据24日消息报道,10月24日凌晨,微软紧急发布了一项重要的安全更新(KB958644),涉及Windows2000/XP/Vista等桌面操作系统的绝大多数版本。黑客可以利用此漏洞发动大规模远程攻击,实际效果可与“冲击波”、“震荡波”等病毒类似。

据微软公告称,黑客可以利用该漏洞向网络中的电脑发出远程的特制RPC请求,无需身份验证便可在电脑中任意执行远程代码。也就是,即便你的电脑设置了管理员密码,也只能任由黑客摆布。
据悉,目前网上已出现了利用该漏洞的蠕虫病毒(Win32/MS08067.gen!A)。据安全专家分析称,这一漏洞的危害极为严重,黑客仅根据IP地址便可随意发起攻击,而且感染性非常强,只要远程执行一段下载恶意程序的代码,不但能随意弹出广告、盗取用户账号,还可以控制本机进而攻击其他用户,使破坏力持续放大,局域网的用户一旦有一个中招病毒,就会迅速扩散。尽管微软已经发布了该漏洞的补丁,但由于近期“黑屏”事件的影响,很多用户已经关闭了系统的补丁自动更新功能,因此很可能造成严重的危害。而点击下面链接,就可以详细了解该漏洞的技术内幕。http://www.microsoft.com/china/technet/security/bulletin/MS08-067.mspx
据了解,微软在Windows操作系统的安全性再次遭受严峻挑战之时,首次在近一年半以来打破了每月定期安全公告的惯例,并发布了更新,而目前唯一的解决方案,便是为Windows操作系统打好KB958644补丁,因此,广大用户必须立即修复系统漏洞,打好KB958644补丁,以避免病毒感染。
(第三媒体 2008-10-24)