The Department Of Homeland Security督促Windows用户尽快打上补丁,以免受到蠕虫攻击。
这个漏洞存在于服务器服务(Server Service)功能中。这个问题会影响到Windows 2000以后的所有版本的系统,缓冲区溢出会造成远程代码的执行并最终导致系统被控制。
eEye Digital Securiyt表示,针对这个问题的利用代码已经出现。
目前US-CERT(US Computer Emergency Readiness Team)正和微软合作以降低这个漏洞所造成的损失。它建议用户确保安装的杀毒软件升级到最新的病毒库,并且已经激活了防火墙。此外,它还建议用户不要打开不明来历的电子邮件附件,甚至从信任人那里发来的附件也要小心提防。
读者请到这里查看微软的官方安全公告MS06-040,此外用户还可以通过系统自带的自动升级功能应用这个补丁。