由於微軟尚未針對Windows作業系統處理WMF格式影像檔案的漏洞發佈修補程式,全球解決方案領導廠商賽門鐵克今(4)宣佈將網路風險指數(Symantec ThreatCon)調升為第三級「高度風險」,並提醒所有電腦使用者應對其瀏覽的網站及收到的電子郵件提高警覺。網路風險指數為賽門鐵克評估全球網路環境的風險程度指標,依風險程度高低分為一至四級,四級為最危險。
而上一次賽門鐵克將網路風險指數調至第三級,是在2004年七月MyDoom.M病蟲出現的時候。 WMF格式影像檔案的漏洞於去年12月27日被發現後,已成為駭客發動網路攻擊的工具。許多惡意程式包含病蟲在內都利用該漏洞在不同媒介上進行惡意活動,使用者瀏覽網頁、使用電子郵件或線上即時通訊就可能遭受攻擊。
賽門鐵克安全機制應變中心資深總監Alfred Huger表示:「針對WMF影像漏洞,微軟預計於1月10日發布其修補程式,在修補程式公佈前將會有7天的空窗期,駭客可能藉此發動廣泛的攻擊。賽門鐵克建議使用者在未來一週內要極度小心他們所瀏覽的網站及收到的電子郵件。」
賽門鐵克建議用戶採取以下措施:
提醒使用者謹慎開啟所有來路不明的電子郵件附加檔案,及連結來路不明或未被確認的網站。
關閉電子郵件信箱中預覽的功能,避免HTML電子郵件的感染。
開啟含有入侵偵測功能的產品以監視網路流量,並且避免惡意活動的散佈,此外賽門鐵克已於去年12月28日針對該漏洞防護更新入侵預防的特徵比對。