PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   七嘴八舌異言堂 (https://www.pcdvd.com.tw/forumdisplay.php?f=12)
-   -   【新聞】微軟IE7.0有漏洞 逾200萬電腦中毒 (https://www.pcdvd.com.tw/showthread.php?t=831728)

maruko. 2008-12-17 04:55 PM

為什麼中國安全軟體公司沒事會去製作"攻擊程式" :jolin:
然後又不小心流出 :unbelief:

難道傳言都是真的 :think:

a843433 2008-12-17 05:03 PM

引用:
作者maruko.
為什麼中國安全軟體公司沒事會去製作"攻擊程式" :jolin:
然後又不小心流出 :unbelief:

難道傳言都是真的 :think:

:shock: :shock: :shock: :shock: 大驚! :shock: :shock: :shock: :shock:



尼歐,你還沒拔掉腦袋後面的插頭啊!!!! :laugh: :laugh: :laugh:

xds333 2008-12-17 05:16 PM

因為很多安全軟體公司裡的高手是從良來的
遇到漏洞寫個程式來玩玩(測試)是最正常不過的事

pingua 2008-12-17 06:38 PM

嗯,我還在用2000+IE6 不知道會不會受影響,沒辦法,找不到文章說的更改DEP設定選項

woeimin 2008-12-17 06:44 PM

引用:
作者xds333
因為很多安全軟體公司裡的高手是從良來的
遇到漏洞寫個程式來玩玩(測試)是最正常不過的事


也可以促進公司的防毒軟體銷售吧
自已寫的的攻擊程式
一定知道怎防堵的

unit484 2008-12-17 07:14 PM

幾天前就知道了 , 因此把好久沒用的 firefox 拿出來用 , 以防萬一
=================================
轉知國家資通安全會報技術服務中心 漏洞/資安訊息警訊
發布編號 ICST-ANA-2008-0013
發布時間 2008/12/10 21:58:21
事件類型 攻擊活動預警
發現時間 2008/12/10
警訊名稱 微軟IE 7.0 XML弱點零時差攻擊手法通告

內容說明
技服中心近期發現駭客新型態的攻擊手法,透過微軟Internet Explorer網頁瀏覽器7.0(Windows)中SDHTML在處理XML時的弱點,對網頁瀏覽者進行攻擊,由於此攻擊手法極具威脅性,請各單位嚴加注意與防範。

駭客發現IE在處理XML內嵌img src資料時,會引發SDHTML發生跳脫原執行路徑的弱點,此弱點於2008年10月間被中國大陸駭客揭露並於黑市中販售,而相關的攻擊也已經在網際網路上大量出現。此弱點至今尚未修補,尚屬零時差攻擊,各單位需提高警覺。

傳統上利用該弱點的攻擊手法,多半是經由寄送夾帶超連結之惡意電子郵件,誘騙使用者點閱開啟超連結。駭客也可以將惡意的網頁當成電子郵件的附件寄送給使用者,然而使用者對於電子郵件附件是網頁的堤防心態不高,也使得這類攻擊手法的成功率相當的高。

在實際的攻擊案例上,駭客在攻擊程式中所使用的惡意程式僅有少數的防毒軟體能夠偵測得到。使用者僅依靠防毒軟體來防堵此一攻擊的效果是極低的,因此未來不排除可能會發生大規模的利用此弱點進行攻擊的手法出現,請各單位嚴加注意。

影響平台
執行於Windows XP、Windows Server 2003及Windows Vista所有的版本 (既使已經安裝到最新的更新patch依然有弱點)

影響等級 高

建議措施
1. 請勿開啟未受確認之電子郵件附件檔案。
2. 請勿開啟未受確認之電子郵件內的超連結。
3. 暫時停用IE,改用其他瀏覽器瀏覽網頁。

4. 此弱點目前尚待廠商提供修補程式。

unit484 2008-12-17 07:46 PM

剛才看到的 , 微軟預告明天要推出修正檔

http://www.microsoft.com/technet/se...n/ms08-dec.mspx

hyca 2008-12-17 09:08 PM

請問...

IE6.0需要更新這個修補嗎?

謝謝!

Crazynut 2008-12-18 01:32 AM

引用:
作者hyca
請問...

IE6.0需要更新這個修補嗎?

謝謝!


請您回頭去查詢一下野口大在六樓提供的兩個連結吧。

yaohoung1 2008-12-18 01:59 AM

http://www.microsoft.com/technet/se...n/MS08-078.mspx
原來是 KB960714


所有的時間均為GMT +8。 現在的時間是09:01 AM.

vBulletin Version 3.0.1
powered_by_vbulletin 2026。