作者:BlackWing
Jim Allchin对在11月由安全机构Sophos公布的一份研究作出回应。
微软平台与服务分部的联合主席在一blog文章中表示,Vista本身是对现有的Windows恶意软件“免疫”的,但第三方的Email应用程序会导致系统被感染。
Sophos在其研究中,用十个11月最流行的病毒测试了Vista的防御能力,结果显示其中有三个能成功渗透Vista系统的防御。
这份研究之所以能吸引眼球是因为微软一直把Vista的安全特性作为卖点。
紧随这份研究报告发表后,微软重新进行了Sophos的试验,但它发现在只带有原来与系统捆绑的应用程序的Vista裸机中,Sophos所用的十个病毒没有一个能够感染Vista。
假设病毒是通过.zip格式文档传播,那些运行Outlook或其它第三方邮件客户端并支持微软的附件管理功能的系统可能就会成为Mydoom-O的受害者。
附件管理API是作为Windows XP SP2的一部分首次被引入。它提供针对邮件客户端附件的扫描并会在检测到如可执行文件等不安全文件格式时对用户发出警告。
而那些不支持此API的邮件客户端也还是会导致系统感染木马和其它恶意软件,并且不会发出警告。
最后,Jim Allchin警告用户不要打开可疑的电子邮件附件,并建议安装防火墙和杀毒软件。