在最初的分析受到发现该安全缺陷的研究人员的质疑后,微软公司已经将Outlook中的一个缺陷的危险等级升级为“危急”。
首次于当地时间本周二公布的Outlook 2002中的这一缺陷使黑客能够利用恶意网站让受影响的PC下载和执行软件代码。
当微软公司于本周二发布该缺陷的补丁软件时说,只有PC用户将“今日Outlook”文件平设置为Outlook 2002中缺省的主页时,黑客才能够成功发动攻击。在得到发现该缺陷的芬兰安全研究人员朱科的警告后,微软公司表示,用户因该缺陷受到攻击的可能性要大得多。微软公司安全响应中心的经理斯蒂芬表示,在发布安全公告后,我们被告知,黑客可能绕过“今日Outlook”设置的限制。但他强调说,尽管漏洞比原来想象的要大,但本周二发布的补丁软件能够预防任何攻击。
这已经是18个月来微软公司第三次升级安全缺陷的危险等级。2002年12月份,它将原来被认为是中等危险程度的缺陷的危险程度提高到“危急”。
朱科表示,微软公司没有向他通报这一缺陷的危险程度,否则,他可以及早向微软公司通报这一问题。他在本周三还警告说,该缺陷可以用来通过电子邮件发动传播病毒的攻击。
微软公司开发该缺陷的补丁软件时用了7个月的时间,这也彰显出微软公司在修正缺陷时更重视质量而不是速度。一些批评人士曾建议微软公司应当加快开发补丁软件的速度,但斯蒂芬表示,发现缺陷的影响范围和解决问题是他们的中心目标。(完)