微軟(Microsoft)日前承認,該公司的網路伺服器軟體有嚴重缺陷,駭客可以藉著這些缺陷攻占網站,偷取資訊或利用容易入侵的電腦在網路上發動攻擊。不過,新的Windows XP作業系統內附的伺服器軟體並不受影響。
有缺陷的軟體是網際網路資訊伺服器程式(Internet Information Server),世界約有三分之一的網站使用這種軟體,使用這種軟體的企業和機構數以百萬計,但一般家用電腦很少使用。微軟已經提供修補程式,供在Windows NT和Windows 2000兩種作業系統平台上使用這種軟體的客戶使用。
另外,微軟也發出一項警告,宣稱該公司的Windows NT、Windows 2000和Windows XP作業系統容易受到另一個問題影響,特別是使用這些系統用電話線接通網際網路的電腦。
網路安全公司eEye Digital Security的一名研究人員在四月中測試該公司的防駭客軟體時,發現前述伺服器軟體缺陷,但由於該公司和微軟有協議,這項缺陷一直保密,直至昨天才公開。微軟認為,該缺陷對網路伺服器只構成「中度」風險,微軟和電腦專家多月來一直建議客戶在不使用時把易出問題的功能關閉。