微软才刚推出修补程序解决Windows Meta File的重大瑕疵后,日前WMF又冒出两个漏洞让微软欲及时解决,以避免成为黑客进行阻断攻击的管道。
用户观看WMF文件格式的图片时,若计算机未作好防护,微软操作系统的核心程序explorer.exe可能会让计算机瘫痪。Windows PC的用户界面由explorer管理,包括启动项、任务栏、桌面、文件管理器等。
微软初步调查发现,瑕疵不影响计算机的安全防护,而是程序的效能出了问题,导致计算机应用软件停止响应用户下达的指令,并非瑕疵造成Windows当机;不过微软也坦承,瑕疵可能会影响观看WMF图片的软件,诸如Windows Picture与Fax Viewer等。
微软才刚匆促解决播放WMF时出现的重大安全瑕疵,现在又传出类似问题。网络罪犯常利用播放WFM档案所潜藏的漏洞进行攻击,有的是经由恶意网站,有的用木马程序,也有人用实时传讯的漏洞。
旧金山安全漏洞管理公司nCircle的主管Mike Murray说,WMF的瑕疵陆续浮出一点也不令人意外。他说只要Windows出现几个安全漏洞,立刻引起关注,许多心存恶意的不肖之徒就开始蠢蠢欲动。他接着说,软件的瑕疵通常是接二连三爆出来。他说:「几年前,先是IIS,继而是SQL Server,后来又有RPC,现在则是Windows 图形处理引擎。」IIS是Web Server,SQL Server是微软的数据库。RPC是微软操作系统中远程过程调用(Remote Procedure Call)组件。