积极预防 及时发现
快速响应 力保恢复
Windows的音乐软件中存在危急的安全缺陷
发布时间:2003-07-31 信息来源:管理员

  【eNews消息】当地时间本周四,微软公司表示,它已经发布了一款修正Windows中一个被新发现的危急安全缺陷的补丁软件,该缺陷能够使黑客控制用户的计算机或在用户的计算机上运行恶意代码。   如果被利用了,该缺陷能够使黑客删除文件、查找记录、发送电子邮件,甚至是从被控制的计算机上发动新的攻击。   微软公司安全响应中心的安全经理斯蒂芬表示,问题出在DirectX中处理MIDI文件的技术上。黑客可以编写一个旨在利用该缺陷的MIDI文件,并通过电子邮件、把它托管在互联网网站或放在共享网络上进行传播。通过打开或预览电子邮件,恶意代码就可以自动运行,除非用户运行较新版本的Outlook或已经下载并安装了Outlook E-mail Security Update软件。   TruSecure公司的库珀说,这种攻击能够绕开反病毒软件和电子邮件网关。他指出,黑客只要发动攻击,一般情况下总能得手,因为这种文件被认为是安全的。   微软公司表示,除了Windows Server 2003外,所有版本的Windows中的这一缺陷都是“危急的”,但目前还没有获得利用该缺陷发动攻击的报告。