零日漏洞 |
 |
如果一个漏洞被发现后,当天或更准确的定义是在24小时内,立即被恶意利用,出现对该漏洞的攻击方法或出现攻击行为,那么该漏洞被称为“零日漏洞”,该攻击被称为“零日攻击”。微软在2008年发布了多次零日漏洞警告,并在最近发布紧急补丁MS08-078,修复在IE的各种版本中发现的XML零日漏洞。 |
|
|
|
微软补丁相关讨论和问题 |
 |
对于想要保护某个网络的安全团队而言,打补丁是个永远不会结束的任务。每次新的漏洞出现,就必须进行鉴别并对网络上的每一台存在漏洞的计算机打补丁,或者面临被攻击的风险。这个循环在操作系统的漏洞、应用、硬件甚至在DNS系统上不停的重复。那么微软的漏洞补丁应该如何配置?目前微软的补丁可以修复所发现的漏洞吗?微软各种应用的漏洞将会无休无止的出现吗? |
|
|
|