计算机世界网消息 在被多名专家告知低估了IE中一处安全缺陷的危害性后,这也是微软公司本月第二次提高IE中安全缺陷的危险等级。 上周五,在一封用电子邮件发表的声明中,微软公司负责安全事务的主管史蒂夫表示,微软公司在11月20日发布的针对IE的MS02-066安全公告中的补丁程序的评级被由“重要”提升至“紧急”。 最初,微软公司认为这一缓冲溢出问题,仅仅能够在打开PNG格式的文件时,导致IE、Office或Index Server不能运行。现在,微软公司警告用户称,只要手段高超,黑客可以利用该缺陷控制用户的计算机系统。 上周早些时候,发现该PNG缺陷的安全厂商eEye数字安全公司表示,由于能够使黑客在用户的计算机上运行任意代码,这一缺陷应该得到较高的危险评级。史蒂夫说,尽管没有能够验证如何利用这一缺陷,微软公司还是提高了该安全缺陷的危险评级。 这也是微软公司本月第二次提高影响IE的安全缺陷的严重程度评级。上周,微软公司将由以色列的GreyMagic公司发现的IE安全功能中的一处缺陷的危险和谐评级由“中等”提高至“紧急”。 在对该问题重新检查后,微软公司表示,它发现了一种新的利用这一安全缺陷的方法,使黑客能够通过恶意的网页或电子邮件在用户的计算机上运行代码。 根据微软公司上个月刚修改过的安全评级系统,“紧急”的安全缺陷能够被用来在用户毫无知觉的情况下传播互联网蠕虫病毒,“重要”的安全缺陷能够泄露用户的资料或危及系统资源,另外二种评级━━“中等”和“低等”则与其利用的难易程度有关。 微软公司表示,要利用PNG文件缺陷,黑客必须引诱用户访问一个有恶意PNG文件的网站。据eEye公司称,基于电子邮件的攻击是完全可能的。尽管MS02-066公布的补丁程序已经能够修复这一缺陷,但由于它已经被最新的IE补丁程序代替,我们强烈建议用户安装MS02-068中公布的补丁程序。