最新MyDoom 变种作乱 与微软打“时间差”
2004-11-12 11:56:00 文/ 出处:ZDNET
安全专家表示,最新的MyDoom变种的作者可能计算好了病毒的发布时间,打乱了微软公司按月发布补丁软件的周期。
由于在数天前刚刚被发现,微软公司在周二发布最新补丁软件时没有能够修正IE中的一处严重的安全缺陷。二种MyDoom病毒变种的发布时间都是本周早些时候,使得微软公司对此束手无策。
Sophos澳大利亚分公司的高级技术顾问席里奇蒙德表示,在短短4天的时间里,微软公司不可能开发并测试一个可靠的补丁软件。他说,由于微软公司会对补丁软件进行彻底的测试,在4天时间里开发出一款可靠的IE补丁软件是不可能的。按月发布补丁软件是为了使系统管理员能够更方便地规划升级计划,但几天的时间对于微软公司开发并测试补丁软件来说是不够的。
微软澳大利亚分公司负责安全事务的本表示,微软公司提倡负责任的缺陷披露过程,非常渴望在缺陷被公开前发现它们。他说,原因是显而易见的。在制订出相应的对策前,我们不愿意披露缺陷的任何资料。最糟糕的情况是我们发布的补丁软件出现了问题,我们认为,急于发布补丁软件带来的问题更严重。
本没有就微软公司是否认为病毒和缺陷的发布时间是不怀好意的这一问题发表评论,但他表示,如果这一问题是相当严重的,微软公司会打破补丁软件发布周期,在补丁软件完成后的第一时间,将它提供给用户。