台灣微軟公司發佈緊急重大安全公告,微軟安全反應中心午發現有一隻名為Download_Ject的惡意程式已經在網路上散佈,可能將針對IIS 5.0的弱點進行攻擊,造成的影響為網頁內容被修改,並且使造訪網站的瀏覽者被植入惡意程式。 已經下載四月份公佈的MS04-011及MS04-013安全補充程式的客戶,可以免於此次惡意程式的攻擊。雖然目前並未傳出有客戶已經遭到此惡意程式攻擊,台灣微軟公司仍然強烈呼籲所有客戶立即使用「自動更新」功能隨時更新程式,或是立刻下載MS04-011及MS04-013補充程式,以確保您電腦使用的安全。
惡意程式Download_Ject將針對IIS 5.0的弱點進行攻擊,被攻擊的網站,其網頁將會被修改並且被植入惡意程式碼,此時造訪該網站的使用者,使用的Internet Explorer瀏覽程式如果沒有更新,就會被植入惡意程式碼,因此台灣微軟公司再次強烈呼籲企業客戶,請立即確認安裝MS04-011及MS04-013來確保網站及瀏覽器的資訊環境安全,同時也呼籲Internet Explorer的使用者,立即確認下載MS04-013並且將Internet Explorer的安全等級提昇為高安全性,以免於瀏覽網站時遭到惡意程式碼的攻擊。