微軟發佈紅色安全警戒公告 - 資安

Thomas avatar
By Thomas
at 2008-10-25T11:47

Table of Contents

剛才看見的新聞 更新碼是KB958644
請大家多多注意嚕^^
(不曉得是不是變相認證@@")
畢竟下個月起微軟要開始抓我國及對岸的盜版序號...





【特約記者薛怡青/台北報導】上星期微軟才剛發布10月分的安全更新程式,卻又在這兩
天緊急發布了MS08-067緊急安全更新,這個漏洞威脅將全面影響所有的Windows版本,從
Windows Server 2000, Windows XP、Windows 2003等系統的影響最大,駭客透過該漏洞
侵入使用者電腦,並取得電腦的控制權。

根據微軟安全公報KB958644中提道,除了Windows Server 2008 Core不在此漏洞攻擊的威
脅之外,從Windows Server 2000, Windows XP、Windows 2003等系統,甚至包括仍在預
覽測試階段的Windows 7 Pre-Beta也都受到此安全漏洞的威脅。使用者若未趕緊下載安全
更新程式,將可以引發大全面性的遠程攻擊以及電腦完全被控制的風險,更有人認為這次
的嚴重性屬於「只要插上網路線就會中標」的嚴重等級。

目前經查詢該漏洞的結果是,駭客利用「TrojanSpy:Win32/Gimmiv.A」與「
TrojanSpy:Win32/Gimmiv.A.dll」惡意程式發動攻擊。一旦受到漏洞攻擊,系統收到一個
特製的遠端RPC請求,入侵之後則可以允許遠端執行任何代碼,並且不需經過認證,就可
以執行任意代碼。而微軟方面目前已經透過「微軟惡意件保護中心」發佈了相關因應的惡
意件特徵代碼。

建議使用者可以到以下網址下載安全更新:
http://www.microsoft.com/technet/security/Bulletin/MS08-067.msp


--
Tags: 資安

All Comments

Tom avatar
By Tom
at 2008-10-30T02:17
"只要插上網路線就會中標"這句話太誇張了 這個漏洞是針對
port 139/445而來 一般如果有裝設防火牆的話 這兩個port
不會對WAN開放 因此可能的攻擊通常來自LAN

如何知道電腦是否在線上

Wallis avatar
By Wallis
at 2008-10-24T11:37
以前可以用ping來查電腦是否在線 但是目前公司裡的每台電腦都有裝防火牆 並且把ICMP echo關掉了 要查電腦是否上線還有其他的辦法嗎??? PS. Firewall policy是上級單位控管的,無法變更 - ...

snort只有有線版的嗎??

Harry avatar
By Harry
at 2008-10-23T10:39
http://snort-wireless.org/ 網址如上 多了wifi協定 ※ 引述《dppman (*^o^*)》之銘言: : ※ 引述《fire2 (最愛音樂了!)》之銘言: : : 請問各位前輩 : : 最近想使用SNORT去偵測無線網路中deauthentication類型的封包 : : 結 ...

中毒?木馬?請大家幫忙找看看

Tracy avatar
By Tracy
at 2008-10-22T21:57
※ [本文轉錄自 MUSTMIS 看板] 作者: yck0210 (我的心不再流浪) 看板: MUSTMIS 標題: [問題] 中毒?木馬?請大家幫忙找看看 時間: Wed Oct 22 19:59:40 2008 在我們系上網最近會發現學校許多Server都被掛上大陸網站隱藏語法.... 我先聲明,我不 ...

snort只有有線版的嗎??

Franklin avatar
By Franklin
at 2008-10-22T17:26
※ 引述《fire2 (最愛音樂了!)》之銘言: : 請問各位前輩 : 最近想使用SNORT去偵測無線網路中deauthentication類型的封包 : 結果發現無法寫這種規則耶 : 我用的是WinSnort,其最主要得是想利用他的網頁圖形介面 : 請問Snort無法自訂這類無線封包偵測規則嗎?? : 我是 ...

Re: 網頁炸彈

Caroline avatar
By Caroline
at 2008-10-21T21:27
※ 引述《justoncetimeatkkcity.com.tw ()》之銘言: : andgt; 有什麼方法可以再進入呢......有防炸彈的方法嗎.... : 一般視窗炸彈多以JavaScript形式出現, 所以可以使用可以 : 隨時選擇是否關閉JavaScript的瀏覽器, 比如Firefox+pref ...