|
计算机世界网消息 本周一,据美联社报道,微软内部电子邮件显示,由于微软公司没有在其许多服务器上安装至关重要的补丁软件,它自己也受到上周末发生的使全球互联网传输大堵塞的病毒攻击的严重影响。
尽管微软公司声称,虽然它没有及时安装补丁软件,但并没有造成多大问题的发生。但据安全专家表示,它表明了一个更大的问题:就是微软公司用于保护用户软件安全的程序存在很大的漏洞。这种被称为“sapphire”的病毒攻击利用了微软公司的SQL Server 2000软件中一个众所周知的安全漏洞,这一软件通常用于全球的商业、政府、大学以及其它行业的各个部门。微软公司尽管在去年7月份就已经针对这一漏洞发布了一款补丁软件,然而,包括微软公司内部的一些部门在内的许多组织都没有及时安装它,结果使全球的互联网最大的数据传递系统受到攻击,导致了上周末发生的互联网传输大堵塞。
微软公司的发言人瑞克·米勒虽然承认由于系统管理员没有及时安装补丁软件,致使一些服务器受到了病毒攻击。但他并没有透露在微软公司的哪些部门以及有多少台服务器受到了攻击。他表示,供用户下载补丁软件的服务器在这次病毒攻击中并没有受到影响。
因为没有安装补丁软件而受到病毒攻击,这对非微软来说并非首次。在2000年,微软公司就因没有安装补丁软件而受到利用了其Outlook电子邮件中一个众所周知的安全漏洞“爱虫”病毒的攻击。
据eEye数字安全公司的黑客事务总监马克表示,尽管软件补丁是提供系统安全的一种有效方式,但微软公司应该简化这一过程。SQL Server的补丁软件尤其困难,耗时和极易出错误很可能会导致安装的不成功。瑞克·米勒也承认,这一过程确实不够简单,还需要大力改进。
|