| | 2008/12/19 | |
| 風險等級: | 中度威脅 |
|
| 摘 要: | 微軟本月於固定發佈更新程式時間外,近日又另外緊急發佈IE 弱點修補程式。因趨勢科技日前發現JS_DLOAD.MD 病毒會利用微軟MS08-078 弱點進行攻擊,若攻擊者成功利用此弱點,即可能造成使用者電腦受駭,而能夠在受駭電腦上植入木馬或執行任意程式碼。
HiNet SOC 建議您儘速安裝微軟更新(KB960714) ,並注意不去瀏覽不明網站,與安裝防毒軟體且更新至最新病毒碼來降低受駭風險。
| |
| | | |
| 影響系統 : | - Windows 2000 SP4
- Windows XP
- Windows Vista
- Windows Server 2003
- Windows Server 2008
| |
|
| | | |
| 解決辦法: | 若不慎點擊惡意連結,建議處理方式如下:
1. 修補IE 漏洞:請開啟IE 瀏覽器 → 點選「工具」→ 點選「Windows Update」 來安裝修補程式,若原電腦IE 瀏覽器已無法上網,請找另一台電腦,於下述網頁下載相對應的IE 版本之更新檔後,再於原電腦中執行。
(http://www.microsoft.com /technet /security /bulletin /MS08-078.mspx)
2、請將防毒軟體之病毒定義檔更新至最新
3、請關閉系統還原功能 (Windows Me / XP )
4、請重新開機並進入安全模式
5、請執行防毒軟體之全系統掃瞄
| |
| | | |
| 細節描述: | 趨勢科技日前發現JS_DLOAD.MD 病毒會利用微軟MS08-078 弱點進行攻擊,該弱點是由於JavaScript對資料陣列的安全檢查不完整,使得IE無法正常處理XML 格式資料,而會導向去下載其他病毒或木馬程式等惡意程式碼。 目前已知的惡意連結為:
- http://{BLOCKED}7.cn/{any number from 1 to 99}/ie7.htm
- http://{BLOCKED}u.com/iiee/explore.exe
- http://{BLOCKED}yyy.cn/1.exe
- http://www.{BLOCKED}c.cn/down/ko.exe
- http://www.{BLOCKED}stemudpata.com/ieupdate.exe
HiNet SOC 建議您立即更新微軟MS08-078 的弱點修補程式、不去開啟來路不明的電子郵件以及內文中的連結,以及安裝防毒軟體且更新最新的病毒碼來降低受駭風險。 | |
| | | |
| 參考資訊: | Trend Micro
TrendLabs
Symantec
MS08-078 |