|
[an error occurred while processing this directive]
安全研究公司警告,针对微软最近新发现的Windows漏洞,已有人开发出攻击工具,随时可能有类似MSBlast的病毒出现。
位于维吉尼亚州的iDefense公司分析师Ken Dunham星期二表示,接下来的几天将很有可能出现新的蠕虫或者特洛伊木马病毒。这些新病毒势必会侵犯那些还没有更新微软修补程序的机器。
Dunham在电子邮件中表示,「一种类似Blaster的病毒家族可能在几小时或几天内就会产生,现在所开发出的原始程序代码已经在暗中流传了。」「新的攻击工具让一些不肖之徒更容易在未修补漏洞的计算机上取得root access(根存取)权限。」
安全专家上星期就已经建议,由于最近发现的一些Windows漏洞和MSBlast.worm利用的漏洞很相似,将让一些类似MSBlast的新病毒有机可乘。
Dunham表示,计算机更新修补程序之后就可阻止这种攻击,但是很不幸的,很多计算机还没有进行更新。
微软安全部门的产品管理总监Amy Carroll表示,微软已经收到由iDefense所验证过的样品程序代码,并且已经进入检讨的流程。
她表示,「这件事再次提醒要更新修补程序了。」
Carroll表示,微软在宣布最新漏洞的五天内,下载修补程序的人比MSBlast漏洞发现的同期多出63%的下载。
同时Carroll也呼吁个人使用者,要确保自己的计算机有使用防火墙及防毒软件。
Carroll表示,微软一方面研究改善安全问题的长期方法,另一方面也试图确保软件立即而适度的改善。例如,微软就在网站上新增一个工具,可以在使用者的同意下,检查其Windows是否有设定自动下载及安装修补程序的设定,以及防火墙软件是否开启。
|