微軟發佈 6 大重要系統修補更新防堵遠端執行漏洞

台灣微軟今日發佈十一月份定期安全公告以及共6個安全補充程式,這6個安全補充程式的嚴重性等級分別為3個重大等級和3個重要等級,主要針對幾項可能導致使用者系統遭惡意影響後執行遠端執行程式碼,或拒絕服務等風險。

台灣微軟今日發佈十一月份定期安全公告與編號 MS09-063~MS09-068 共 6 個安全補充程式,這 6 個安全補充程式的嚴重性等級分別為 3 個重大等級和 3 個重要等級,主要針對幾項可能導致使用者系統遭惡意影響後執行遠端執行程式碼,或拒絕服務等風險。

在本月的安全更新中,編號 MS09-065 補充程式是為補強 Windows 核心模式(kernel mode)中,數個驅動程式數個尚未公開的弱點,若使用者檢視駭客蓄意以內嵌 OpenType(EOT)字型的內容,可能會讓本機允許遠端執行程式碼,取得本機控制權,讓電腦成為殭屍網路之一員,導致電腦網絡癱瘓,駭客亦可竊取電腦內之資料。台灣微軟呼籲民眾應盡速下載補充程式,以避免遭受惡意程式攻擊,詳細請參考本月份安全公告資訊摘要

此內嵌 OpenType 字型之主要攻擊方式是由駭客先行架設含有惡意程式碼之網站,且包含利用此弱點所需的蓄意製作之內嵌字型,誘使使用者在開啟該網站後讀取該惡意程式並引發攻擊;或是利用互動式網站,或可存放使用者資料之網路資料夾,放置可吸引使用者開啟或下載的惡意內容。無論駭客使用何種模式進行攻擊,駭客無法主動或強迫使用者造訪相關惡意網站,但駭客會利用各種手法誘使使用者自行前往,最常見的手法即為透過電子郵件與即時通訊軟體發送訊息,誘使使用者點選連結而進入該惡意網站。台灣微軟提醒用戶應盡速下載安全補充程式,以降低風險。

十一月份安全公告及安全性補充程式

台灣微軟今 (11) 日也發佈了十一月份安全公告及編號 MS09-063~MS09-068 補充程式,並強烈呼籲所有使用者立即下載,主動避免駭客透過 Microsoft 產品惡意使用不當手法,導致遠端執行程式碼所造成的損失。請參考本月的資訊安全相關摘要

如需有關今日發行的非安全性更新詳細資訊,請參閱知識庫文件

新發行的公告:

最高嚴重性 公告編號 受影響的產品 影響
重大 MS09-063 Windows Vista 和 Windows Server 2008 允許遠端執行程式碼
重大 MS09-064 Microsoft Windows 2000 允許遠端執行程式碼
重大 MS09-065 Microsoft Windows 2000 、 Windows XP 與 Windows Server 2003 允許遠端執行程式碼
重要 MS09-066 Microsoft Windows 2000 Server 、 Windows XP 、 Windows Server 2003 和 Windows Server 2008 上的 Active Directory 、 ADAM 與 AD LDS 允許拒絕服務
重要 MS09-067 Microsoft Office Excel 2002 、 Microsoft Office Excel 2003 、 Microsoft Office Excel 2007 、 Microsoft Office 2004 for Mac 、 Microsoft Office 2008 for Mac;Open XML File Format Converter for Mac 允許遠端執行程式碼
重要 MS09-068 Microsoft Office Word 2002 和 Microsoft Office Word 2003 、 Microsoft Office 2004 for Mac 、 Microsoft Office 2008 for Mac 、 Open XML File Format Converter for Mac 允許遠端執行程式碼

發表迴響

關於我們

自 1990 年創刊 UXmaster 雜誌,1991 年獲得美國 LAN Magazine 獨家授權中文版,2006 年獲得 CMP Network Computing 授權,2009 年合併 CMP Network Magazine 獨家授權中文版,2014 年轉型為《網路資訊》雜誌網站,為台灣中小企業協助技術領導者落實企業策略,了解網路規劃及應用,為企業網路應用、管理、 MIS 、 IT 人員必備之專業雜誌網站。


與我們聯絡

加入《網路資訊》雜誌社群

© Copyright 2025 本站版權所有,禁止任意轉載 網路資訊雜誌 / 心動傳媒股份有限公司 聯絡電話:+886 2 29432416

探索更多來自 網路資訊雜誌 的內容

立即訂閱即可持續閱讀,還能取得所有封存文章。

Continue reading

Secret Link