台灣微軟資安部落格

這個部落格提供微軟資安相關訊息,研究報告與微軟資安解決方案的相關新聞,歡迎透過RSS追蹤本部落格最新訊息。

November, 2009

  • [安全公告] 2009年11月資訊安全公告

    台灣微軟定期發佈的安全公告,本月份編號分別為 MS09-063~MS09-068 共 6 個安全補充程式,這 6 個安全補充程式的嚴重性等級分別為 3 個重大等級和 3 個重要等級, 主要針對幾項可能導致使用者系統遭惡意影響後執行遠端執行程式碼,或拒絕服務等風險。在本月的安全更新中, 編號 MS09-065 補充程式是為補強 Windows 核心模式( kernel mode )中,數個驅動程式數個尚未公開的弱點,若使用者檢視駭客蓄意以內嵌 OpenType ( EOT )字型的內容,可能會讓本機允許遠端執行程式碼...
  • [資安小常識] 什麼是ARP 偽造攻擊?

    ARP 偽造攻擊 近來在許多安全案例中,不斷看到這種偽造手法出現,導致企業或使用者受到損失,到底甚麼是 ARP 偽造攻擊? 首先說明甚麼是 ARP,ARP (Address Resolution Protocol) 是負責將 IP 位址轉換成 MAC 位址的一種網路通訊協定,當你要連接另外一台電腦時,您的電腦就會先發出 ARP 封包,詢問網路上有哪台機器對應到這個 MAC 位址,才會進行後續的資料傳送;而這次所討論的 ARP 偽造攻擊就是使用者所連線的網路中,有蓄意的攻擊者發出偽造的...