|
面对伪装病毒 Outlook不堪一击
(eNet消息)一位著名的计算机Bug猎手Juan Carlos Garcia Cuartango近日发现Outlook Express 4 and 5、Outlook 98和Outlook 2000等存在 着脆弱的攻击点,它可以使图谋不轨的程序越过 Outlook预设的若干防护措施,以附件的形式对其进攻。 Juan Carlos Garcia Cuartango是一位西班牙的研究人员,过去他已经发现了几 处类似的错误。
Outlook 的弱点掩盖了特洛伊木马式病毒和恶意软件的进 攻方式。一般情况下,当MS Outlook的用户点击收到的附件 时,程序会询问用户要打开还是保存文件, 但有 害的攻击程序会使用户跳过这一问题,在没有得 到允许的情况下入侵计算机。换句话说,攻击Outlook的 病毒改变了电子邮件的识别身份,普通的扩展名 如“doc”和“gif”等就象给病毒戴上了假面具一样, 令Outlook无法识别。而Outlook的弱点在于,它只识别扩展名, 决不探求附件的真实内容。
据悉,电子邮件正在成为恶性病毒的新载体。
微软目前还没有对此时做出及时的解释。
(eNet,1999-11)
|