微軟日前承認,該公司旗艦視窗作業系統軟體幾乎各個版本都含有某種「重大」安全瑕疵,可能讓駭客趁虛而入,完全掌控受害者的電腦,連最新版視窗伺服器2003軟體也未倖免。
微軟表示,新發現的安全漏洞可能讓駭客透過網際網路接管受害者的視窗電腦,進而竊取資料、刪除檔案或偷看電子郵件。微軟因此發布安全公告,建議用戶立即到微軟網站下載、安裝和執行免費的修補程式。
今年來微軟已發布28次這類通知,光是16日就有三起。微軟安全應變中心經理金恩(Kevin Kean)表示,尚未聽說用戶因該瑕疵而受害,但他敦促所有使用者迅速安裝修補程式以防萬一。
坦承這項安全漏洞令微軟特別難堪,因為這是最新版視窗伺服器軟體第一個被揪出的嚴重瑕疵,軟體巨人先前標榜這一版軟體是歷來最安全無虞的。該軟體瞄準大型企業客戶,是微軟董事長蓋茲去年高舉「可信賴電腦」旗幟後推出的第一款產品。
視窗伺服器2003作業系統今年4月下旬推出時,執行長巴爾莫(Steve Ballmer)宣稱新版視窗「就內建的安全性和可靠性而論,乃一大突破」。電腦安全專家警告,新發現的安全漏洞也影響家用電腦版視窗作業系統。加州電子眼數位安全公司(eEye)主管麥夫瑞特表示,這是歷年來最嚴重的視窗瑕疵。
研究人員另在其他版本的視窗作業系統發現類似的危險破綻,包括視窗NT4.0、視窗2000和視窗XP。視窗ME則不受影響。專家指出,駭客只要傳送經過特別設計的訊息,就能利用視窗軟體的瑕疵自遠端入侵電腦、執行電腦病毒,或竄改和刪除資料。具高速網際網路連線但欠缺防護的電腦,尤其易受病毒攻擊。
微軟說,駭客從外部發動攻擊需某類型的資料連線,企業防火牆通常能加以防堵。此瑕疵影響用來橫跨電腦網路分享資料檔的視窗技術。