根據(jù)Netcraft公司的調(diào)查數(shù)據(jù),盡管微軟公司于一周之前已經(jīng)把MDAC中的這一缺陷定為“重大缺陷”,但很多IIS服務(wù)器都不大可能暴露于通過這一缺陷的攻擊之下。最初發(fā)現(xiàn)MDAC中存有缺陷的安全公司Foundstone當時曾認為,這一缺陷可能會像“紅色代碼”和“尼姆達”蠕蟲病毒那樣廣為擴散。目前,全球共有400萬以上個站點都使用微軟的IIS軟件作為主機服務(wù)。Foundstone公司和微軟公司都曾表示,上述大部分站點都可能會受到這一缺陷的影響。另外,上百萬臺使用Windows 95/98/2000的PC也可能受到這一缺陷影響。
但Netcraft公司卻指出,該公司安全部門經(jīng)過兩年左右時間對上百臺服務(wù)器的測試結(jié)果表明,基本沒有發(fā)現(xiàn)使用存在缺陷的MDAC組件的Web站點。在2001年,大約有8%的IIS站點首次被檢測出使用了存在缺陷的MDAC組件(即RDS,遠程數(shù)據(jù)服務(wù)組件),而且這一組件是處于開放狀態(tài);不過這一數(shù)字在2002年已經(jīng)降到了5%,部分原因是由于客戶采用了IIS 5.0,這一新版的IIS在缺省情況下沒有RDS功能。雖然Netcraft公司的測試規(guī)模比較小,但該公司認為這一測試仍然是具有代表性的。Netcraft公司在一份聲明中表示,只有一小部分使用微軟IIS的服務(wù)器可能使用了RDS,但這一功能在公共站點中幾乎是不被激活的。
Netcraft公司表示,與10月份相比,該公司在11月份調(diào)查的站點增加了50萬個。今年到目前為止,在Netcraft公司所調(diào)查的Web站點中,美國的站點所占的比例從原來的56%降到了45%。由于其他國家的虛擬主機服務(wù)與美國的虛擬主機服務(wù)相比已經(jīng)越來越接近,使得美國以外的已有活動狀態(tài)的Web站點逐漸增加。Netcraft公司認為,大量靠廣告支撐的虛擬主機服務(wù)的下降以及域名注冊公司站點的減少對這種轉(zhuǎn)變也起了一定的作用。