啟用「資料防止執行」(DEP)。「資料防止執行」(DEP)是Windows XP SP2與Windows 2003系統上內建的功能,用來監督程式,以判斷程式是否安全地使用系統記憶體,將某些記憶體位置標示為不可執行。如果有程式嘗試執行惡意程式碼,或不是從受保護的位置執行,DEP會關閉該程式並通知使用者。啟用DEP可能會讓Internet Explorer上的某些應用程式插件不能執行。例如特定應用程式的工具列。
作者:
小P 時間: 2008-12-19 23:27
歲末網購送禮小心遭駭!!!
耶誕節即將到來,這個送禮的季節可能讓你付出不小的代價,因為駭客會利用各種社交工程手法與詐騙圈套來引誘無知的受害者。資安威脅研究人員表示,在公司或家中上網選購耶誕禮物的消費者,均可能因此而導致公司或家中的網路面臨 Web 資安威脅、病毒以及身分資訊竊賊等風險。
每年此時會有很多使用者上線搜尋、比價以及購買商品,作為耶誕佳節餽贈親友的禮物。而這也為駭客提供了一個作案的良機,因此使用者應提高警覺,防止美好的歲末假期受到如傀儡網路活動、買賣詐騙,或甚至是使用者身份識別資訊遭竊等令人掃興的事所破壞。趨勢科技提醒你,按下網址連結瀏覽網頁,或點選物件並在表單中填寫機密資訊,都可能讓假期攻擊者取得這些資訊並用以換取利益。
趨勢科技 (Trend Micro) 研究員發現,惡意程式罪犯正迅速把握最近發現且尚未修補的 Internet Explorer 零時差弱點,發動 Mass SQL Injection 攻擊。整個業界的研究人員已對大眾提出警告,現在只不過是這項攻擊的前奏,其目的是用來準備更大範圍的攻擊。SANS Internet Storm Center (ISC) 的人員也針對此事提出報告。
在 HTML 網頁中的雜亂 JavaScript 也被定義為 JS_DLOAD.MD,與攻擊 IE7 零時差弱點的惡意指令碼是同一個。
Microsoft 在其安全通報中發佈修訂,以及有關此攻擊中的最新漏洞分析,該通報也表示,所有 Microsoft Windows 支援版本上的 Microsoft Internet Explorer 5.01 Service Pack 4、Microsoft Internet Explorer 6 Service Pack 1、Microsoft Internet Explorer 6 及 Windows Internet Explorer 8 Beta 2 都具有潛在弱點。