Windows中存在的两处漏洞目前已被发现,但安全专家的担忧更令人寒心,今夏冲击波型病毒可能出现高发趋势。
几位安全专家公布了可以轻而易举控制任何尚未打上安全补丁的Windows有害源代码后,对用户发出了上述警告。微软4月13日公布了这两个漏洞。
Symantec安全响应中心的主任VincentWeafer说:“1月到3月,主要是邮件病毒流行,而从现在到夏末,我们将很有可能见到冲击波式病毒爆发。”
Symantec和专门监测网络攻击的“互联网风暴中心”已发现了针对没有打上最新安全补丁的计算机的攻击。其中一种病毒钻了WindowsWebservers中的私有通讯技术(PCT),也就是微软互联网信息服务(IIS)漏洞进行攻击。
安全专家预计,新的攻击规模将和去年爆发的冲击波病毒不相上下。
这两处漏洞分别影响电脑的不同结构层面,PCT漏洞会影响安全套接层协议(SSL)的正常工作,给电子商务应用造成危害,而LSASS漏洞会给没有打上补丁的所有计算机造成影响,病毒可能在这些机器上进行后门攻击。
尽管利用这两处漏洞的病毒还没有大规模的出现,但它们的危害性却是不容忽视的。
安全专家已经反复要求用户立即进行系统的安全升级工作。
更多的信息,请访问微软的安全网站(http://www.microsoft.com/security/)。(编辑:王丹/翻译:李海)