微軟將該安全漏洞定為此類問題第二高的等級,即“重大級”。而殺毒軟件廠商賽門鐵克則將該漏洞視為“高風險”級別。賽門鐵克表示,如果該漏洞被黑客成功地利用,將具有很高的風險。
這個安全漏洞存在于Windows“幫助和支持中心”驗證發(fā)送給它的信息的驗證方式中。微軟發(fā)布了一個修復(fù)這個安全漏洞的補丁,并且敦促用戶盡快安裝這個補丁。這個補丁在微軟的安全網(wǎng)站上,并且有一個安全公告對這個安全漏洞進行了簡要說明。
據(jù)微軟安全反應(yīng)中心經(jīng)理Stephen Toulouse稱,這個安全公告是微軟每月例行性安全更新的一部分。至于評級的水平,Toulouse說,微軟認為,如果一個安全漏洞無需用戶采取任何行動就能夠被利用,才是最高級別的“嚴重”安全漏洞。
據(jù)微軟和賽門鐵克稱,與“振蕩波”蠕蟲不同,最新的安全漏洞不能通過電子郵件簡單地被利用。用戶需要采取幾個步驟才能夠使系統(tǒng)遭到攻擊。最有可能的是,攻擊者要擁有一個網(wǎng)站并且設(shè)計一個可以利用這個安全漏洞的網(wǎng)頁,然后說服沒有使用安全補丁的網(wǎng)絡(luò)用戶訪問這個網(wǎng)站并且進行幾項操作。
微軟上個月在安全公告中對這個安全漏洞提出了警告,并且導(dǎo)致了“振蕩波”蠕蟲的出現(xiàn)。
微軟星期二發(fā)布的補丁除了修復(fù)一個新的安全漏洞之外,還對Windows作了兩處修改,以便使這個操作系統(tǒng)更加安全。首先,微軟取消了Windows XP讓用戶選擇升級DVD解碼器的功能。這一舉措可防止黑客惡意利用這個功能。其次是取消了Windows XP“幫助與支持中心”中的一項功能。這項功能是在用戶運行“添加新硬件”程序后,要求用戶“發(fā)送系統(tǒng)硬件信息”的提示。