■本报记者 林 丹
本报讯 昨天上午,在杭州某IT企业上班的梁先生一到单位,就收到群发邮件通知:“今日将发布Word补丁,请及时升级,避免病毒攻击。”
与梁先生有同样遭遇的人,还不少。昨天,记者的MSN上,有好几位的名字改为“等待Word补丁。”
此举与新发现的针对Word的黑客病毒相关。
安全厂商McAfee发出的警告称, Word存在一未经修补的安全漏洞,有可能会被恶意黑客用来引诱用户安装木马程序。
McAfee将该木马程序命名为BackDoor-CKB!cfaae1e6,它诱骗用户打开一个包含恶意程序的Word文档,在用户完全不知情的情况下在其电脑上安装程序,从而使黑客可远程指令木马执行外部指令。
另一家安全厂商赛门铁克也进行证实,黑客们正通过向电子邮件附件中添加包含恶意代码的Word文档来散布上述木马病毒,目前只限于向特定目标群体发动攻击。
赛门铁克称,上述木马程序可在Word 2003上运行;而在Word 2000环境下,病毒无法安装,但可令Word 2000崩溃。
此前,一种名为Win32.Hack.Ginwui.a的黑客病毒也被认为通过微软Word漏洞传播,它将会让黑客执行任意的外部命令、下载其它特洛伊木马病毒、获得计算机屏幕截图、监视和记录用户的击键或密码等操作。
事实上,微软已表示,此次Word漏洞的技术原因已经查明,安全补丁的开发已经进入收尾阶段,他们将提前发布补丁,届时,Word用户可下载更新。
微软同时建议用户,为避免受到攻击,在发布补丁之前最好在安全模式运行Word程序。但他拒绝就漏洞或病毒本身发表言论。
舆论普遍认为,微软将在6月13日例行补丁发布日到来之前,发布补丁修补Word XP 和Word 2003上存在的这个漏洞。但到记者发稿止,尚未有关于此补丁的任何消息。
不过,从11日开始,江民、瑞星、金山等杀毒软件企业就宣布:将向个人用户免费提供相关杀毒软件,借此在Word补丁发布前,保障电脑安全。