以下就是一個很好的例子:
Windows XP面臨木馬威脅
網路駭客放出一種可以感染Windows XP個人電腦的木馬病毒(Trojan horse),這隻病毒會安裝可遙控受害電腦的程式。
這個程式名為Phel──是由Help一字的字母重組而來,使用者透過IE的「說明」功能而上到藏有惡意病毒的網站時就會受到感染,賽門鐵克在本週裡提出如此的警告。同時賽門鐵克也表示,這個惡意程式裡的臭蟲可能會讓它無法感染某些電腦。
這隻特洛伊木馬利用了十月間所發現的一個漏洞──也就是IE及Windows XP SP2在處理網頁的說明檔呼叫時的漏洞。
但這個漏動和上週中國的安全公司所說的說明檔漏洞並不相關。針對上週的這個漏洞,微軟指謫這家中國的安全公司不負責任的公佈漏洞,讓微軟沒有機會開發修補的程式。
「微軟針對Phel的惡意程式做法律責任的分析,將與執法單位合作找出相關的惡意活動,並將相關人員繩之以法。」微軟發言人表示。
但微軟尚未針對10月間以及上週的漏洞發表修補程式,微軟表示,其程式設計師正努力在解決該問題。
「微軟非常重視這個漏洞,目前正在開發修補漏洞的更新程式。」微軟發言人表示。「開發與測試完成之後我們就會發表安全更新,更新程式將可以有效的修補該漏洞。」
2004年裡微軟在維護IE瀏覽器的安全上遇到了很大的問題。結果是,讓免費的開放原始碼瀏覽器Firefox拿下了市場佔有率。安全專家已經建議電腦使用者要考慮使用其他的瀏覽器,而一些學校也在教導學生使用非微軟的瀏覽器。(郭和杰)
摘自: [url=http://taiwan.cnet.com/news/software/0,2000064574,20095346,00.htm
]Taiwan.CNET[/url]
|