作者LittleRedMan (溺水的乌龟)
看板NetSecurity
标题[建议] 微软发布红色安全警戒公告
时间Sat Oct 25 11:47:44 2008
刚才看见的新闻 更新码是KB958644
请大家多多注意噜^^
(不晓得是不是变相认证@@")
毕竟下个月起微软要开始抓我国及对岸的盗版序号...
【特约记者薛怡青/台北报导】上星期微软才刚发布10月分的安全更新程式,却又在这两
天紧急发布了MS08-067紧急安全更新,这个漏洞威胁将全面影响所有的Windows版本,从
Windows Server 2000, Windows XP、Windows 2003等系统的影响最大,骇客透过该漏洞
侵入使用者电脑,并取得电脑的控制权。
根据微软安全公报KB958644中提道,除了Windows Server 2008 Core不在此漏洞攻击的威
胁之外,从Windows Server 2000, Windows XP、Windows 2003等系统,甚至包括仍在预
览测试阶段的Windows 7 Pre-Beta也都受到此安全漏洞的威胁。使用者若未赶紧下载安全
更新程式,将可以引发大全面性的远程攻击以及电脑完全被控制的风险,更有人认为这次
的严重性属於「只要插上网路线就会中标」的严重等级。
目前经查询该漏洞的结果是,骇客利用「TrojanSpy:Win32/Gimmiv.A」与「
TrojanSpy:Win32/Gimmiv.A.dll」恶意程式发动攻击。一旦受到漏洞攻击,系统收到一个
特制的远端RPC请求,入侵之後则可以允许远端执行任何代码,并且不需经过认证,就可
以执行任意代码。而微软方面目前已经透过「微软恶意件保护中心」发布了相关因应的恶
意件特徵代码。
建议使用者可以到以下网址下载安全更新:
http://www.microsoft.com/technet/security/Bulletin/MS08-067.msp
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 61.228.88.103
1F:推 spore:"只要插上网路线就会中标"这句话太夸张了 这个漏洞是针对 10/28 08:39
2F:→ spore:port 139/445而来 一般如果有装设防火墙的话 这两个port 10/28 08:39
3F:→ spore:不会对WAN开放 因此可能的攻击通常来自LAN 10/28 08:39