檔案過大!部分文章無法顯示
標題: 微軟視窗破大洞!史上最嚴重
時間: Thu Feb 12 10:28:12 2004
【鍾玉玨/綜合華盛頓11日外電報導】
世界軟體巨擘微軟公司昨天在其每月張貼的安全公告上發布警訊,表示視窗作業系統出現
罕見的嚴重安全漏洞,從NT、2000、XP乃至2003都有問題,駭客可能利用這些漏洞竊取或
刪除用戶的檔案及機密文件。唯一的補救辦法是盡快到微軟網站下載修補程式。
微軟表示,這個漏洞對用戶的威脅屬於最嚴重的「危急」等級,也是微軟迄今最嚴重的安
全瑕疵,因此呼籲使用NT、2000、XP的個人用戶,以及使用NT Server、Server 2000、
Server 2003的企業用戶,必須立刻下載修補程式。
微軟強調,目前尚未發現駭客利用安全漏洞攻擊裝有視窗作業系統的電腦。
數位安全公司eEye研究人員去年7月就發現視窗作業系統的「抽象句法符號」(abstract
syntax notation,簡稱ASN.1)有問題,經過公司內部測試,證實的確可以讓駭客有機可
乘,而且方法多到令人防不勝防。
ASN.1係一種電腦與電腦之間互通數據的標準解決方案,視窗作業系統長久以來普遍運用這
項技術,部份內建的安全機制也靠ASN.1。
微軟的視窗作業系統長期以來即因層出不窮的安全漏洞飽受抨擊,但這次漏洞波及的用戶
可能創歷來新高,包括網際網路伺服器、企業內部網路、個人用戶,全都無法倖免。eEye
甚至預期,駭客數周內就會透過網路展開攻擊,屆時連控制電力、水力設施的電腦系統也
可能遭殃。
eEye不滿地表示,去年一發現問題後便立刻知會微軟,並同意不對外公布,但微軟拖了半
年多才寫出修正程式,10日才公布於安全公告上。eEye批評微軟的表現讓視窗使用者在這
六個月內「門戶大開」。
微軟則提出澄清,表示程式設計師一直不斷測試修補程式,希望徹底修補漏洞後才發布警
訊。
欲下載修補程式的用戶可進入以下網址:www.microsoft.com/security
www.eeye.com
再依照電腦作業系統的版本選擇適當的修補程式下載。
--
┌┌┌┌ Origin: 小魚的紫色花園 <fpg.twbbs.org> 140.112.200.214 ───┐┐┐┐
【鍾玉玨/綜合華盛頓11日外電報導】
世界軟體巨擘微軟公司昨天在其每月張貼的安全公告上發布警訊,表示視窗作業系統出現
罕見的嚴重安全漏洞,從NT、2000、XP乃至2003都有問題,駭客可能利用這些漏洞竊取或
刪除用戶的檔案及機密文件。唯一的補救辦法是盡快到微軟網站下載修補程式。
微軟表示,這個漏洞對用戶的威脅屬於最嚴重的「危急」等級,也是微軟迄今最嚴重的安
全瑕疵,因此呼籲使用NT、2000、XP的個人用戶,以及使用NT Server、Server 2000、
Server 2003的企業用戶,必須立刻下載修補程式。
微軟強調,目前尚未發現駭客利用安全漏洞攻擊裝有視窗作業系統的電腦。
數位安全公司eEye研究人員去年7月就發現視窗作業系統的「抽象句法符號」(abstract
syntax notation,簡稱ASN.1)有問題,經過公司內部測試,證實的確可以讓駭客有機可
乘,而且方法多到令人防不勝防。
ASN.1係一種電腦與電腦之間互通數據的標準解決方案,視窗作業系統長久以來普遍運用這
項技術,部份內建的安全機制也靠ASN.1。
微軟的視窗作業系統長期以來即因層出不窮的安全漏洞飽受抨擊,但這次漏洞波及的用戶
可能創歷來新高,包括網際網路伺服器、企業內部網路、個人用戶,全都無法倖免。eEye
甚至預期,駭客數周內就會透過網路展開攻擊,屆時連控制電力、水力設施的電腦系統也
可能遭殃。
eEye不滿地表示,去年一發現問題後便立刻知會微軟,並同意不對外公布,但微軟拖了半
年多才寫出修正程式,10日才公布於安全公告上。eEye批評微軟的表現讓視窗使用者在這
六個月內「門戶大開」。
微軟則提出澄清,表示程式設計師一直不斷測試修補程式,希望徹底修補漏洞後才發布警
訊。
欲下載修補程式的用戶可進入以下網址:www.microsoft.com/security
www.eeye.com
再依照電腦作業系統的版本選擇適當的修補程式下載。
--
┌┌┌┌ Origin: 小魚的紫色花園 <fpg.twbbs.org> 140.112.200.214 ───┐┐┐┐