防毒专家9日表示,第二个利用IE中同一漏洞MyDoom的变种蠕虫已经开始传播。这二种MyDoom蠕虫变种之间的差别主要在发送给潜在受害者的电子邮件上,使用最近被曝光的IE浏览器漏洞,只要用户点选携带病毒的电子邮件链结,它们就会感染用户的PC。不过防病毒软件厂商赛门铁克公司防毒应急组资深总监Alfred Huger表示,这二种病毒并没有大规模地传播目前只收到约40例有关MyDoom.AI 和MyDoom.AH 蠕虫的报告,,原因是病毒的作者没有充分利用该漏洞。
这二种MyDoom蠕虫变种利用了IE 6.0中的一个漏洞,只要用户点选一个链结,该漏洞就能够使黑客在用户的计算机上执行程序代码。由于该漏洞出在IE浏览器对包括iframe、frame 以及嵌入式HTML标志在内的一些属性的处理方式中,因此也被称作IFrame漏洞。
这一漏洞影响在Windows 2000、Windows XP SP1系统上执行的IE 6.0,Windows XP SP2系统不会受到该漏洞的影响。微软公司在8日表示,它正在对该漏洞进行调查,已经知道有利用该漏洞的病毒出现。