|
微软中国在7月中旬就公布了823980号安全公告,这个公告中说明,在微软的Windows NT 4.0、Windows NT 4.0终端服务器版、Windows 2000、Windows XP、Windows Server 2003等一系列面向中小企业用户的操作系统中,存在着一个等级为“严重”的安全漏洞:RPC接口中的缓冲区溢出可能允许执行代码,同时,微软公司还公布了如何做会导致这个漏洞被利用的详细技术资料。
微软公司的安全公告同时还公布了操作系统的升级补丁,然而这个补丁并不适用于所有的微软操作系统。一些操作系统可能会也可能不会受到这个漏洞的威胁,但微软不提供除了Windows NT、Windows 2000、Windows XP、Windows Server 2003之前的其他操作系统的解决方案,原因是“此前的版本已经不再支持”。
微软公司的这个升级补丁的安装要求也非常严格。例如,Windows XP的用户使用这个升级补丁的前提是:用户安装的是Windows Gold版本或者已经安装了SP1的Windows XP用户,换言之,那些没有办法安装SP1的非正版Windows XP用户,只能听任系统中这个漏洞存在。
微软公司对此病毒的制造者予以强烈谴责,但是对于此漏洞被利用而给用户造成的伤害,微软公司理论上不承担任何责任。
|
|