微软刚刚发布了修正21个安全缺陷的补丁,相关攻击代码就已经出现,不过微软表示目前尚未发现利用这些代码发起的攻击。
虽然在补丁发布之前微软拒绝公布任何漏洞细节,但安全公司发现,在微软补丁发布后仅一天,有关攻击代码就已经被公开。
SANS Internet Storm Center报告说,攻击代码的针对对象是Windows Media Player播放器、Routing and Remote Access服务、Windows Server Message Block服务和IP Source Routing等中存在的缺陷。
微软发表声明称:“微软已注意到针对部分缺陷的详细攻击码已公布在网络上。除MS06-027之外(上个月曝出的Word重大漏洞),微软目前尚未发现利用攻击代码的任何有效攻击……已安装所有6月安全更新的使用者不会受到影响。”
Verisign的iDefense团队也宣布,他们已针对“.ART”文档的安全漏洞写出一组概念验证攻击代码。.ART是AOL服务和网站企业经常使用的文件格式。
微软本月共发布了12个安全补丁,其中8个为高危级、1个为重要级、1个为中等级。