觀點

零時差弱點頻傳 微軟忙修補

2009 / 09 / 11
編輯部
零時差弱點頻傳  微軟忙修補

每逢微軟固定的修補週期一到,網路上便會出現似乎是挖苦微軟的新型零時差攻擊,針對Windows Vista與Windows Server 2008的Microsoft Server Message Block (SMB2) 零時差攻擊漏洞,網路上已經出現所謂的驗證概念程式碼,經過資安專家證實,的確會造成Windows Vista與Windows Server 2008當機的藍色畫面,但是同時也表示,一般對外的防火牆應該會把SMB所使用的網路埠關閉,因此造成的傷害可能不大,後續要注意是否會變成網路蠕蟲的型式出現,造成更大的為害。

而微軟於本周更新了五項重大安全弱點,但是還沒將最近出現的IIS FTP的弱點修補上,一般認為可能會採取緊急更新的方式來進行修補。微軟證實此一弱點影響從IIS 5.0、IIS 5.1及IIS 6.到IIS 7.0,建議用戶關閉不必要的FTP服務。像這樣的弱點都可以從遠端讓攻擊者取得系統主控權,必須要立即應變檢視,不要成為零時差受害者。

最新活動

看更多活動

大家都在看

NVIDIA 大舉開源「Physical AI」工具包,黃仁勳:代理人革命正式延伸至實體世界
NVIDIA 大舉開源「Physical AI」工具包,黃仁勳:代理人革命正式延伸至實體世界
拿到 ISO 27001 證書就安全了?林宜隆教授:四層標準架構才是資安治理正解
拿到 ISO 27001 證書就安全了?林宜隆教授:四層標準架構才是資安治理正解
Zyxel推出「生成式AI 防護解決方案」,協助企業應對影子 AI資安風險
Zyxel推出「生成式AI 防護解決方案」,協助企業應對影子 AI資安風險
防禦者指南:前沿 AI 對資安的影響
防禦者指南:前沿 AI 對資安的影響
資安院實測 AI 代理工具:網頁注入、偽裝技能、記憶覆蓋三大攻擊路徑逐一拆解,OpenClaw 全面失守
資安院實測 AI 代理工具:網頁注入、偽裝技能、記憶覆蓋三大攻擊路徑逐一拆解,OpenClaw 全面失守