一直以来访问者都认为访问Web服务器,只要不执行下载来的ActiveX是完全安全的,今天IIS的漏洞却给我们当头一棒.微软IIS Web服务器又爆漏洞,美国政府警告最新病毒程序将导致全球网站大规模感染.当地时间周四晚间,美国政府发布警告称,一种神秘的病毒程序可以感染热门站点访问者的计算机.很显然,这种神秘病毒主要瞄准微软的IISWEB服务器,如IIS5.0.受感染的网站会在网页底部增加一段t命令.网站访问者访问该网页时,将会引发执行t命令,该病毒引子将试图在来访者的计算机上执行来自远程另一台服务器的病毒主程序. 此次IIS病毒可以感染访问者内部局域网,因此即便只访问内部信任站点,也会引发该病毒。
受病毒控制的计算机可能被用来发送大规模垃圾邮件。
微软发言人拒绝回答记者的询问。
专家指出此次针对微软IISWEB服务器的攻击范围异常广泛,世界多数网站可能都会收到感染。专家强烈建议广大企业消费者马上升级反病毒软件,做好预防工作。