close

微軟近日提出2008年最大的安全漏洞警告,影響包括Windows XP SP3、Windows 2000、Windows Vista等幾乎所有主流作業系統。使用者需小心駭客利用視窗作業系統的RPC模組漏洞發動大規模遠程攻擊,造成疾風病毒(Blaster)。
 
台灣微軟上週六緊急發佈重大資訊安全公告MS08-067,解決目前所有支援的Windows作業系統版本server服務中所存在可能會允許遠端執行程式碼的弱點。目前尚未有利用該漏洞的攻擊行為出現,但這個弱點可能被用來蓄意製作可包含蠕蟲的要求,攻擊模式類似當年造成重大災害的疾風病毒(Blaster)。台灣微軟呼籲所有使用者,盡速進行安全更新,以降低資安風險。
 
台灣微軟說,已經發現在網路上流傳驗證此攻擊路徑的程式碼,並偵測到駭客對該漏洞的驗證攻擊程式碼密集流傳中。根據攻擊程式碼的流傳狀況,台灣微軟預估上週末與本週將會是攻擊發起的重要關鍵時刻。
 
此漏洞會影響所有Windows作業系統,在Windows XP或較早期作業系統的資訊安全等級裡定義為「重大(Critical)」;但對於新一代的作業系統Windows Vista、Windows Server 2008與較新的作業系統版本影響較小,等級定義為「重要(Important)」,試圖透過該漏洞入侵的攻擊者,只有在通過身份驗證程序後,才會觸發該漏洞造成危害。
 
台灣微軟建議所有使用者應盡速至以下網址下載更新程式: http://www.microsoft.com/taiwan/technet/security/bulletin/ms08-041.mspx
 
此漏洞的攻擊模式為:攻擊者會試圖植入一個惡意程式到受害者的電腦上,竊取使用者的資訊如:使用者名稱、IP位址、最近開啟過的檔案等等,且會讓電腦的速度越來越慢,終致當機。而該惡意程式目前已知有兩種不同版本。
 
微軟的產品能夠偵測這兩種不同版本,並標記為「TrojanSpy:Win32/Gimmiv.A」。同時,此惡意程式也會留下一個DLL檔案,亦標記為「TrojanSpy:Win32/Gimmiv.A」。該惡意程式會在執行後自動刪除,因此使用者較難在系統受到影響之後,自行尋找相關歷史痕跡。
 
本則新聞由NOWnews提供 2008/10/27

arrow
arrow
    全站熱搜

    einootniq 發表在 痞客邦 留言(0) 人氣()