大数跨境
0
0

微软拒绝修复32位IE漏洞,给出的理由是:32位程序要被淘汰了

微软拒绝修复32位IE漏洞,给出的理由是:32位程序要被淘汰了 安全狗
2015-06-26
1
导读:近日在加拿大蒙特利尔举行的RECon会议上,惠普团队披露了一个32位Windows系统的IE漏洞,在其发布的

近日在加拿大蒙特利尔举行的RECon会议上,惠普团队披露了一个32位Windows系统的IE漏洞,在其发布的一个关于攻击细节的白皮书,其中包括对默认IE配置的修改攻击,以及对IE防护提升的建议。据惠普方面透露,在将细节公布于众之前,微软已经明确表示不会修复该漏洞。



这个IE漏洞基于ASLR(Address Space Layout Randomization),ASLR是一种针对缓冲区溢出的安全保护技术,通过对堆、栈、共享库映射等线性区布局的随机化,通过增加攻击者预测目的地址的难度,防止攻击者直接定位攻击代码位置,达到阻止溢出攻击的目的。据研究表明,ASLR可以有效的降低缓冲区溢出攻击的成功率,如今Linux、FreeBSD、Windows等主流操作系统都已采用了该技术。



据惠普研究人员统计,该漏洞影响数百万的32位win系统。尽管惠普安全人员强烈表示微软应及时修复该漏洞,但微软依然不为所动。


微软给出的理由的是这个问题不影响IE的默认配置,不存在潜在风险,也不会影响大量的用户,因此没有必要花费力气修复。另外就是将来的IE趋势都是64位,32位将逐渐退出而且MemoryProtect(存储保护)也会让IE漏洞数量下降。这样的理由,你能接受?

(Via 新浪科技)


“安全狗”是个啥?

安全狗, 知名互联网安全品牌,领先的云安全与解决方案提供商。安全狗首创的云+端的云安全管理平台(SAAS模式)为用户解决公有云、私有云和混合云环境中可能遇到的安全及管理问题;提供了包含自动化系统风险识别和加固、系统级的安全防护(防黑/防入侵/抗攻击)、云监控(安全监控/性能监控/日志监控)、云管理(多公有管理/混合云管理)以及基于大数据架构的安全事件分析等功能。

征婚启事

年龄家底啥的都是“浮云”,直接放大招,不信你不爱。


联系方式(大胆表白,来者不拒)

公众微信号:安全狗(safedog2013)

——内容分享

点击右上角“分享”按钮,分享到朋友圈

——更多精彩内容

回复【1】:了解安全狗产品相关信息;

回复【2】:与安全狗团队取得联系;

回复【3】:查看安全狗所有文章目录;

回复【4】:了解枸杞们对安全狗的评价;

安全狗官网:www.safedog.cn

安全狗官方微博:@安全狗safedog


关注?转发?保存?长按以下二维码轻松解决。



【声明】内容源于网络
0
0
安全狗
安全狗-国内知名的互联网安全品牌,专注于(云)服务器安全
内容 1292
粉丝 0
认证用户
安全狗 厦门市服云信息科技有限公司 安全狗-国内知名的互联网安全品牌,专注于(云)服务器安全
总阅读536
粉丝0
内容1.3k