网络管理员们在上星期安装了微软针对Windows Meta File (WMF)的补丁之后并没有因此安下心来。微软公司于本周二再次发布了两个针对于Windows, Outlook和 Exchange Server的重要补丁。
安全专家担心Outlook和Exchange Server的漏洞可能会造成更大的损失。这个漏洞主要发生在Transport Neutral Encapsulation Format (TNEF) MIME附件的解码部分。
“袭击者可以通过建立新的TNEF信息来探测漏洞,当用户打开或者查看一个含有错误的邮件或者当Microsoft Exchange Server Information Store 处理特殊文本的文件的时候,TNEF信息能够允许远程代码的执行。” 微软方面表示,“找到了漏洞的袭击者就能够控制整个系统。”
网络安全公司nCircle的副总裁Mike Murray说,如果黑客想要袭击系统的话,他们可以编制特殊的病毒来侵袭整个e-mail的通道,而这也是散布最快的一种方式。
“最大的弱点来自于服务器和用户终端”,他说,“所以,如果我就是一个袭击者,并且向你发送一封已经感染病毒的邮件,我就可以通过这个邮件来攻击你我服务器之间的交换通道。”
Murray同时还补充说,“我并不是说这样的情形一定会发生。”他说,“但是毕竟有一些非常聪明的对手。”
另外,Murray提到了Windows处理错误网页上的错误,“袭击者可以通过建立错误网页的网站来定位错误,这样一旦用户访问这个网站或者接受一个特定的电子邮件,就会遭到来自远程的袭击。”
关于TNEF错误,微软还说,“一个成功发现错误的黑客就能够对整个系统进行控制。”
如果TNEF错误像Murray预测的那样,那么刚刚脱离WMF 侵扰的IT界又将面临一次挑战。
在经历了一段艰苦的研究之后,微软针对WMF错误的out-of-cycle补丁终于能够成功抵御针对其的袭击了。
而在本周一,赛门铁克公司又发布了新的两个WMF错误。
“黑客还可以趁机运用这一错误来实施拒绝服务的功绩或者执行强制的口令,因为他们已经通过上述的错误把病毒输入进了系统。” 赛门铁克还说,“一旦文件被打开,入侵者就获得了权限,本地的代码执行同时可以为袭击提供便利。”