微软公司于8日提出警告,又有两种新的安全问题,可能将导致部分Windows用户遭黑客侵入。其中一项安全问题与旧版Internet Explorer浏览器处理变形Windows Meta File (WMF)图像文件的方式有关,受影响的是安装Windows Millennium Edition与Windows 2000操作系统的计算机。
根据微软新发布的安全通告,此安全瑕疵只出现在以IE 5.01搭配Windows 2000第四版更新组件(SP4)的系统,以及IE 5.5搭配Windows ME SP2的系统。微软表示,用户只要开启藏身在某网站、电子邮件或影像浏览程序里的恶意图档,就可能遭到攻击。
微软进一步指出,这个WMF缺失与先前困扰Windows系统的安全问题类似,但事实上并不相同。上个月微软紧急修补一个与WMF处理图档有关的安全漏洞,以阻止黑客利用此漏洞侵入受害者的计算机上安装间谍程序。为避免新发现的WMF问题,微软建议用户升级到IE6.0和SP1,并安装针对此问题发布的安全更新程序。
在另一份安全通告中,微软提醒用户注意Windows XP和Windows Server 2003可能过度容许存取的问题。微软指出,此问题只发生在未安装最新版更新组件的计算机上。
除发布安全通告之外,微软发言人7日还表示,微软目前正在调查HTML Help Workshop中可能潜在的安全弱点。HTML Help Workshop属于HTML Help Software Development Kit 1.4版的一部分。钻这个安全漏洞的黑客程序已在网络上散布,这个漏洞将可能让黑客接管未能实时修补的计算机。