在本周,微软向外界宣布了一个重大的安全隐患,微软的操作系统在查看和处理JPEG图形文件过程中,可能使用户的计算机中病毒。
这个严重的漏洞和微软的操作系统及其它看图软件处理JPEG文件的过程有关,该漏洞能让黑客创造一个点击之后,即可在受害计算机执行恶意程序的JPEG图形文件。由于微软的IE浏览器有许多漏洞,Windows使用者可能只是访问带有这类JPEG图形的网站就受到攻击。
目前,受影响的至少有十几种微软的应用软件和操作系统的不同版本,包括Window XP、Windows Server 2003、Office XP、Office 2003、IE 6、Service Pack 1、Project、Visio、Picture It和Digital Image Pro。完整名单公布在微软网站的公告中。
有鉴于该漏洞的严重程度,某些安全专家担心,利用这个问题的病毒很快就会出现。JPEG图片处理过程漏洞,是微软最新发现的产品漏洞,也是该公司今年第28次安全警告的主要内容。看来,现在微软的东西真是漏洞百出啊。