該漏洞若遭利用,可以讓攻擊者刪除檔案、搜尋紀(jì)錄、寄送電子郵件,甚至從受害者的電腦發(fā)動(dòng)新攻擊。
這項(xiàng)漏洞在于DirectX處理MIDI文件的方式。DirectX為圖形和多媒體編程指令庫。
微軟安全反應(yīng)中心(Security Response Center)安全程序經(jīng)理圖盧茲(Stephen Toulouse)表示,攻擊者基本上可以利用此漏洞編寫MIDI文件,并以電子郵件傳送或置放在網(wǎng)站及共享網(wǎng)絡(luò)上。
他說,只要打開或預(yù)覽電子郵件,惡意代碼就開始執(zhí)行,除非電腦使用較新版的Outlook,或是已下載Outlook電子郵件安全性更新軟件。
微軟指出,除了Windows Server 2003已減輕遭攻擊要素,將風(fēng)險(xiǎn)降到最低外,這項(xiàng)漏洞對各版本的Windows系統(tǒng)影響都很重大。