找回密碼
 注册
搜索
熱搜: 活动 交友 discuz
查看: 665|回復: 0

微軟IE7.0有漏洞,逾200萬電腦中毒

[複製鏈接]
發表於 2008-12-17 12:41:52 | 顯示全部樓層 |閱讀模式
〔編譯陳成良、記者王珮華、陳炳宏?綜合報導〕

微軟Internet Explorer瀏覽器7.0版本(IE 7.0)驚傳出現程式漏洞,而且在還沒有釋出修補程式之前,已有中國安全軟體公司不慎將攻擊程式流出,並被駭客用來攻擊。英國每日郵報十六日報導,已知全球有超過二百萬台電腦因此遭到感染,後續影響可能持續擴大。

微軟:兩天內提供修補程式

台灣微軟表示,國內目前僅有五個客戶打電話詢問,多為終端消費者,至今未有進一步災情傳出。微軟的修補程式正在進行最後測試,最快一兩天內就會公佈在微軟資訊安全平台上。

但專家表示,Windows作業系統支援的所有版本IE瀏覽器,均可能會因此受影響,內嵌IE核心的軟體,如Office系統軟體、Outlook等,也可能受到此漏洞影響。對火狐(FireFox)、Opera、Chrome、Safari等其他瀏覽器則未構成威脅。

美國安全公司SANS稍早表示,一些駭客已對全球數千個合法網站發起攻擊,並上傳相應惡意程式,試圖利用IE 7.0此一重大安全漏洞發起攻擊,預計今後數天,甚至數週內,此類攻擊數量將急遽增加。 另一家美國資安業者Websense則表示,駭客已成功入侵一家中國主機板廠商網站,目的是在那些訪問該網站的網友電腦上安裝惡意軟體,以竊取網友的遊戲帳號。

中國駭客入侵竊取遊戲密碼

防毒軟體業者趨勢科技指出,已有一萬個網站因此遭入侵,其中大部份是中文網站,一些中國駭客利用這個安全漏洞來竊取用戶遊戲帳號密碼,然後拿到黑市販售,據稱駭客可將這些密碼售予狂熱的電腦玩家,從中獲益九千英鎊(約台幣四十五萬五千元)。

玩家表示,此一攻擊其作用原理是利用使用者上掛有木馬的網站後,先利用網頁指令,讓使用者下載該木馬程式,然後再讓使用者讀取XML(一種國際通用的標記語言,用於網頁技術),去執行該木馬程式;由於不是直接下載後並執行該木馬程式,而是間接讓IE安全性設定在不知情的狀況下,未對木馬程式進行任何防護。

網路專家建議電腦用戶,近期最好改用別種瀏覽器。另一個方法是,暫時修改IE「網際網路選項」中的「安全性項目」,將「網際網路與近端內部網路」改為「高安全性」,以要求IE在執行Active X控制項和Active Scripting程式碼時,能先行提示。
 樓主| 發表於 2008-12-17 12:43:43 | 顯示全部樓層
避免電腦中毒自保之道

●在Windows XP作業系統中,從〔開始〕→〔控制台〕→〔系統〕→〔進階〕,更改DEP(資料執行防止)功能設定,保護電腦不受到攻擊

●不開啟未受確認的電子郵件附件檔案

●不開啟未受確認的電子郵件內的超連結

●暫時停用IE,改用其他瀏覽器瀏覽網頁

●在Vista中啟用IE7保護模式,或將作業系統安全權限調整到最高層級

●拒絕突然跳出請求存取的要求

●應變參考網站:微軟官網(http://www.microsoft.com/taiwan/technet/security/advisory/961051.mspx)、國家資通安全通報應變網站(https://www.ncert.nat.gov.tw)

