這段時間對微軟來說真是下雨偏逢屋漏,先是瀏覽器由於安全問題,被FireFox殺的節節敗退,好在底子厚,依然保持著瀏覽器市場的位置,接著在歐洲因為操作系統捆綁播放器被起訴,最後只好在歐洲推出簡化版(不包含媒體播放器)windows,而接連不斷的就是自家軟件的漏洞頻頻被暴光。
丹麥Secunia又在近日公開了在Microsoft Windows Media Player 9中發現的安全漏洞。該漏洞表現為,如果使用IE訪問做過手腳的Web網頁,個人電腦裡的信息就會被竊取,或是被運行任意腳本。10月19日公開的Windows Media Player 10已經修復了這一漏洞,另外將個人電腦裡IE的安全級別設置為「高」也可以免受影響。
Secunia已確認,安裝所有補丁的Windows 2000 SP4與XP SP1/XP SP2都受此次安全漏洞的影響。對策是升級到最新的Media Player 10版本,該版本修復了上述安全漏洞。
另一個對策是嚴格設置IE的安全級別,使攻擊者無法通過Web網頁調用Media Player的ActiveX控件(本地ActiveX控件)。具體步驟是將「Internet區域」的安全級別設置為「高」,在「自定義級別」中將「活動腳本」設為「禁用」,或是將「對標記為可安全執行腳本的ActiveX控件執行腳本」設為「禁用」都可以免受影響。
出現這麼多問題微軟依然可以風風火火,在業界風光依舊,只能驗證了一句話,瘦死的駱駝比馬大,當年微軟抓住對手的一個失誤就可以將對手至於死地,而今天,自己家門口雖然狼煙四起,但微軟卻依然可以從容面對 (出處:丹麥Secunia) |