近日, 当研究人员发现微软的某个软件漏洞存在着被利用的威胁后, 微软随即安排了一个小组来全职负责修补这个漏洞. 但是, 一些安全专家认为, 微软的这一做法太过于古板, 可能花费掉数日甚至数周的时间, 并不能给予用户们及时的帮助. 所以, 就有热心的程序员赶在微软前面发布了他们自己编写的补丁程序.
而微软并没有认可这些补丁程序, 且警告说他们并不能保证这些补丁可以同微软公司的其他程序一起稳定的工作. 补丁提供者则辩解称他们有责任有责任保护用户们免遭攻击. eEye Digital 安全公司 (早前发布这个非官方补丁的公司) 的 Marc Maiffret 说道 "这就好比我们了良药却不肯拿出来共享一样. " 他们的解决方案并不是要替代微软的官方补丁, 而是一种临时的解救办法罢了. 而这位专家也没有责怪微软提供补丁的速度过慢, 因为要修补如此庞大的 Windows 操作系统, 特别是还包括了 Internet Explorer 这一部分, 要确保不产生其他的问题的确是非常困难的事情. 同时, 他也承认他发布的补丁很可能会造成众多微软软件中的某个程序崩溃. 但是, 他坚持认为微软应该提供一种快速的临时应急方案来应付那些紧急的问题.
安全研究协会 SANS 的首席安全执行官 Johannes Ullrich 是这么认为的, 尽管微软需要较长的时间来编写补丁程序, 但也完全可以尽快发布一个 "beta" 级的补丁, 给用户一把临时的保护伞. 在大多数情况下, 安全公司会私下向微软呈报潜在的安全漏洞, 而微软在自己的补丁发布以后才会公布这些漏洞的细节. 但有时候这些安全漏洞会在微软的补丁放出之前被公开, 所以才会对用户们造成这样严重的安全威胁. 在几个月之前出现类似问题的时候, 由于事态严重, SANS 给用户们的建议是使用第三方的修补程序. 而这次的问题并没有那么的严重, 所以 SANS 建议用户们禁用 Internet Explorer 的部分功能或是使用如 Firefox 或者 Opera 这样的浏览器即可.
微软安全相应中心的一位主管 Stephen Toulouse 称, 微软正在与数家安全公司合作, 试图关闭那些利用此漏洞进行攻击的网站, 并在努力的加快补丁的研发速度. 但他又提到了, 公司决不会冒险发布可能造成问题的补丁, 即使是很小的问题, 也会让其他用户产生恐惧心理而拒绝使用这些修补程序. "我们的责任巨大, 因为用户的数量很多, 所以可能就会有各种各样的配置" , Toulouse 说道. 第三方补丁还有一个问题就是可能被不怀好意的人利用, 有很多冒充微软的邮件就是那些攻击者发出的, 而他们提供的补丁其实是恶意的攻击程序.
新闻来源: Enterprise Security Today (Aoouch 编译)
微软安全相应中心的一位主管 Stephen Toulouse 称, 微软正在与数家安全公司合作, 试图关闭那些利用此漏洞进行攻击的网站, 并在努力的加快补丁的研发速度. 但他又提到了, 公司决不会冒险发布可能造成问题的补丁, 即使是很小的问题, 也会让其他用户产生恐惧心理而拒绝使用这些修补程序. "我们的责任巨大, 因为用户的数量很多, 所以可能就会有各种各样的配置" , Toulouse 说道. 第三方补丁还有一个问题就是可能被不怀好意的人利用, 有很多冒充微软的邮件就是那些攻击者发出的, 而他们提供的补丁其实是恶意的攻击程序.
