微軟才剛推出修補程式解決Windows Meta File的重大瑕疵後,日前WMF又冒出兩個漏洞讓微軟欲及時解決,以避免成為駭客進行阻斷攻擊的管道。
用戶觀看WMF檔案格式的圖片時,若電腦未作好防護,微軟作業系統的核心程式explorer.exe可能會讓電腦癱瘓。Windows PC的使用者界面由explorer管理,包括啟動項、工作列、桌面、檔案管理員等。
微軟初步調查發現,瑕疵不影響電腦的安全防護,而是程式的效能出了問題,導致電腦應用軟體停止回應用戶下達的指令,並非瑕疵造成Windows當機;不過微軟也坦承,瑕疵可能會影響觀看WMF圖片的軟體,諸如Windows Picture與Fax Viewer等。
微軟才剛匆促解決播放WMF時出現的重大安全瑕疵,現在又傳出類似問題。網路罪犯常利用播放WFM檔案所潛藏的漏洞進行攻擊,有的是經由惡意網站,有的用木馬程式,也有人用即時傳訊的漏洞。
舊金山安全漏洞管理公司nCircle的主管Mike Murray說,WMF的瑕疵陸續浮出一點也不令人意外。他說只要Windows出現幾個安全漏洞,立刻引起關注,許多心存惡意的不肖之徒就開始蠢蠢欲動。他接著說,軟體的瑕疵通常是接二連三爆出來。他說:「幾年前,先是IIS,繼而是SQL Server,後來又有RPC,現在則是Windows 圖形處理引擎。」IIS是Web Server,SQL Server是微軟的資料庫。RPC是微軟作業系統中遠端程序呼叫(Remote Procedure Call)元件。