央視網|中國網絡電視臺|網站地圖
客服設為首頁
登錄

中國網絡電視臺 > 經濟臺 > 財經資訊 >

稿件圖片來源顯示漏洞實為“搜狗製造”

發佈時間:2011年12月07日 17:04 | 進入復興論壇 | 來源:千龍網 | 手機看視頻


評分
意見反饋 意見反饋 頂 踩 收藏 收藏
channelId 1 1 1

  近日,搜狗瀏覽器存在“緩衝區溢出漏洞”的漏洞門事件引起廣泛關注,多家國際安全機構也專門對此發佈了安全預警。但與此同時,網友發現網上出現了一些針對搜狗競品的負面信息,稱該産品存在同類漏洞。而就在網友質疑之時,一張圖片卻讓真相浮出水面。

  可以看到,因為文章配圖未能完全顯示,反而讓圖片本身的保存路徑顯示在了網頁中,從其中清晰的“sougou內部資料”字樣可以斷定,該系列稿件極有可能出自搜狗內部人員之手,而這些稿件內容也同樣存在頗多不實之處。

圖:攻擊搜狗競爭對手的稿件中驚現圖片來源

  “這些稿件中所提到的是Java漏洞,而Java漏洞不是瀏覽器漏洞,這和搜狗瀏覽器自身的‘緩衝區溢出漏洞’完全是兩回事,危害性也各不相同”技術專家表示。

  據了解,12月初,包括360、金山等多家安全機構都公佈了這個編號為CVE-2011-3544的Java漏洞安全預警。由於財務軟體、辦公自動化軟體等行業軟體,都在廣泛應用Java插件,所以Java漏洞將主要影響安裝了Java組件,而且未打過Oracle(甲骨文)最新補丁的電腦;而相比之下,搜狗的“緩衝區溢出”漏洞將影響所有使用該瀏覽器的用戶。

  業內專家猜測,搜狗瀏覽器因為“漏洞門”事件承受了較大的輿論壓力,所以故意將Java漏洞“張冠李戴”到競爭對手身上,並暗中推動,意在轉移視線。專家認為搜狗應該正視自己的産品缺陷,已用戶安全為重,及時改進産品,而不應通過非常規的手段混淆視聽,這也絕非一個成熟公司所為。

熱詞:

  • 圖片來源
  • Java
  • 瀏覽器
  • 漏洞門
  • 緩衝區溢出
  • 緩衝區溢出漏洞
  • 最新補丁
  • 財務軟體
  • 插件
  • 行業軟體
  •