微軟周二發(fā)布了最新的重要補丁,同時(shí)還收到了一大打擊,互聯(lián)網(wǎng)工程任務(wù)組(IETF)拒絕了微軟提出的電子郵件發(fā)送者身份標志標準,這一建議是為了打擊垃圾郵件。
微軟表示,最新的補丁針對處理JPEG格式圖片時(shí)的軟件漏洞,用戶(hù)打開(kāi)文件看圖片時(shí)可能被黑客利用。微軟敦促用戶(hù)下載并安裝補丁。這一補丁將影響到Windows XP、Office 2003、Project、Visio、Visual Studio等處理JPEG的程序。McAfee研究人員表示,由于這一漏洞影響到了很多程序,所以可能對惡意代碼作者很有吸引力,他建議家庭用戶(hù)盡快安裝補丁。
互聯(lián)網(wǎng)工程任務(wù)組對微軟所提標準背后的專(zhuān)利技術(shù)提出了疑問(wèn),認為授權方面的限制將使該標準難以廣泛采用。微軟上個(gè)月將“Caller ID”電子郵件來(lái)源認證方案和Pobox.com技術(shù)總監Meng Wong開(kāi)發(fā)的SPF(寄件者政策框架)標準合二為一向互聯(lián)網(wǎng)工程任務(wù)組提出了標準,結果卻遭到了拒絕。