首页    新闻    下载    文档    论坛     最新漏洞    黑客教程    数据库    搜索    小榕软件实验室怀旧版    星际争霸WEB版    最新IP准确查询   
名称: 密码:      忘记密码  马上注册
安全新闻 : 微软修正一严重缺陷 小部分用户可能受影响
作者 overflow 于 2008年06月07日 11:45:09 (271 次阅读) 该作者发布的其他新闻



发布日期:2003-07-02eNet硅谷动力



  高山流水编译



  【eNews消息】在一名安全研究人员披露一个严重的缺陷可能使黑客非法利用Passport服务的帐户后,微软公司于周一夜间在.Net Passport身份管理服务中安装了补丁软件。



   据自称为安全顾问的维克多发表的一个贴子称,缺陷出在“秘密问题”功能的代码中,该功能能够帮助遗忘Passport服务密码的用户获得自己的密码。



   微软公司负责可信赖计算安全事务的高级主管杰夫说,在部署“秘密问题”功能前创建的一些Passport服务帐户中,“秘密问题”字段可能包含有“不良数据”。这些数据能够使掌握有足够知识的黑客绕过“秘密问题”功能,重新设置其它Passport服务用户帐户的口令。他表示,黑客必须知道该帐户主人的电子邮件地址和祖国,如果是美国人的帐户,黑客还必须知道他所在的州和邮政编码。



   尽管微软公司没有透露有多少Passport服务帐户会受到影响,但杰夫称,这一数字只占1999年8月份之前创建帐户的“一小部分”。



   杰夫表示,在周一确认存在该问题后,微软公司临时关闭了依赖“秘密问题”功能的口令更新功能。他说,微软公司于周一下午修正了存在缺陷的代码,使黑客不能利用“不良数据”绕过“秘密问题”功能,然后又连夜对Passport服务进行了更新。



   杰夫说,微软公司没有任何能够表明这一缺陷已经被黑客利用的证据。受这一问题影响的用户仍然能够登录该服务,他们可以通过设立有效的“秘密问题”字段覆盖掉原来的“不良数据”。另外,用户还可以通过基于电子邮件的更新功能更新口令。



   微软公司鼓励安全研究人员在向公众公布缺陷问题前首先向它报告相关问题,使它能够及时地开发出相关解决方案,更好地保护客户的利益。杰夫指责维克多首先向公众披露了这一缺陷,可能给客户造成重大危害。



评分: 0.00 (0 票) - 对此新闻评分 -


其他新闻
2008年12月23日 01:30:00 - 台湾-民进党官方被黑
2008年12月13日 00:23:34 - 想过好日子,不想破产的中国人,请读这篇文章
2008年12月10日 16:44:11 - 中国的八大危机
2008年11月18日 18:20:02 - 猪 老鼠 王八 狐狸 狼
2008年11月11日 20:15:16 - 罗杰斯:有生之年看不到金融危机触底反弹
2008年11月10日 23:40:00 - 策划:存货爆仓 仓库里的1.9万亿怎么办
2008年11月10日 21:26:44 - 浙江丽水民间集资地产企业崩盘致数万家庭贫困
2008年11月05日 11:24:43 - 中国最可怕的骗局――连锁加盟骗局
2008年10月30日 00:07:03 - 我来说说日本的房价,希望能给现在的中国房价一个借鉴(转)
2008年10月29日 23:42:13 - 美国房价到底有多高?
2008年10月29日 13:14:45 - 江西鄱阳公安局副局长下令击毙报警人员被停职
2008年10月21日 00:52:30 - 平安投资富通239亿只剩10亿
2008年10月11日 00:11:59 - 美股评论:加州惊现破产危机
2008年09月09日 15:48:47 - 伊拉克网络漏洞百出 黑客争相攻击
2008年09月09日 15:48:46 - 谷歌Chrome浏览器暴露安全漏洞


系统导航

 

Copyright © 2001-2010 安信网络. All Rights Reserved
京ICP备05056747号