TOP↑
TWNIC最新消息國內外網路動態網路統計前期電子報回首頁 2006.07第55期  
 
 
網路安全面面觀 – 定期更新作業系統與應用程式
  微軟在六月份一口氣發出了12個安全公告,其中針對21項相關的弱點進行更新,其中一個嚴重的弱點(MS06-027)是微軟的Word應用軟體,此弱點在5/19即被其他的單位公開有一個嚴重的弱點並且可利用此弱點來進行攻擊,只要系統未修補,並開啟針對此漏洞而製作的特別的.doc檔,即可能安裝並執行任意程式,一旦惡意軟體被安裝上,攻擊者可下載更多的木馬與後門程式,進行監視並且記錄按鍵輸入或密碼。
 
 

而在此弱點被發現並已有相對應的攻擊程式及惡意的.doc檔在網路上散佈的時候,微軟還沒有推出相對應的修補程式及相關的安全資訊,造成了所謂的0 day-exploit attack零時差的攻擊。也由於windows XP + SP2作業系統預設會啟動本身的防火牆,所以利用此弱點進行的攻擊都會再藉由完成針對弱點的攻擊之後再從網路上下載其他的檔案並安裝,並透過由內而外的連線方式,來突破防火牆對於由外而內的防護,縱使有安裝並啟動基本的防火牆機制,如果沒有進階的對由內而言的連線進行過濾及阻擋,還是會讓攻擊者入侵電腦並竊取機密資訊,由此可知,因為作業系統慢慢的在加強安全上的防護,駭客進行攻擊的目標與思考方式也跟著在改變,很多的攻擊方式都已經不再只是單純技術上的攻擊,而是進而配合人性的一些弱點,來誘使使用者去下載、開啟檔案,或是瀏灠網頁的方式,讓使用者在不知不覺中掉入駭客設下的陷阱中,而除了上述提到的WORD之外,EXECL,POWERPOINT也被人發現有相似的問題存在,而在安全問題慢慢的被發現,大家的安全意識也慢慢的有所提高,可能也都知道要定期的更新系統才能確保電腦的安全性,但是除了作業系統本身的更新之外,其他的應用程式也需要做相對應的更新,才能夠確保系統的安全並不讓駭客有可趁之機。

   
 

2006年第六期
更多歷史檔案
檢索:
 


財團法人台灣網路資訊中心
臺北市羅斯福路二段9號4樓之2 Website:www.twnic.net.tw
Tel:+886-2-2341-1313 Fax:+886-2-2396-8832
版權聲明,禁止未經授權轉貼節錄