| |
而在此弱點被發現並已有相對應的攻擊程式及惡意的.doc檔在網路上散佈的時候,微軟還沒有推出相對應的修補程式及相關的安全資訊,造成了所謂的0 day-exploit attack零時差的攻擊。也由於windows XP + SP2作業系統預設會啟動本身的防火牆,所以利用此弱點進行的攻擊都會再藉由完成針對弱點的攻擊之後再從網路上下載其他的檔案並安裝,並透過由內而外的連線方式,來突破防火牆對於由外而內的防護,縱使有安裝並啟動基本的防火牆機制,如果沒有進階的對由內而言的連線進行過濾及阻擋,還是會讓攻擊者入侵電腦並竊取機密資訊,由此可知,因為作業系統慢慢的在加強安全上的防護,駭客進行攻擊的目標與思考方式也跟著在改變,很多的攻擊方式都已經不再只是單純技術上的攻擊,而是進而配合人性的一些弱點,來誘使使用者去下載、開啟檔案,或是瀏灠網頁的方式,讓使用者在不知不覺中掉入駭客設下的陷阱中,而除了上述提到的WORD之外,EXECL,POWERPOINT也被人發現有相似的問題存在,而在安全問題慢慢的被發現,大家的安全意識也慢慢的有所提高,可能也都知道要定期的更新系統才能確保電腦的安全性,但是除了作業系統本身的更新之外,其他的應用程式也需要做相對應的更新,才能夠確保系統的安全並不讓駭客有可趁之機。
|