|
安全专家表示,最新的MyDoom变种的作者可能计算好了病毒的发布时间,使得微软公司每月发布补丁软件计划的周期乱了阵脚。
数天前在互联网才发现了MyDoom变种,使得微软公司没有能够在周二发布最新补丁软件时对IE中的一处严重的安全缺陷进行修正。由于二种MyDoom病毒变种都是本周早些时候被发现的,使得微软公司对此束手无策。
网络安全高级技术顾问席里奇蒙德表示,微软公司不可能在短短4天的时间里开发并测试一个可靠的补丁软件。他说:“对于补丁软件微软公司都将进行彻底的测试,因此在4天时间里开发出一款可靠的IE补丁软件是不可能的。为了能够使系统管理员更方便地进行软件升级规划,微软公司采取了按月发布补丁软件的措施,但对于微软公司来说,用几天的时间开发并测试补丁软件在时间上是不够的”。
微软澳大利亚分公司负责安全事务的Ben English表示,微软公司提倡对消费者负责的缺陷公开过程,并且非常希望在缺陷被公开前就发现它们。他说:“显而易见的原因是,我们不愿意在制订出相应的对策前,披露任何关于缺陷的资料。目前的情况糟糕的是,我们发布的补丁软件出现了问题。因此我们认为,急于发布补丁软件带来的问题将更严重”。
对于微软公司是否认为病毒和缺陷的发布时间是不怀好意的问题,Ben English没有发表评论,但他说,如果这是一个相当严重的问题,微软公司将会打破原来的补丁软件发布周期,在完成补丁软件后的第一时间里,把补丁软件提供给用户。
|