看板 WuFu-328 關於我們 聯絡資訊
【鍾玉玨/綜合華盛頓11日外電報導】 世界軟體巨擘微軟公司昨天在其每月張貼的安全公告上發布警訊,表示視窗作業系統出現 罕見的嚴重安全漏洞,從NT、2000、XP乃至2003都有問題,駭客可能利用這些漏洞竊取或 刪除用戶的檔案及機密文件。唯一的補救辦法是盡快到微軟網站下載修補程式。 微軟表示,這個漏洞對用戶的威脅屬於最嚴重的「危急」等級,也是微軟迄今最嚴重的安 全瑕疵,因此呼籲使用NT、2000、XP的個人用戶,以及使用NT Server、Server 2000、 Server 2003的企業用戶,必須立刻下載修補程式。 微軟強調,目前尚未發現駭客利用安全漏洞攻擊裝有視窗作業系統的電腦。 數位安全公司eEye研究人員去年7月就發現視窗作業系統的「抽象句法符號」(abstract syntax notation,簡稱ASN.1)有問題,經過公司內部測試,證實的確可以讓駭客有機可 乘,而且方法多到令人防不勝防。 ASN.1係一種電腦與電腦之間互通數據的標準解決方案,視窗作業系統長久以來普遍運用這 項技術,部份內建的安全機制也靠ASN.1。 微軟的視窗作業系統長期以來即因層出不窮的安全漏洞飽受抨擊,但這次漏洞波及的用戶 可能創歷來新高,包括網際網路伺服器、企業內部網路、個人用戶,全都無法倖免。eEye 甚至預期,駭客數周內就會透過網路展開攻擊,屆時連控制電力、水力設施的電腦系統也 可能遭殃。 eEye不滿地表示,去年一發現問題後便立刻知會微軟,並同意不對外公布,但微軟拖了半 年多才寫出修正程式,10日才公布於安全公告上。eEye批評微軟的表現讓視窗使用者在這 六個月內「門戶大開」。 微軟則提出澄清,表示程式設計師一直不斷測試修補程式,希望徹底修補漏洞後才發布警 訊。 欲下載修補程式的用戶可進入以下網址:www.microsoft.com/security www.eeye.com 再依照電腦作業系統的版本選擇適當的修補程式下載。 -- ┌┌┌┌ Origin: 小魚的紫色花園 <fpg.twbbs.org> 140.112.200.214 ───┐┐┐┐
檔案過大!部分文章無法顯示
標題: 微軟視窗破大洞!史上最嚴重 時間: Thu Feb 12 10:28:12 2004 【鍾玉玨/綜合華盛頓11日外電報導】 世界軟體巨擘微軟公司昨天在其每月張貼的安全公告上發布警訊,表示視窗作業系統出現 罕見的嚴重安全漏洞,從NT、2000、XP乃至2003都有問題,駭客可能利用這些漏洞竊取或 刪除用戶的檔案及機密文件。唯一的補救辦法是盡快到微軟網站下載修補程式。 微軟表示,這個漏洞對用戶的威脅屬於最嚴重的「危急」等級,也是微軟迄今最嚴重的安 全瑕疵,因此呼籲使用NT、2000、XP的個人用戶,以及使用NT Server、Server 2000、 Server 2003的企業用戶,必須立刻下載修補程式。 微軟強調,目前尚未發現駭客利用安全漏洞攻擊裝有視窗作業系統的電腦。 數位安全公司eEye研究人員去年7月就發現視窗作業系統的「抽象句法符號」(abstract syntax notation,簡稱ASN.1)有問題,經過公司內部測試,證實的確可以讓駭客有機可 乘,而且方法多到令人防不勝防。 ASN.1係一種電腦與電腦之間互通數據的標準解決方案,視窗作業系統長久以來普遍運用這 項技術,部份內建的安全機制也靠ASN.1。 微軟的視窗作業系統長期以來即因層出不窮的安全漏洞飽受抨擊,但這次漏洞波及的用戶 可能創歷來新高,包括網際網路伺服器、企業內部網路、個人用戶,全都無法倖免。eEye 甚至預期,駭客數周內就會透過網路展開攻擊,屆時連控制電力、水力設施的電腦系統也 可能遭殃。 eEye不滿地表示,去年一發現問題後便立刻知會微軟,並同意不對外公布,但微軟拖了半 年多才寫出修正程式,10日才公布於安全公告上。eEye批評微軟的表現讓視窗使用者在這 六個月內「門戶大開」。 微軟則提出澄清,表示程式設計師一直不斷測試修補程式,希望徹底修補漏洞後才發布警 訊。 欲下載修補程式的用戶可進入以下網址:www.microsoft.com/security www.eeye.com 再依照電腦作業系統的版本選擇適當的修補程式下載。 -- ┌┌┌┌ Origin: 小魚的紫色花園 <fpg.twbbs.org> 140.112.200.214 ───┐┐┐┐