整理:記者陳炳宏、王珮華
回復

使用道具 舉報

 樓主| 發表於 2008-12-17 18:50:52 | 顯示全部樓層

微軟IE 7有漏洞,請趕快下載更新程式

2008-12-17中廣新聞

微軟的「IE 7.0」版本瀏覽器,由於被發現有安全漏洞,容易遭到駭客入侵,資訊安全專家建議,在微軟沒有修補這個漏洞之前,先改用其他的瀏覽器。

微軟也立刻發佈了修補這個漏洞的程式,並呼籲使用「IE 7.0」的網友趕快上網更新。

據報導,IE 7.0的這個漏洞,可以讓駭客直接長驅直入,駭客只要引導他人去瀏覽植入病毒的網站,便可掌控他人電腦。瀏覽器使用者不需下載任何東西,電腦就會中毒。

初步估計,目前為止,全球已經有兩百萬個用戶的電腦,遭受攻擊。

報導說,微軟通常是每個月固定發佈更新程式,很少臨時發佈緊急更新程式,這是微軟過去三年以來,第三次發佈緊急更新程式。

瀏覽器出現嚴重安全漏洞,微軟緊急更新

【法新社】

美國微軟公司(Microsoft Corp.)今天採取罕見作為,針對出現嚴重安全漏洞的網路瀏覽器(Internet Explorer)軟體,緊急發布修補程式,否則數百萬部電腦用戶恐將遭到駭客入侵。

上週被發現的這項安全漏洞,將使電腦容易遭到零時差(zero-day)攻擊,駭客只要引導他人去瀏覽植入病毒的網站,便可掌控他人電腦。瀏覽器使用者不需下載任何東西,電腦就會中毒。微軟公司的網路瀏覽器是全球使用最為普遍的網路瀏覽器。

微軟公司表示,它計畫在今天推出等級列為「重大」的安全更新。使用者電腦上的微軟更新功能只要啟動,便會自動獲得修補程式。

駭客已經利用這項漏洞,將惡意程式碼上傳至數千個網站,而如果瀏覽網站的人剛好使用微軟公司的網路瀏覽器,也沒有依照微軟公司先前的建議,採取一系列緊急措施,惡意程式碼便將自動侵入瀏覽者的電腦。

微軟公司指出,目前只看到駭客集中攻擊安全漏洞只出現在使用最普遍的IE 7.0版本,但微軟也警告,該公司其他所有的瀏覽器版本也相當容易受害。

微軟公司很少會在軟體的每月定期更新以外,發布安全更新。微軟公司上次臨時發布更新是在10月,前一次則是一年半以前。
回復

使用道具 舉報

 樓主| 發表於 2008-12-19 16:44:31 | 顯示全部樓層

微軟漏洞 200萬網站受駭

【聯合報╱記者祁安國?台北報導】

原本是微軟好心公告IE7瀏覽器有漏洞,但這個漏洞被駭客利用,造成全球逾兩百萬個網站受「駭」,網友只要點選中毒的網頁就有可能被植入木馬程式,台灣微軟昨晚緊急發出重大警告,呼籲無論是正版、非法軟體用戶都要下載更新程式。

微軟每月十日定期公布微軟相關軟體修補程式,駭客也視為微軟主動公布弱點,這月微軟公布IE瀏覽器出現高危險漏洞,要求用戶暫時關閉「oledb32.dll檔」,只要開啟瀏覽器都有可能中毒。

不過駭客利用這個漏洞大量散播病毒和木馬程式,防毒公司和微軟都發現被「駭」的網站再孳生出變種病毒,主要的病毒是AZN Trojan,而且持續擴散中,預估至少有兩百萬個網站中毒,受感染的電腦不僅速度變慢,電腦內的資料也有可能被駭客盜取。

台灣微軟發布最新安全性更新程式MS08-078,下載網址為:www.microsoft.com/taiwan/technet/security/bulletin/ms08-078.mspx。

防毒公司賽門鐵克也在「安全大師」軟體中提供新的掃毒除駭程式,網友只要更新病毒碼,並進行全機掃描,即可移除木馬和病毒。
回復

使用道具 舉報

發表於 2009-1-13 10:26:47 | 顯示全部樓層
微软的漏洞太多了
回復

使用道具 舉報

手機版|小黑屋|術數縱橫

GMT+8, 2026-8-11 03:50 AM , Processed in 0.018128 second(s), 14 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回復 返回頂部 返回列表