盡管微軟對于攻擊者會因?yàn)槿〉眯孤┰创a而發(fā)現(xiàn)Windows的新漏洞的可能性并不予以重視,但是在月度安全簡報(bào)中,微軟的一位Windows行政高層還是迫切地建議那些仍在使用IE 5.x或IE 4.X版本的用戶盡快最新的IE代碼以保護(hù)他們的網(wǎng)絡(luò)。
微軟Windows核心操作系統(tǒng)部門副總裁Chris Jones表示,“泄漏了的大部分是IE的代碼。不過,我們認(rèn)為只要用戶使用的是最新版本的IE,那么他們就將不會受到影響。他們需要轉(zhuǎn)而使用IE 6及其安全補(bǔ)丁與服務(wù)包?!?
IE 6.0 SP1是在2002年第四季度期間發(fā)布的,現(xiàn)在被捆綁于Windows XP Service Pack 1和Windows Server 2003中。
在周二的月度安全公告中,Jones和微軟的“安全商業(yè)及技術(shù)部門”副總裁Mike Nash都承認(rèn)微軟正在對上周末出現(xiàn)所謂的利用泄漏代碼的IE最新漏洞進(jìn)行積極地調(diào)查研究。
微軟堅(jiān)信它的工程師團(tuán)隊(duì)已經(jīng)修補(bǔ)了絕大多數(shù)漏洞。但是微軟的行政長官還是同意攻擊者將有利用更多IE 5.
0的代碼進(jìn)行破壞的可能性。
微軟的安全官員同時還建議那些仍然使用著IE 5.5、IE 5.0或IE 4而又不想升級到IE 6.0 SP1的企業(yè)用戶禁用代碼運(yùn)行特性。
Jones拒絕談?wù)揥indows源代碼遭到泄漏一事,但是他一直重申代碼的泄漏同微軟的公司網(wǎng)絡(luò)及共享資源許可程序無關(guān)。