Microsoft 正在调查关于利用 Microsoft Windows 处理动态光标 (.ani) 文件的方式中的漏洞进行攻击的新公众报告。 要想攻击得逞,用户必须访问包含用于利用漏洞的网页的网站,或者查看攻击者发送的特制电子邮件或电子邮件附件。
作为最佳做法,用户在打开或查看来自已知和未知来源的垃圾电子邮件和电子邮件附件时应该始终格外小心。Microsoft 已在 Windows Live OneCare 安全扫描程序上添加了检测功能,以便获得有关尝试利用此漏洞的恶意软件的最新删除信息。Microsoft 计划积极地与 Microsoft Security Response Alliance 合作伙伴分享信息,以便其检测可以保持最新,并帮助检测和消除攻击。认为他们已经受到影响的美国和加拿大的用户可拨打电话 1-866-PCSAFETY,从 Microsoft 产品支持服务获得技术支持。 与安全更新有关的电话支持服务是免费的。其他国家(或地区)的用户可从当地的 Microsoft 分公司获得支持。 与安全更新有关的支持服务不收取任何费用。 有关如何就支持问题与 Microsoft 取得联系方面的详细信息,请访问国际支持网站。
完成此调查时,Microsoft 将采取适当的措施帮助保护我们的客户。 这包括通过我们每月的发布过程提供安全更新或提供不定期的安全更新,具体取决于客户需求。
Microsoft 正积极地监视此情形以告知客户,并根据需要向客户提供指导。
资源:
| • | 您可以通过访问以下网站并填写网站上的表单提供反馈。 |
| • | 美国和加拿大的客户可以从 Microsoft 产品支持服务获得技术支持。 有关可用支持选项的详细信息,请参阅 Microsoft 帮助和支持网站。 |
| • | 其他国家(或地区)的用户可从当地的 Microsoft 分公司获得支持。 有关如何就国际支持问题与 Microsoft 取得联系方面的详细信息,请访问国际支持网站。 |
| • | Microsoft TechNet 安全网站提供了有关 Microsoft 产品安全的详细信息。 |
免责声明:
本通报中提供的信息“按原样”提供,没有任何形式的担保。 Microsoft 不作任何明示或暗示保证,包括对适销性和针对特定目的的适用性的保证。 Microsoft Corporation 或其供应商不对任何损害(包括直接的、间接的、偶然的、必然的损害,商业利润损失,或特殊损害)承担任何责任,即使 Microsoft Corporation 或其供应商事先已被告知有可能发生此类损害。 有些州不允许排除或限制必然或偶然损害的赔偿责任,因此上述限制可能不适用。
修订:
| • | 2007 年 3 月 29 日: 已发布通报 |
| • | 2007 年 3 月 29 日: 通报经过修订,在“缓解措施”部分增加了有关 Outlook 2007 的附加信息。 也更新了“变通办法”部分,阐述在 Windows Mail 和 Outlook Express 上使用纯文本电子邮件的影响 |
| • | 2007 年 3 月 31 日: 通报经过修订,在“相关软件”部分增加了有关 Windows 2003 Service Pack 2、Microsoft Windows Server 2003 SP2(用于基于 Itanium 的系统)和 Microsoft Windows Server 2003 x64 Edition Service Pack 2。 |