【赛迪网讯】微软在日前发布的一项安全公告中称,它的媒体播放器(Windows Media Player)软件中有项反盗版功能存在缺陷,会使系统在网上暴露身形,招来黑客的攻击。 微软称,目前媒体播放器的所有受支持版本——6.4版、7.1版及Windows XP版的媒体播放器在处理某些安全媒体文件的许可请求时出现了问题:当媒体播放器向服务器请求许可信息时,会误将用户系统的IE缓存位置暴露出来,这种缓存是IE用来存放临时文件的。黑客可利用这个机会绕过IE的安全防范机制,并在缓存中运行一个不怀好意的“可执行”文件。 具体来说,黑客可通过发送带有“特别”媒体类文件的HTML电子邮件,或者将该文件放在某个网站上引来用户,从而实施攻击计划。无论是哪种情况,一旦这种文件在媒体播放器中被播放,IE缓存地址都有可能被发送给已准备好的黑客们,这时黑客就可在IE缓存中实施他们的计划了。 据了解,微软已发布了一个软件补丁来修补这个漏洞。它还包括了所有以前发布过的媒体播放器的补丁及其它两个修补不太显著漏洞的新补丁。 如欲了解有关微软这一漏洞及补丁的详细情况,您可访问http://www.microsoft.com/technet/security/bulletin/MS02-032.asp。