台湾微软公司发布紧急重大安全公告,微软安全反应中心午发现有一只名为Download_Ject的恶意软件已经在网络上散布,可能将针对IIS 5.0的弱点进行攻击,造成的影响为网页内容被修改,并且使造访网站的浏览者被植入恶意软件。 已经下载四月份公布的MS04-011及MS04-013安全补充程序的客户,可以免于此次恶意软件的攻击。虽然目前并未传出有客户已经遭到此恶意软件攻击,台湾微软公司仍然强烈呼吁所有客户立即使用「自动更新」功能随时更新程序,或是立刻下载MS04-011及MS04-013补充程序,以确保您计算机使用的安全。
恶意软件Download_Ject将针对IIS 5.0的弱点进行攻击,被攻击的网站,其网页将会被修改并且被植入恶意代码,此时造访该网站的用户,使用的Internet Explorer浏览程序如果没有更新,就会被植入恶意代码,因此台湾微软公司再次强烈呼吁企业客户,请立即确认安装MS04-011及MS04-013来确保网站及浏览器的信息环境安全,同时也呼吁Internet Explorer的用户,立即确认下载MS04-013并且将Internet Explorer的安全等级提升为高安全性,以免于浏览网站时遭到恶意代码的攻击。