新華社天津1月23日電(記者 張建新)國家計算機病毒應(yīng)急處理中心通過對互聯(lián)網(wǎng)的監(jiān)測發(fā)現(xiàn),微軟操作系統(tǒng)的圖形預(yù)覽引擎存在“零日”漏洞(漏洞編號CVE-2010-3970),提醒用戶小心謹防。
專家介紹,一旦計算機用戶開啟圖片預(yù)覽功能后,操作系統(tǒng)就會受到惡意木馬程序的入侵感染。惡意攻擊者可以通過聊天軟件的“表情圖標”、或者通過惡意掛馬Web網(wǎng)站來進行此類入侵攻擊。
該“零日”漏洞存在于Windows圖形呈現(xiàn)引擎中,當計算機用戶開啟了圖片預(yù)覽模式(例如“縮略圖模式”)后,就會觸發(fā)該漏洞,導(dǎo)致操作系統(tǒng)很容易受到惡意攻擊者伺機入侵感染。
專家說,春節(jié)來臨之際很多計算機用戶都會通過網(wǎng)絡(luò)下載、發(fā)送電子賀卡及圖片來表達祝福,因此惡意攻擊者會在這段時間內(nèi),利用該“零日”漏洞,在Web網(wǎng)頁中植入大量的圖片誘使計算機用戶點擊下載,或通過即時通訊等軟件傳播攜帶病毒的圖片、表情圖標文件來進行惡意攻擊。
目前,該漏洞會影響操作系統(tǒng)Windows?。兀?、2003、Vista及2008等版本。
據(jù)了解,微軟公司尚未對該漏洞發(fā)布相關(guān)的補丁程序,只是對該漏洞做了相關(guān)的注釋,網(wǎng)址:http://www。microsoft.com/china/technet/security/advisory/2490606.mspx。
專家建議廣大計算機用戶密切關(guān)注其官方網(wǎng)站發(fā)布的漏洞補丁程序。一旦補丁程序發(fā)布,立即下載安裝,防止操作系統(tǒng)受到惡意攻擊。