趕快補強 MS08-067 安全更新!

分類: 軟體 市場訊息   10/24/2008   Microsoft


紅色警戒 駭客攻擊將起!
台灣微軟發佈重大緊急更新

攻擊模式似疾風病毒 台灣微軟呼籲使用者盡速下載MS08-067安全更新
新一代作業系統Windows Vista、Windows Server 2008影響較小

台灣微軟公司今日緊急發佈重大資訊安全公告MS08-067,解決目前所有支援的Windows作業系統版本server服務中所存在可能會允許遠端執行程式碼的弱點。目前尚未有利用該漏洞的攻擊行為出現,但這個弱點可能被用來蓄意製作可包含蠕蟲的要求,攻擊模式類似當年造成重大災害的疾風病毒(Blaster)。台灣微軟預估本周末與下周將會是攻擊發起的重要關鍵時刻,特別呼籲所有使用者,盡速進行安全更新,以降低資安風險。

駭客密集流傳攻擊程式碼 預估本周末攻擊將起

台灣微軟已經發現在網路上流傳驗證此攻擊路徑的程式碼,並偵測到駭客對該漏洞的驗證攻擊程式碼密集流傳中。根據攻擊程式碼的流傳狀況,台灣微軟預估本週末與下週將會是攻擊發起的重要關鍵時刻,因此呼籲所有使用者應儘速察看設備的更新情形,並保持在最新更新狀態。

此漏洞會影響所有Windows作業系統,在Windows XP或較早期作業系統的資訊安全等級裡定義為「重大(Critical)」;但對於新一代的作業系統Windows Vista、Windows Server 2008與較新的作業系統版本影響較小,等級定義為「重要(Important)」,試圖透過該漏洞入侵的攻擊者,只有在通過身份驗證程序後,才會觸發該漏洞造成危害。台灣微軟建議所有使用者應盡速至以下網址下載更新程式:

http://www.microsoft.com/taiwan/technet/security/bulletin/ms08-067.mspx


尚未發現攻擊災情 台灣微軟提早發佈安全更新避免災情

截至目前為止,尚未有出現攻擊該漏洞的案例,倘若未來出現相關事件,台灣微軟也將會主動在免費病毒移除工具MSRT(Malicious Software Removal Tool)中,納入相關病毒碼。

此漏洞的攻擊模式為:攻擊者會試圖植入一個惡意程式到受害者的電腦上,竊取使用者的資訊如:使用者名稱、IP位址、最近開啟過的檔案等等,且會讓電腦的速度越來越慢,終致當機。而該惡意程式目前已知有兩種不同版本。微軟的產品能夠偵測這兩種不同版本,並標記為「TrojanSpy:Win32/Gimmiv.A」。同時,此惡意程式也會留下一個DLL檔案,亦標記為「TrojanSpy:Win32/Gimmiv.A」。該惡意程式會在執行後自動刪除,因此使用者較難在系統受到影響之後,自行尋找相關歷史痕跡。

台灣微軟在發現該漏洞內容之後,有鑑於其危害之嚴重性,為了維護使用者的安全起見,便立即發佈相關更新程式,在使用該漏洞的攻擊程式出現之前,提早解決相關安全性問題。

第一時間協同資安廠商更新防護

除了發佈作業系統更新程式之外,台灣微軟也已經在微軟惡意程式保護中心(Malware Protection Center)中,發佈可供Microsoft Forefront與Microsoft OneCare使用的惡意程式碼更新,該更新可以保護試圖入侵該漏洞的攻擊(Exploit:Win32/MS08067.gen!A)。同時也將相關攻擊特徵藉由Microsoft Active Protections Program與Microsoft Security Response Alliance Program等管道,告知與微軟合作的資訊安全廠商,協助他們提供相關更新與防護措施。

如果使用者懷疑已經受到與該漏洞相關的攻擊,建議採取下列3種方式確保設備安全:
1. 開啟Windows防火牆
2. 立即升級更新程式
3. 與台灣微軟聯絡尋求支援

此資訊安全相關摘要說明如下:
http://www.microsoft.com/taiwan/technet/security/Bulletin/ms08-oct.mspx
http://www.microsoft.com/taiwan/technet/security/bulletin/ms08-067.mspx


相關文章:

2025 Microsoft Build:AI Agents 開放網路新章  [5/20/2025]
Copilot for Microsoft 365 企業版正式推出  [11/23/2023]
Microsoft Build 2023 開發者大會 發布超過 50 多項新功能與產品  [5/24/2023]
微軟推出新一代作業系統 Windows 11  [6/25/2021]
華碩導入微軟 Microsoft Teams全球佈署混合辦公  [10/21/2020]
[「擇法善思林之蘭室藏津」的緣起]
漁港變身搖滾區!彰化王功漁火節首日萬人朝聖 480秒煙火嗨爆
唱進未來的時光機!大巨蛋4萬人見證五月天「唱到80歲」承諾
中職》統一獅明封王戰投手出爐 寫下餅總執教生涯首見紀錄
廖先翔稱中國密謀衝撞失敗有點遜 議員許淑華:生命都能開玩笑什麼做不出來?
罰單陷阱?彰化台1線槽化線未「畫好畫滿」 警:行駛空白區也會罰
金曲》李竺芯是誰?「瘋女人」先搶台語歌后又拿下台語專輯
要給誰坐?博愛座改「優先席」新增十字人形 台鐵公布答案
金曲》方大同遺作《才二十三》得作曲人獎 葛萊美混音師哽咽致詞
藍委酸中國密謀撞蕭美琴失敗「有點遜」 何欣純轟:台灣人怎能忍受
金曲》大黑馬狂奪3大獎 評審團主席丁曉雯揭內幕:這就叫做影響力
「同意罷免藍委」之歌唱進楊梅埔心夜市 金曲獎之夜超應景宣傳
金曲》「去年還在唱家家合聲」 姑慕巴紹奪最佳原住民語歌手獎
少子女化衝擊! 屏東7私校退場 9校苦撐中
謝雷透露鹿鼎記秘辛 李小飛從孟飛手上搶走韋小寶一角
金曲》方大同得評審團獎感人 人生最後旅程打磨生命之歌
[擇法善思林之蘭室藏津]