微軟發(fā)布JPEG漏洞補丁 IETF拒絕微軟電郵標準

2004-09-15
微軟發(fā)布JPEG漏洞補丁 IETF拒絕微軟電郵標準

微軟周二發(fā)布了最新的重要補丁,同時還收到了一大打擊,互聯(lián)網(wǎng)工程任務(wù)組(IETF)拒絕了微軟提出的電子郵件發(fā)送者身份標志標準,這一建議是為了打擊垃圾郵件。

微軟表示,最新的補丁針對處理JPEG格式圖片時的軟件漏洞,用戶打開文件看圖片時可能被黑客利用。微軟敦促用戶下載并安裝補丁。這一補丁將影響到Windows XP、Office 2003、Project、Visio、Visual Studio等處理JPEG的程序。McAfee研究人員表示,由于這一漏洞影響到了很多程序,所以可能對惡意代碼作者很有吸引力,他建議家庭用戶盡快安裝補丁。

互聯(lián)網(wǎng)工程任務(wù)組對微軟所提標準背后的專利技術(shù)提出了疑問,認為授權(quán)方面的限制將使該標準難以廣泛采用。微軟上個月將“Caller ID”電子郵件來源認證方案和Pobox.com技術(shù)總監(jiān)Meng Wong開發(fā)的SPF(寄件者政策框架)標準合二為一向互聯(lián)網(wǎng)工程任務(wù)組提出了標準,結(jié)果卻遭到了拒絕。

 

相關(guān)關(guān)鍵詞