台灣微軟資安部落格

這個部落格提供微軟資安相關訊息,研究報告與微軟資安解決方案的相關新聞,歡迎透過RSS追蹤本部落格最新訊息。

December, 2009

  • [資安小常識] Microsoft 安全性情報報告 Part I – 裝載惡意程式碼網站分佈狀態與自動化 SQL 插入式攻擊

    隨著聖誕節的到來,越來越多使用者透過網路社群或是各式網站傳遞祝賀卡片與線上小禮物等社交活動;然而所存取的陌生網站是否安全?相信這是許多使用者心中一直以來的擔憂,根據 MSRC 的研究,發現在2009年上半年 惡意程式碼散佈的網站數量與地理分佈狀態有以下的趨勢: · 每天發現的惡意程式碼散佈網站都比網路釣魚網站多。 · 惡意程式碼的裝載通常比較穩定,在地理分佈上也有較為集中的傾向。 而這些惡意程式大部分透過所謂的 SQL 插入式攻擊植入網站,在過往這類型的攻擊大多針對特定標的物...
  • [安全公告] 2009年12月資訊安全公告

    台灣微軟今日發佈十二月份定期安全公告與編號 MS09-069~MS09-074 共 6 個安全補充程式,這 6 個安全補充程式的嚴重性等級分別為 3 個重大等級和 3 個重要等級, 主要針對幾項可能導致使用者系統遭惡意影響後有執行遠端執行程式碼、拒絕服務或積存資訊安全更新等風險。 我們呼籲民眾應盡速下載補充程式,以提升電腦資訊安全, 詳細本月份資訊安全公告資訊摘要請參考 。 >> 本月份安全摘要 本月 6 個安全性公告與解決最近發現的弱點內容: ...