Board logo

標題: [安全修正] Microsoft 安全性公告 MS08-067 (KB958644) [打印本頁]

作者: amigoshu     時間: 2008-10-26 01:24 AM    標題: [安全修正] Microsoft 安全性公告 MS08-067 (KB958644)

Microsoft 安全性公告 MS08-067 – 重大
Server 服務中的弱點可能會允許遠端執行程式碼 (958644)
Published: 2008 年 10 月 24 日
官方下載頁及說明 :
http://www.microsoft.com/taiwan/ ... letin/ms08-067.mspx

三個常用系統下載 ,其它請至上面網址:
Windows XP SP2/SP3 (32 bit) (繁)
http://download.microsoft.com/do ... B958644-x86-CHT.exe

Windows 2000 SP4 (32 bit) (繁)
http://download.microsoft.com/do ... B958644-x86-CHT.EXE

Windows Vista 及 SP1 (32 bit) (繁)
http://www.microsoft.com/downloa ... d-ac5c-cac7d8713b21

  Quote:
Originally posted by yoyo007 at 2008-10-27 06:46:

這個很重要,高亮置頂一周,建議大家微軟更新:http://www.update.microsoft.com/ ... fault.aspx?ln=zh-tw

通不過微軟驗證的請下載驗證修補檔:http://www.centurys.net/viewthread.php?tid=277034

[ Last edited by yoyo007 on 2008-10-27 at 06:51 AM ]
作者: TATATA     時間: 2008-10-26 01:56 AM    標題: ◆ ◇有心無心,心在人間 ; 多情薄情,情繫江湖。◆ ◇

非常感謝_amigoshu大大_謝謝大大分享此資訊~很實用哦 !!勞力 ! 勞力 !

_情繫江湖_火焚三界
._情繫江湖_◆三界流浪◆
作者: slider     時間: 2008-10-26 06:16 PM
也建議大家踴躍更新修補這個漏洞!!!~
http://www.microsoft.com/taiwan/press/2008/10/1024.mspx
"紅色警戒 駭客攻擊將起! 台灣微軟發佈重大緊急更新
攻擊模式似疾風病毒 台灣微軟呼籲使用者盡速下載 MS08-067 安全更新
新一代作業系統 Windows Vista、Windows Server 2008 影響較小
(2008 年 10 月 24 日,台北) 台灣微軟公司今日緊急發佈重大資訊安全公告 MS08-067,解決目前所有支援的 Windows 作業系統版本 server 服務中所存在可能會允許遠端執行程式碼的弱點。目前尚未有利用該漏洞的攻擊行為出現,但這個弱點可能被用來蓄意製作可包含蠕蟲的要求,攻擊模式類似當年造成重大災害的疾風病毒 (Blaster)。台灣微軟預估本周末與下周將會是攻擊發起的重要關鍵時刻,特別呼籲所有使用者,盡速進行安全更新,以降低資安風險。
駭客密集流傳攻擊程式碼 預估本周末攻擊將起
台灣微軟已經發現在網路上流傳驗證此攻擊路徑的程式碼,並偵測到駭客對該漏洞的驗證攻擊程式碼密集流傳中。根據攻擊程式碼的流傳狀況,台灣微軟預估本週末與下週將會是攻擊發起的重要關鍵時刻,因此呼籲所有使用者應儘速察看設備的更新情形,並保持在最新更新狀態。
此漏洞會影響所有 Windows 作業系統,在 Windows XP 或較早期作業系統的資訊安全等級裡定義為「重大(Critical)」;但對於新一代的作業系統 Windows Vista、Windows Server 2008 與較新的作業系統版本影響較小,等級定義為「重要(Important)」,試圖透過該漏洞入侵的攻擊者,只有在通過身份驗證程序後,才會觸發該漏洞造成危害。台灣微軟建議所有使用者應盡速至以下網址下載更新程式:http://www.microsoft.com/taiwan/technet/security/bulletin/ms08-067.mspx。
尚未發現攻擊災情 台灣微軟提早發佈安全更新避免災情
截至目前為止,尚未有出現攻擊該漏洞的案例,倘若未來出現相關事件,台灣微軟也將會主動在免費病毒移除工具 MSRT(Malicious Software Removal Tool)中,納入相關病毒碼。
此漏洞的攻擊模式為:攻擊者會試圖植入一個惡意程式到受害者的電腦上,竊取使用者的資訊如:使用者名稱、IP位址、最近開啟過的檔案等等,且會讓電腦的速度越來越慢,終致當機。而該惡意程式目前已知有兩種不同版本。微軟的產品能夠偵測這兩種不同版本,並標記為「TrojanSpy:Win32/Gimmiv.A」。同時,此惡意程式也會留下一個 DLL 檔案,亦標記為「TrojanSpy:Win32/Gimmiv.A」。該惡意程式會在執行後自動刪除,因此使用者較難在系統受到影響之後,自行尋找相關歷史痕跡。
台灣微軟在發現該漏洞內容之後,有鑑於其危害之嚴重性,為了維護使用者的安全起見,便立即發佈相關更新程式,在使用該漏洞的攻擊程式出現之前,提早解決相關安全性問題。"

[ Last edited by slider on 2008-10-26 at 06:18 PM ]
作者: yoyo007     時間: 2008-10-27 06:46 AM
這個很重要,高亮置頂一周,建議大家微軟更新:http://www.update.microsoft.com/ ... fault.aspx?ln=zh-tw

通不過微軟驗證的請下載驗證修補檔:http://www.centurys.net/viewthread.php?tid=277034

作者: qaz9491     時間: 2008-10-28 07:22 PM
謝謝大大分享此資訊.小弟已經完成更新.感恩!
作者: stander     時間: 2008-10-28 11:47 PM
為了系統的安全一定要更新的啦
多謝大大的通知哦
作者: hunter_dny     時間: 2008-10-28 11:52 PM
感謝大大的告知
那我也要快去更新了
作者: fm06     時間: 2008-10-29 02:01 AM
謝謝版大的告知.都三不五時在更新.還逼迫強力重新開機.倒數計時.真很那個.
謝謝你
作者: hhclef675     時間: 2008-11-2 12:08 AM
感謝您的用心 真的非常的感謝你
作者: mamygau     時間: 2008-11-4 09:34 AM
我要趕怏來下載了~~謝謝你的分享!




歡迎光臨 網際論壇 (http://centurys.net/) Powered by Discuz! 2.5