• [資安小常識]什麼是ATL?

    ATL 是 Active Template Library 的縮寫;是軟體開發人員用來為 Windows 平台建立控制項或元件的常用開發工具。 ATL 是一個以 C++ 類別的樣本,由  Microsoft 為了簡化 Component Object Model (COM) 的程式設計所散佈。 COM 允許開發者創造各種各樣的元件,包含 ActiveX 控制器、雙重介面、連接點及標準 COM 計數介面等。 想獲得更多資訊? 參考更多資安小常識 讓我們瞭解一下資安小常識對您的幫助 ,請按下面的星星評分...
  • Microsoft MPEG2TuneRequest ActiveX Control元件零時差攻擊修正訊息通告

    MSRC 在 7/5 發現一個新的零時差攻擊手法針對 Microsoft 的 MPEG2TuneRequest ActiveX Control 元件進行惡意攻擊 經過重複驗證 , 發現使用者只要存取遭受入侵與感染的網站 , 或是蓄意植入攻擊程序的惡意網站就可能導致遭受駭客蓄意攻擊 目前微軟已經於今天稍早釋出主動修復程序 , 降低可能受影響的環境。 該風險主要針對 Windows XP 以及 Windows Server 2003, 但是如果在 Windows Server...
  • Microsoft Forefront 在知名資安網站AV-Comparatives的測試中擊敗眾多對手

    AV-Comparatives.org 在2009年5月發布的評比報告中,Forefront獲得最高等級ADVANCED+的評價,在這一份報告中測試市面上常見的16家防毒產品偵測新病毒威脅的能力. Forefront在主動偵測新病毒的能力高居第二名,並且是最不會發出"假警報"的防毒軟體.對企業用戶而言,Forefront可以提供一個高效高安全的防毒軟體.詳細報告請參考 here .
  • [資安小常識] 零時差攻擊 (Zero Day Attack )

    所謂 零時差攻擊 就是當系統或應用程式上被發現具有風險性之弱點後 ,但是在修正程式發佈之前, 或是使用者更新前所進行的惡意攻擊行為。 舉例來說就像是銀行的金庫保全系統被發現有不周全的地方( 譬如攝影機有死角),但這時候被搶匪發現這個問題, 因此趁虛而入輕易得手,銀行卻束手無策一樣。 因此這也是每當系統或應用程式上被發現具有新的風險時, 所有廠商均致力於,盡速完成修正程式, 並建議使用者馬上完成修補,或是採取適當的應變措施原因。
  • [安全公告] 2009年07月資訊安全公告

    本通告的內容為何? 台灣微軟今日發佈七月定期安全公告與編號 MS09-028 ~ MS09-033 共六個安全補充程式。嚴重性等級分別為 3 個重大等級和 3 個重要等 級。 駭客針對影音分享行為 發動新零時差攻擊 網路上的影音分享已經成為網路瀏覽者最主要的活動之一, 而新的駭客攻擊手法,即是針對影音分享使用行為所發起。從 7 月 7 日起中國大陸地區業已發生數千起網址遭受攻擊的事件, 攻擊項目係針對 Microsoft Video ActiveX 控制項弱點而起,企圖大規模影響網路使用者...