微软8月23日表示,虽然爆发的Zotob病毒主要针对Windows 2000系统实施攻击,但Windows XP SP1用户同样也面临着受到该病毒攻击的威胁。
微软在一份“澄清”声明中称,如果名为“Simple File Sharing and ForceGuest”的文件共享功能处于开启状态,则Windows XP SP1用户也面临着遭到Zotob攻击的潜在威胁。微软接着表示,到23日为止,还没有发现符合上述条件的攻击现象。Zotob病毒爆发后,已在全球范围内传播,并感染了时代华纳和美国有线电视新闻网(CNN)的PC机。
自Zotob病毒发作以来,已出现了十多个变种。该病毒利用了微软操作系统中“即插即用(plug-and-play)”功能中的一个漏洞,可造成受感染机器反复重启。此前安全专家称,Zotob可视为今年危害程度最高的病毒。但自爆发以来,该病毒的感染率已呈下降趋势。
反病毒安全公司F-Secure首席研究官(CRF)Mikko Hypponen表示,因大部分Windows XP用户已升级到SP2,因而Zotob对XP机器的威胁程度并不高。他接着表示,由于Zotob存在诸多变种,且至少有一个变种可通过电子邮件传播,有鉴于此,XP用户最好还是打上微软8月份发布的相应补丁。
微软在原先的安全公告(http://www.microsoft.com/technet/security/Bulletin/ms05-039.mspx)中称,部分Windows XP及Windows Server 2003机器可能会遭到攻击,但前提是需要取得有效的用户登陆权。微软23日更新了该安全公告的指导方针,其详情可访问:http://www.microsoft.com/technet/security/advisory/906574.mspx。