[建議] 微軟發佈紅色安全警戒公告

看板NetSecurity作者 (溺水的烏龜)時間15年前 (2008/10/25 11:47), 編輯推噓1(102)
留言3則, 1人參與, 最新討論串1/1
剛才看見的新聞 更新碼是KB958644 請大家多多注意嚕^^ (不曉得是不是變相認證@@") 畢竟下個月起微軟要開始抓我國及對岸的盜版序號... 【特約記者薛怡青/台北報導】上星期微軟才剛發布10月分的安全更新程式,卻又在這兩 天緊急發布了MS08-067緊急安全更新,這個漏洞威脅將全面影響所有的Windows版本,從 Windows Server 2000, Windows XP、Windows 2003等系統的影響最大,駭客透過該漏洞 侵入使用者電腦,並取得電腦的控制權。 根據微軟安全公報KB958644中提道,除了Windows Server 2008 Core不在此漏洞攻擊的威 脅之外,從Windows Server 2000, Windows XP、Windows 2003等系統,甚至包括仍在預 覽測試階段的Windows 7 Pre-Beta也都受到此安全漏洞的威脅。使用者若未趕緊下載安全 更新程式,將可以引發大全面性的遠程攻擊以及電腦完全被控制的風險,更有人認為這次 的嚴重性屬於「只要插上網路線就會中標」的嚴重等級。 目前經查詢該漏洞的結果是,駭客利用「TrojanSpy:Win32/Gimmiv.A」與「 TrojanSpy:Win32/Gimmiv.A.dll」惡意程式發動攻擊。一旦受到漏洞攻擊,系統收到一個 特製的遠端RPC請求,入侵之後則可以允許遠端執行任何代碼,並且不需經過認證,就可 以執行任意代碼。而微軟方面目前已經透過「微軟惡意件保護中心」發佈了相關因應的惡 意件特徵代碼。 建議使用者可以到以下網址下載安全更新: http://www.microsoft.com/technet/security/Bulletin/MS08-067.msp -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 61.228.88.103

10/28 08:39, , 1F
"只要插上網路線就會中標"這句話太誇張了 這個漏洞是針對
10/28 08:39, 1F

10/28 08:39, , 2F
port 139/445而來 一般如果有裝設防火牆的話 這兩個port
10/28 08:39, 2F

10/28 08:39, , 3F
不會對WAN開放 因此可能的攻擊通常來自LAN
10/28 08:39, 3F
文章代碼(AID): #190fRXGP (NetSecurity)