微软日前承认,该公司旗舰窗口操作系统软件几乎各个版本都含有某种「重大」安全瑕疵,可能让黑客趁虚而入,完全掌控受害者的计算机,连最新版窗口服务器2003软件也未幸免。
微软表示,新发现的安全漏洞可能让黑客透过因特网接管受害者的窗口计算机,进而窃取数据、删除档案或偷看电子邮件。微软因此发布安全公告,建议用户立即到微软网站下载、安装和执行免费的修补程序。
今年来微软已发布28次这类通知,光是16日就有三起。微软安全应变中心经理金恩(Kevin Kean)表示,尚未听说用户因该瑕疵而受害,但他敦促所有用户迅速安装修补程序以防万一。
坦承这项安全漏洞令微软特别难堪,因为这是最新版窗口服务器软件第一个被揪出的严重瑕疵,软件巨人先前标榜这一版软件是历来最安全无虞的。该软件瞄准大型企业客户,是微软董事长盖兹去年高举「可信赖计算机」旗帜后推出的第一款产品。
窗口服务器2003操作系统今年4月下旬推出时,执行长巴尔莫(Steve Ballmer)宣称新版窗口「就内建的安全性和可靠性而论,乃一大突破」。计算机安全专家警告,新发现的安全漏洞也影响家庭计算机版窗口操作系统。加州电子眼数字安全公司(eEye)主管麦夫瑞特表示,这是历年来最严重的窗口瑕疵。
研究人员另在其他版本的窗口操作系统发现类似的危险破绽,包括窗口NT4.0、窗口2000和窗口XP。窗口ME则不受影响。专家指出,黑客只要传送经过特别设计的讯息,就能利用窗口软件的瑕疵自远程入侵计算机、执行计算机病毒,或窜改和删除数据。具高速因特网联机但欠缺防护的计算机,尤其易受病毒攻击。
微软说,黑客从外部发动攻击需某类型的数据联机,企业防火墙通常能加以防堵。此瑕疵影响用来横跨计算机网络分享数据档的窗口技术。