微軟公司於8日提出警告,又有兩種新的安全問題,可能將導致部分Windows用戶遭駭客侵入。其中一項安全問題與舊版Internet Explorer瀏覽器處理變形Windows Meta File (WMF)影像檔的方式有關,受影響的是安裝Windows Millennium Edition與Windows 2000作業系統的電腦。
根據微軟新發布的安全通告,此安全瑕疵只出現在以IE 5.01搭配Windows 2000第四版更新組件(SP4)的系統,以及IE 5.5搭配Windows ME SP2的系統。微軟表示,使用者只要開啟藏身在某網站、電子郵件或影像瀏覽程式裡的惡意圖檔,就可能遭到攻擊。
微軟進一步指出,這個WMF缺失與先前困擾Windows系統的安全問題類似,但事實上並不相同。上個月微軟緊急修補一個與WMF處理圖檔有關的安全漏洞,以阻止駭客利用此漏洞侵入受害者的電腦上安裝間諜程式。為避免新發現的WMF問題,微軟建議使用者升級到IE6.0和SP1,並安裝針對此問題發布的安全更新程式。
在另一份安全通告中,微軟提醒使用者注意Windows XP和Windows Server 2003可能過度容許存取的問題。微軟指出,此問題只發生在未安裝最新版更新組件的電腦上。
除發布安全通告之外,微軟發言人7日還表示,微軟目前正在調查HTML Help Workshop中可能潛在的安全弱點。HTML Help Workshop屬於HTML Help Software Development Kit 1.4版的一部分。鑽這個安全漏洞的駭客程式已在網路上散布,這個漏洞將可能讓駭客接管未能即時修補的電腦。