4月14日消息 微软公司于周二(3月13日)发布了修正了至少20个Windows缺陷的补丁软件,其它数个缺陷能够使多种版本的Windows操作系统感染新的蠕虫和病毒。
至少有6种缺陷可能使操作系统受到与MSBlast蠕虫以及其变种类似的恶意代码的感染。另一个缺陷影响由IE、Outlook Express共享的一个文件,为用户点击特别设计的链接就能够执行的这种类型的病毒铺平了道路。微软公司安全响应中心的安全经理斯蒂芬表示,如果运行有防火墙,受到这些缺陷影响的危险程度就会降低,但我们非常重视这些缺陷。
最大的补丁软件MS04-011修正了至少14个安全缺陷。“Help and Support Center”中的一处缺陷对Windows 2003和Windows XP都造成了影响。Windows Meta文件图像格式中的一个缺陷使黑客能够创建一个数字图片文件,控制运行Windows NT、2000或XP的计算机。在这14个缺陷中,至少有6个可以被黑客用来远程控制运行Windows的计算机。
一些安全研究人员对微软公司等待较长时间集中发布补丁软件的做法提出的疑问,他们认为微软公司这样做的目的主要是改善自己的公关形象,而不是为了向客户提供更多的方便。这样还会使客户在较长的时间内冒着被攻击的风险,这是完全不能被接受的。(完)