微軟今年以來累計已發布了12項新的安全警告。最新一批的警訊在周三發布,三種漏洞包括在Windows環境下執行Java小程式所需的微軟Virtual Machine(VM);在Windows 2000和Windows NT 4.0的元件中被發現一個跨主機scripting臭蟲;以及影響Proxy Server 2.0和ISA Serverand的阻斷服務(denial-of-service)臭蟲。
其中Virtual Machine(VM)瑕疵是最嚴重的一項,被微軟評定為「重大」等級。VM隨同大多數版本的Windows和部分版本的Internet Explorer提供,用來執行以昇陽Java語言寫成、稱為applet等程式。
微軟表示,包含VM的Windows版本包括Windows 95、Windows 98和98SE、Windows ME、 Windows NT 4.0(始於Service Pack 1)、Windows 2000和Windows XP。對此,微軟建議使用者下載並安裝最新版的3810和之後的版本,以修補安全漏洞。
第二個瑕疵則與跨主機描述語言攻擊有關,被攻擊的是適用Windows 2000和Windows NT 4.0的Microsoft Indexing Services。跨主機描述語言攻擊在2000年2月首先被披露,可能影響各式各樣的伺服器端軟體,讓駭客透過一個受信賴的網站,把惡意的程式碼插入受害者的瀏覽時程。目前,微軟已發布修補程式解決此問題。Indexing Services是一種搜尋服務,整合至Internet Information Server和Windows 2000之中。
另外,微軟的Proxy Server 2.0和ISA Server也有瑕疵,可讓網路內潛伏的駭客利用特製的資料封包,讓該軟體無法運作。資料封包造成該軟體達到100%的中央處理器(CPU)利用率,因而停止回應內部和外部的要求。雖然重新開機可讓軟體恢復運作,但仍可能遭受相同的攻擊。微軟也已經在網站上發布修補程式,並指出此類攻擊可能造成伺服器關閉,但不會讓駭客取得任何特權,或控制任何暫存於伺服器上的內容。