2010-07-21
Microsoft發現「捷挳蠕蟲」漏洞
全新Zero-Day危害所有Windows版本
文: John Lam / 新聞中心
文章索引:軟件 IT 港聞 IT 要聞

Microsoft 發佈全新 Security Advisory 2286198 ,確認所有獲支援的 Windows 均存在重大漏洞,只要以以 Windows 檔案總管瀏覽 USB 儲存裝置、網絡共享或遙距 WebDAV 共享應用內的內容,攻擊者便可輕易透過這個全新的 Zero-Day 漏洞入侵。

 

據了解,所有 Windows 把捷徑圖像載入圖像用戶介面時,系統會容許這些捷徑檔案執行程式碼,令特別設計的捷徑檔案有機會入侵。現時入侵該漏洞的惡意程式仍然有限,但預料未來數星期內,將出現大量針對這項漏洞的攻擊。

 

此一漏動是技術人員為 Siemens SCADA 系統進行針對性入侵時,發現該捷徑漏洞的存在,有關系統一般用於發電廠等工業設施內的監察操控和數據採集應用,及後惡意程式碼被公開上載至多個漏洞數據庫網站後,令情況更加嚴峻。

 

現時此入侵程式碼正不斷流傳,預料病毒制作者將會採用這一方法進行攻撃。據 Microsoft 表示,由於不少企業仍然採用 Windows XP SP2 版本,但 SP2 版本已經不在支援行列,建議企業盡快升級 Windows XP SP3 版本。

 

office space

分享到:
網友評論
本篇文章被 14819 人閱讀,共有 17 條評論
o.. my god
o..my god
係唔係剩係SP2先有野?
sp2不會補這洞
sp3會補這洞,何時補?天知道
re climbw25394:
全部 Windows 都有事,只係 Ms 已於7月13日停止對 Windows XP SP2 的支援,而 2014年4月前,仍會為 XP SP3 提供更新

這個貌似很嚴重啊,有沒有預防方法?
13號停止支援SP2 剛好一星期公布有重大漏洞
就算說服到人唔認為係MS自己整既後門
都好難令人相信真係咁啱得咁橋"而家"先發現囉
一句講曬~唔用xp sp2就冇事XD
慣晒啦 ......M$ 點衰都要用 XD
如果係Microsoft 發現,點會係Zero-day?
Belorussian antivirus company, VirusBlokAda, recently published news about two new rootkit samples, and quite interestingly, the infection vector is a USB storage device and Windows shortcut [.LNK] files.

第一間發現既係Belorussian 既 VirusBlokAda
今次漏洞都幾嚴重, 自 XP 起所有既 Windows 都有, 但係有唔少防毒都可以擋到. 暫時解決方法, 係停用 lnk 及 pnf 捷徑檔案既圖示顯示, 或者停用 WebClient 服務.
@闇之羽: 你陰謀論都好重下... 個漏洞連 Vista 同埋 7 都有, Microsoft 倒自己米麼?
@fatman778: 時間表定左8月10日先推出新一輪更新, 但問題太嚴重既話就會推出緊急更新. 現時只有一個病毒用呢個漏洞.
這樣的 病毒;
小第好似中左;
上個月同人整機後用過 usb 手指;
跟著用usb 手指用返係自己部機;
就出現 記憶體 不應 read, wxxx;
跟著再去另一個人道整機;
用過一次手指;
又出現同樣情況;
就算 sp3 都無用;
想冇事, 大家唔好上網未得囉, 哈哈!
樓上唔好咁幼稚...
而家係講圖示的病毒可以被執行
關上網乜事, 插USB, 入CD, internal share同樣有機會中招
你唔係想叫人唔好用電腦掛, 咁都幾無聊

再者而家電腦唔上網仲有咩用?
>>此一漏動是技術人員為 Siemens SCADA 系統進行針對性入侵時,發現該捷徑漏洞的存在

如果唔係大型商用軟件拋下巨資做 testing, 都未別可能發現此漏洞!
發表評論
僅限會員回應,請先登入。
用戶名 密碼