12月20日,微软发布了一款Windows XP的补丁程序,修正了Windows XP中存在的一个能够让黑客控制用户计算机系统的安全漏洞。 微软建议,所有的Windows XP用户应该立即安装这一补丁软件,在Windows 98、Windows 98 SE和Windows ME中运行“通用即插即用”(UPnP)服务的用户也应当安装这一补丁程序。 UPnP利用IP协议使计算机、扫描仪、打印机等设备自动地发现对方以进行通讯。微软称,黑客可以利用这一安全漏洞取得对用户计算机的完全控制权或发动DOS攻击。 微软的一位官员指出,黑客可以通过几种方式利用这一存在于UPnP中的安全漏洞。如果知道某一PC的IP地址,黑客就可以通过互联网控制该PC。更为严重的是,如果黑客来自网络内部,即使不知道PC的IP地址,也能控制该PC。尤其是对共享线缆解调节器的PC,更是如此。 据eEye数字安全公司首席防黑官员马克表示,该安全漏洞是eEye在六周前发现并通知微软的,他认为这是Windows中有史以来最严重的缓冲溢出漏洞。他预测说,黑客在未来1-2周内可能会开发出利用这一安全漏洞的黑客工具软件。但他同时指出,由于要利用这一安全缺陷在技术上具有相当的难度,因此,预计利用它发动的攻击不会大规模地爆发。