7月31日消息,據(jù)國(guó)外媒體報(bào)道,微軟星期五稱,它將在8月2日星期一發(fā)布一個(gè)緊急補(bǔ)丁修復(fù)Windows快捷方式安全漏洞。
微軟安全反應(yīng)中心發(fā)言人Christopher Budd說(shuō),我們?cè)谶^(guò)去幾天里看到利用這個(gè)安全漏洞的企圖在增長(zhǎng)。我們確信在補(bǔ)丁周期之外發(fā)布這個(gè)安全更新是保護(hù)我們用戶的最佳方法。
Budd說(shuō),微軟可能在美國(guó)東部時(shí)間星期一下午1點(diǎn)發(fā)布這個(gè)安全補(bǔ)丁。
兩個(gè)星期前,微軟發(fā)現(xiàn)Windows分析快捷方式文件的方法中存在一個(gè)安全漏洞。快捷方式是在桌面、工具欄和起始菜單中顯示的小圖標(biāo),當(dāng)點(diǎn)擊這個(gè)圖標(biāo)的時(shí)候就可以啟動(dòng)應(yīng)用程序和文件。通過(guò)制作一個(gè)惡意的快捷方式文件,無(wú)論用戶在什么時(shí)候查看這個(gè)快捷方式或者包含這個(gè)惡意快捷方式的文件夾,黑客都可以自動(dòng)執(zhí)行惡意軟件。
利用這個(gè)安全漏洞的代碼已經(jīng)在互聯(lián)網(wǎng)上廣泛傳播。微軟和其他廠商已經(jīng)發(fā)現(xiàn)利用這個(gè)安全漏洞實(shí)施的攻擊。
微軟惡意軟件防御中心的Holly Stewart星期五在該部門的博客中說(shuō),利用這個(gè)安全漏洞的Sality系列病毒是非常惡毒的。這種病毒在感染系統(tǒng)之后可以感染其它文件,刪除其它文件,把自己復(fù)制到可移動(dòng)媒介,關(guān)閉安全軟件,然后下載其它惡意軟件。這種病毒是一個(gè)非常大的家族,是今年傳播最廣的病毒家族之一。
微軟稱所有版本的Windows都包含快捷方式安全漏洞,包括Windows 7 SP1預(yù)覽版和最近退出技術(shù)支持的Windows XP SP2和Windows 2000。