微軟搶先駭客發佈緊急更新阻止紅色警戒再起

台灣微軟公司今日緊急發佈重大資訊安全公告MS08-067,解決目前所有支援的Windows作業系統版本server服務中所存在可能會允許遠端執行程式碼的弱點。台灣微軟預估本周末與下周將會是攻擊發起的重要關鍵時刻,特別呼籲所有使用者,盡速進行安全更新,以降低資安風險。

台灣微軟公司今日緊急發佈重大資訊安全公告 MS08-067,解決目前所有支援的 Windows 作業系統版本 server 服務中所存在可能會允許遠端執行程式碼的弱點。目前尚未有利用該漏洞的攻擊行為出現,但這個弱點可能被用來蓄意製作可包含蠕蟲的要求,攻擊模式類似當年造成重大災害的疾風病毒 (Blaster) 。台灣微軟預估本周末與下周將會是攻擊發起的重要關鍵時刻,特別呼籲所有使用者,盡速進行安全更新,以降低資安風險。

駭客密集流傳攻擊程式碼 預估本周末攻擊將起

台灣微軟已經發現在網路上流傳驗證此攻擊路徑的程式碼,並偵測到駭客對該漏洞的驗證攻擊程式碼密集流傳中。根據攻擊程式碼的流傳狀況,台灣微軟預估本週末與下週將會是攻擊發起的重要關鍵時刻,因此呼籲所有使用者應儘速察看設備的更新情形,並保持在最新更新狀態。

此漏洞會影響所有 Windows 作業系統,在 Windows XP 或較早期作業系統的資訊安全等級裡定義為「重大(Critical)」;但對於新一代的作業系統 Windows Vista 、 Windows Server 2008 與較新的作業系統版本影響較小,等級定義為「重要(Important)」,試圖透過該漏洞入侵的攻擊者,只有在通過身份驗證程序後,才會觸發該漏洞造成危害。台灣微軟建議所有使用者應盡速至以下網址下載更新程式: http://www.microsoft.com/taiwan/technet/security/bulletin/ms08-067.mspx

台灣微軟全球技術支援中心資訊安全專案經理林宏嘉於電話訪問中表示,該漏洞先是在微軟幫助某些客戶追蹤某些攻擊行為時所發現,當時尚未有任何惡意軟體利用該漏洞發動攻擊,然而該漏洞影響層面甚廣,因此微軟在 4 個工作天內,便緊急完成驗證與更新發佈,與安全組織同步發表漏洞報告與更新程式,務求阻止當年紅色警戒的網災再臨。

此漏洞的攻擊模式為:攻擊者會試圖植入一個惡意程式到受害者的電腦上,竊取使用者的資訊如:使用者名稱、 IP 位址、最近開啟過的檔案等等,且會讓電腦的速度越來越慢,終致當機。而該惡意程式目前已知有兩種不同版本。微軟的產品能夠偵測這兩種不同版本,並標記為「TrojanSpy:Win32/Gimmiv.A」。同時,此惡意程式也會留下一個 DLL 檔案,亦標記為「TrojanSpy:Win32/Gimmiv.A」。該惡意程式會在執行後自動刪除,因此使用者較難在系統受到影響之後,自行尋找相關歷史痕跡。

如果使用者懷疑已經受到與該漏洞相關的攻擊,建議採取下列 3 種方式確保設備安全:

  1. 開啟 Windows 防火牆
  2. 立即升級更新程式
  3. 與台灣微軟聯絡尋求支援

更多資訊請參考:http://www.microsoft.com/taiwan/technet/security/Bulletin/ms08-oct.mspxhttp://www.microsoft.com/taiwan/technet/security/bulletin/ms08-067.mspx

發表迴響

關於我們

自 1990 年創刊 UXmaster 雜誌,1991 年獲得美國 LAN Magazine 獨家授權中文版,2006 年獲得 CMP Network Computing 授權,2009 年合併 CMP Network Magazine 獨家授權中文版,2014 年轉型為《網路資訊》雜誌網站,為台灣中小企業協助技術領導者落實企業策略,了解網路規劃及應用,為企業網路應用、管理、 MIS 、 IT 人員必備之專業雜誌網站。


與我們聯絡

加入《網路資訊》雜誌社群

© Copyright 2025 本站版權所有,禁止任意轉載 網路資訊雜誌 / 心動傳媒股份有限公司 聯絡電話:+886 2 29432416

探索更多來自 網路資訊雜誌 的內容

立即訂閱即可持續閱讀,還能取得所有封存文章。

Continue reading

Secret Link