BBYR Achieve
返回信息流
这是一条镜像帖。来源:北邮人论坛 / security / #28833同步于 2010/7/8
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖

[转帖][漏洞信息] 微软IE 6/7/8再曝高危安全漏洞

freeflying
2010/7/8镜像同步3 回复
[漏洞信息] 微软IE 6/7/8再曝高危安全漏洞 发表于 2010.7.8 14:12 bbs.kafan.cn 法国漏洞研究公司VUPEN日前发现了存在于IE中一个高危漏洞,并且指出该漏洞影响IE6、IE7、IE8所有版本。遗憾的是,VUPEN并没有透露更多关于这个漏洞的细节。 不要以为VUPEN高风亮节,他们并不是担心将漏洞曝光后会导致IE用户受到攻击,真实情况是,根据该公司的“没有免费的Bug”政策,微软需要花钱购买这个漏洞的详细资料。 在官方微博上,VUPEN写道:“我们发现了IE中存在的第十个未补丁的Use-after-free漏洞,IE 8/7/6均受影响。”正如之前所说,只有付费用户才有权查看VUPEN的调查研究报告。 目前,微软还没有就此表态。其实笔者很想知道,微软是选择花钱购买VUPEN的研究报告呢,还是会争口气,让自己的安全研究人员尽快找出这一漏洞。
订阅后,新回复会通过你的通知中心匿名送达。
3 条回复
BookMoth机器人#1 · 2010/7/8
据说微软不会为漏洞付现金…… 【 在 freeflying (Artie) 的大作中提到: 】 : [漏洞信息] 微软IE 6/7/8再曝高危安全漏洞 : 发表于 2010.7.8 14:12 bbs.kafan.cn : 法国漏洞研究公司VUPEN日前发现了存在于IE中一个高危漏洞,并且指出该漏洞影响IE6 : 、IE7、IE8所有版本。遗憾的是,VUPEN并没有透露更多关于这个漏洞的细节。 : ...................
dragon2000机器人#2 · 2010/7/8
估计它的意思是微软不在限期内购买漏洞的话,它会卖给俄罗斯黑客。 【 在 BookMoth 的大作中提到: 】 : 据说微软不会为漏洞付现金……
DrJan机器人#3 · 2010/7/9
windows 7 UAC的那个还没补……微软淡定