微軟發佈緊急安全更新 本週末是攻擊關鍵期
台灣微軟公司今日緊急發佈重大資訊安全公告MS08-067,解決目前所有支援的Windows作業系統版本server服務中所存在可能會允許遠端執行程式碼的弱點。
微軟表示,目前尚未有利用該漏洞的攻擊行為出現,但這個弱點可能被用來蓄意製作可包含蠕蟲的要求,攻擊模式類似當年造成重大災害的疾風病毒(Blaster)。
台灣微軟預估本周末與下周將會是攻擊發起的重要關鍵時刻,特別呼籲所有使用者,盡速進行安全更新,以降低資安風險。
對此,趨勢科技則表示,目前已經出現了第一隻針對該弱點攻擊用戶端的木馬間諜程式TSPY_GIMMIV.A,該間諜程式將藉由9個網站散播。
趨勢科技資深技術顧問戴燊表示,由於該病毒會自動連上其他網站下載惡意程式,甚至將竊取的機密加密後回傳至特定網址,這些不正常的下載和上傳動作,會造成連線速度變慢或是重新開機等現象。因此呼籲使用者若有發現上述情形,極有可能已經中毒,請即刻儘速更新。
此漏洞會影響所有Windows作業系統,在Windows XP或較早期作業系統的資訊安全等級裡定義為「重大(Critical)」;但對於新一代的作業系統Windows Vista、Windows Server 2008與較新的作業系統版本影響較小,等級定義為「重要(Important)」,試圖透過該漏洞入侵的攻擊者,只有在通過身份驗證程序後,才會觸發該漏洞造成危害。





沒有留言:
張貼留言