您现在的位置是: E企业 > 企业报道 > 产品报道 > 正文




微软的Office XP和IE5.0中发现重大漏洞
2001-10-22· · ··chinabyte

  目前,使用微软Office XP和IE5.0的企业已受到警告,网络计算机系统崩溃时,对系统进行调试的信息和包含私人信息的文档会同时返回到微软公司。

  据美国CIAC最近公布的公告指出,将系统崩溃和调试信息返回到微软公司是为了帮助公司检测并修复软件中所存在的臭虫。调试信息包括了PC内存中当前内容的图象,这里可能包括全部或部分被浏览和编辑的文档。防病毒企业Sophos的高级技术顾问Graham Cluley表示:“如果内存中包含敏感文档,这些文档也将被返回到微软公司。这也许并不是什么严重问题,但却是一个有趣的漏洞。”

  据CIAC公告表示,这些软件的错误报告功能被配置为自动将调试信息以及所编辑的文档返回到微软公司。但据微软公司表示,所有信息在传递之前是需要权限的,同时还提供了关闭公司所有电脑的选项。微软公司Windows销售经理Neil Laver说:“我们已经告知消费者,在他们的计算机出现问题时,数字产品能的ID和IP地址为传回到我们这里。这些报告中可能包含有关消费者的个人信息,但我们不会利用这些信息的。”Laver还表示,公司还对访问臭虫报告的人员进行了限制。Microsoft表示,这些错误报告是通过标转的安全协议传输的,可以足够保护信息的安全。但也有被中途窃取的可能性。因为这是不可避免的。

■ 相关内容
 在Office XP中设置稿纸方式
 iPlanet安全漏洞公之于世
 让Office文档融汇贯通——谈谈活页夹的使用
 FBI公布20大网络漏洞 微软IIS高居榜首
 微软IE浏览器HTTP请求编码漏洞
 Cisco PIX防火墙管理器明文口令漏洞
 IE又出现了新的漏洞
 视窗XP是数字时代到来的里程碑吗?
 用5行代码就可干掉Windows XP/2000
 Windows XP纽约发布会现场写真
 Windows XP周四推出 分析家众说纷纭
 微软视窗XP中文版11月9日中国上市
 Windows XP会降低办公室生产力?
 微软欲将“盗版黑客”推上法庭
 微软媒体保护系统被黑客攻破
 微软的反盗版软件遭到“恐怖袭击”
 InterTrust与微软纠纷扩大,“索赔额高达数十亿美元”
 美国FCC公布软件无线的设备认证新标准
 新经济对话走进Linux世界
 Novell Groupwise 任意文件泄漏漏洞
 PostNuke 未验证用户登陆漏洞
 微软与ERP
 微软实施中小企业信息化新战略
 微软停止Office 2000中文版的销售
 WinXP安不安全-微软和安全专家针锋相对
感谢 访问天极网,如果您觉得该文章涉及版权问题,请看这里!