根据安全厂商Qualys研究发现,由于近三分之一的PC用户在微软发布安全补丁后80多天仍没有安装,导致一种蠕虫病毒肆虐。Qualys指出,微软在10月23日发布紧急安全补丁MS08-067之后,到现在仍有30%的用户对此置之不理。
Qualys公司首席技术官Wolfgang Kandek称,在该补丁发布的第一个月内,下载和安装量很大,约有50%的PC用户安装了补丁,但是随后这一速度就降了下来,截止到1月15日,有近三分之一的PC机没有安装MS08-067。
Kandek表示:“这简直让人难以置信,他们(用户)自己导致了自己的机器受感染,也难怪这种‘Downadup’蠕虫如此蔓延。”这种“Downadup”蠕虫被研究人员称为“Conficker”,根据安全调研公司F-Secure的数据,截止到上周已经有890万台PC受到攻击。
微软也指责Windows用户纵容了这种病毒的传播,其安全防护研究中心工作人员Cristian Craioveanu和Ziv Mador上周四在博客上指责很多用户都没有安装MS08-067,但最后强烈建议用户安装此安全补丁。
据悉,MS08-067是微软自2007年4月以来发布的第二次紧急安全补丁,影响Windows 2000/XP/Server 2003/Vista/Server 2008等所有桌面操作系统的各个版本。