3月9日,微软发布了每月一次的安全更新。此次安全更新包括三个新的软件补丁,分别修复MSN信使即时消息、Windows媒体服务和Outlook电子邮件客户端软件中的安全漏洞。
微软发布了MS04-008、009和010三个安全公告。这三个安全漏洞中只有Outlook中的安全漏洞可能让攻击者在受影响的计算机中运行恶意代码。微软表示,新的安全漏洞没有“严重”等级的。
微软发布的MS04-009安全公告包括一个Office XP服务包的补丁和一个Outlook 2002服务包2的补丁。后一个补丁修复了Outlook处理带有“mailto”(邮寄给..)标签的域名地址的方式上的问题。这个标签允许网页作者在网页中嵌入链接,启动Outlook或者其它电子邮件客户端软件。
Outlook解释mailto域名地址的方式可能允许攻击者使用特殊格式的mailto域名地址获得访问受影响的计算机中的文件的权利,或者嵌入或运行恶意的计算机代码。微软称,这个安全漏洞的等级是“重要”。
微软表示,计算机用户如果发现其Outlook软件把“Outlook Today”作为缺省的主页设置,这个版本的Outlook软件就存在安全漏洞。因为只有在电子邮件帐户建立之后,“Outlook Today”才能设置为主页。
其它两个安全漏洞的等级都是“中等”。MS04-010安全公告详细说明的一个软件补丁是修复MSN Messenger 6.0和6.1版本的即时消息软件中的漏洞。这个安全漏洞能够让攻击者偷看用户硬盘中的信息。
微软发布的MS04-008安全公告修复了“Windows 2000 Server”服务包2、3、4中安全漏洞。这个安全漏洞是Windows媒体工作站服务和Windows媒体监视服务中处理TCP/IP协议的连接方式问题。攻击者可以利用这个安全漏洞关闭这两项服务中的任何一项服务。
Windows媒体服务是“Windows 2000 Server”中的一个组件,能够让用户在网络上管理和发布Windows媒体格式的内容。微软称,这个安全漏洞的等级是“中等”。但是,这个安全漏洞能够让“Windows 2000 Server”的用户遭受拒绝服务攻击。