7月13日国际报道 美国当地时间本周二,微软警告称,黑客正在疯狂地试图利用Windows 中的二处严重安全缺陷。
其中的一个缺陷影响“色彩管理模块”━━处理颜色的一个Windows 组件;另一个缺陷与微软“Java虚拟机”的JView Profiler部分有关。微软称,该缺陷可以被用于控制用户的PC。
Websense安全实验室的高级主管哈巴德说,黑客正在试图利用JView Profiler组件在用户的计算机上下载和安装特洛伊木马病毒,该特洛伊木马病毒能够使黑客远程控制被“挟持”的PC,并使之成为botnet的一部分。
Windows 缺陷是微软发布的二份安全公告的一部分。第三份安全公告与影响Word 2000 和Word 2002 的一个缺陷有关,微软称,Word缺陷能够使黑客控制存在缺陷的PC。
微软称,尽管这三个缺陷都被认为是最严重的,但只有二个Windows 缺陷被黑客疯狂地利用。微软正在敦促所有客户安装这些补丁软件。
安全厂商赛门铁克在一份声明中说,影响Windows 的JView Profiler和“色彩管理模块”模块缺陷在微软发布的三份安全公告中是最为严重的。