由于這個(gè)安全漏洞目前正在被網(wǎng)絡(luò)破壞分子利用,微軟告誡用戶盡快使用補(bǔ)丁或者采取替代的方法防止受到攻擊。
微軟安全反應(yīng)中心安全計(jì)劃經(jīng)理Iain Mulholland說(shuō),我們已經(jīng)接到了少數(shù)用戶的報(bào)告說(shuō),這些安全漏洞已經(jīng)被利用了。我們已經(jīng)發(fā)布了一些替代的方法。但是,能夠保護(hù)你的唯一方法是使用補(bǔ)丁,但是,我們尊重公司首先進(jìn)行測(cè)試的需求。
這起事件是發(fā)現(xiàn)安全漏洞最糟糕的一種情況。企業(yè)一般希望研究人員首先發(fā)現(xiàn)安全漏洞,然后通知軟件廠商,軟件廠商再發(fā)布補(bǔ)丁。如果由網(wǎng)絡(luò)破壞分子最先發(fā)現(xiàn)安全漏洞,在軟件廠商了解情況之前,黑客們會(huì)入侵更多的計(jì)算機(jī)。
在這次事件中,微軟是在黑客上星期三(3月12日)入侵其客戶的網(wǎng)絡(luò)服務(wù)器之后才發(fā)現(xiàn)這個(gè)安全漏洞的。Mulholland表示,聯(lián)邦執(zhí)法機(jī)構(gòu)正在對(duì)這起事件進(jìn)行調(diào)查。
在亞特蘭大的互聯(lián)網(wǎng)安全系統(tǒng)公司也有一個(gè)客戶受到了影響,并且證實(shí)說(shuō),利用這個(gè)安全漏洞的工具目前正在互聯(lián)網(wǎng)上傳播。
這個(gè)安全漏洞是一種緩沖區(qū)溢出漏洞,存在于管理微軟互聯(lián)網(wǎng)信息服務(wù)器(IIS)中的WebDAV協(xié)議的軟件組件中。這個(gè)安全漏洞只影響Windows 2000服務(wù)器中的IIS 5.0 。Windows NT中的IIS 4.0和Windows XP中的IIS 5.1都不受影響。