安全专家:慎用第三方IE补丁 防止得不偿失——贯通日本资讯频道
您现在的位置: 贯通日本 >> 资讯 >> IT >> 正文
安全专家:慎用第三方IE补丁 防止得不偿失

来源:赛迪网

  赛迪网讯10月2日外电消息,一家安全厂商警告说,在软件厂商正式修复其软件安全漏洞之前使用第三方的补丁修复漏洞可能会引起更多的问题。也就是说,第三方补丁引起的问题会比它解决的问题还要多。

  安全公司Sophos的高级技术顾问GrahamCluley对英国IT新闻网站vnunet.com说,如果人们使用第三方补丁自己修复安全漏洞,由于这种补丁的不可预见性,这个补丁在使用过程中可能会引起更多的冲突。

  这位安全专家解释说,有些企业谨慎地使用非盈利组织Zert发布的补丁修复IE浏览器中的安全漏洞是可以理解的,因为他们不知道微软是否能够应付这个事情。他说,当微软发布安全补丁的时候,微软不必处理许多安全补丁,不必迎合这些计算机中的第三方补丁。

  Cluley坚持认为,IT管理员在使用第三方补丁的时候应该权衡利弊。他说,这不是我们安全厂商能够为你做出的决策。我们不能说你们应该使用Zert的补丁,应为各个地方和每一个的情况都不同。

  Sophos知道微软正在设法尽快发布自己的安全补丁,用户不必等到10月10日的下一个补丁周期。Cluley说,我认为微软可能会提前发布一个安全补丁,因为我们看到利用这个安全漏洞的企图正在增长。因此,这个安全漏洞肯定还没有修复,黑客对于利用这个漏洞非常感兴趣。

  Cluley建议说,如果一家公司的风险很大,这家公司宁愿依靠第三方补丁也不愿意冒不理会安全漏洞的风险,使用第三方补丁是一种“可以理解的担心”。

  Cluley说,我认识Zert组织的一些人。他们都是杰出的安全专家。Zert的补丁与某些人随意发布的补丁还是有些区别的。

新闻录入:贯通日本语    责任编辑:贯通日本语 

发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口

相关文章

IE份额首次跌破60% Chrome增长最快升至6.73%
微软暗示IE8明年登场 优先提高安全性与兼容性
IE、Firefox曝缺陷 黑客可修改电脑cookie文件
病毒借浏览器肆虐 IE保护拦截木马及流氓软件
IE 7发现第二缺陷 黑客可改合法弹出窗口
IE6浏览器发现新漏洞 可能引起内存溢出
IE7出现钓鱼式攻击漏洞 攻击者可伪造虚假URL
Gartner:IE7虽还有漏洞 但安全性确有提高
Gartner:IE 7有重大改进 但弃用用户不应再选择
IE 7地址显示方式有缺陷 助黑客隐藏攻击意图
微软IE7发布4天下载破300万 将发布本地语言版
微软驳斥IE7存有漏洞报道 称报道张冠李戴
新版IE7颇受用户好评 但速度仍慢于Firefox
微软修炼18个月 IE7正式版终出炉供下载
IE7刚发就曝安全漏洞 隐私信息可能被一览无遗
微软否认IE7曝出首个漏洞 称全是Outlook惹祸
IE 7雅虎优化版抢先发布 微软稍后提供下载
IE7英文正式版发布 安装需微软正版系统验证
专家称IE 7自动升级将影响零售商假日销售
Email可攻击IE漏洞 专家预言将出现攻击风暴
安全专家警告:一万多恶意网站利用IE新漏洞
微软IE出现新安全漏洞 色情网站大做文章
微软承诺不强制用户升级IE7 继续支持IE6
微软对IE进行200多处修改 提高CSS支持程度
微软发布IE7第一候选版 正式版四季度上市