• [安全公告] 2009年10月資訊安全公告

    台灣微軟今日發佈十月份定期安全公告與編號 MS09-050 ~ MS09-062 共13個安全補充程式,這 13 個安全補充程式的嚴重性等級,分別為 8 個重大等級和 5 個重要等級, 主要針對幾項可能導致使用者系統遭惡意影響後執行遠端執行程式碼,或有積存安全性更新等風險。在本月的安全更新中,要特別提醒大家注意編號 MS09-50 補充程式,該補充程式是為補強 Windows Vista 與 Windows Server 2008 中,與 SMBv2 協定有關的安全弱點,避免駭客藉由發送含有特定程式碼之 SMB (伺服器訊息塊, Server Message Block)封包攻擊提供 SMB 服務之伺服器。目前已有駭客在網路上公佈 MS09-050 安全弱點的程式碼,並有相關攻擊工具出現, 台灣微軟呼籲民眾應盡速下載補充程式,以避免遭受惡意程式攻擊。 >> 本月份安全公告資訊摘要

    本月13 個安全性公告與解決最近發現的弱點內容:

     安全性公告編號:

    MS09-050

    嚴重性等級:重大

    公告標題:SMBv2 中的弱點可能會允許遠端執行程式碼 (975517)

    安全性風險的影響:遠端執行程式碼

    重新開機需求:需要重新開機

    受影響的軟體:Microsoft Windows 2000Windows XPWindows Server 2003Windows Vista Windows Server 2008

     安全性公告編號:

    MS09-051

    嚴重性等級:重大

    公告標題:Windows Media Runtime 中的弱點可能會允許遠端執行程式碼 (975682)

    安全性風險的影響:遠端執行程式碼

    重新開機需求:需要重新開機。

    受影響的軟體:Microsoft Windows 2000Windows XPWindows Server 2003Windows Vista Windows Server 2008

     安全性公告編號:

    MS09-052

    嚴重性等級:重大

    公告標題:Windows Media Player 中的弱點可能會允許遠端執行程式碼 (974112)

    安全性風險的影響:遠端執行程式碼

    重新開機需求:可能需要重新開機。

    受影響的軟體:Microsoft Windows 2000Windows XP Windows Server 2003

     安全性公告編號:

    MS09-053

    嚴重性等級:重要

    公告標題:Internet Information Services FTP 服務中的弱點可能會允許遠端執行程式碼 (975254)

    安全性風險的影響:遠端執行程式碼

    重新開機需求:可能需要重新開機

    受影響的軟體:Microsoft Windows 2000Windows XPWindows Server 2003Windows Vista Windows Server 2008

     安全性公告編號:

    MS09-054

    嚴重性等級:重大

    公告標題:Internet Explorer 積存安全性更新 (974455)

    安全性風險的影響:遠端執行程式碼

    重新開機需求:需要重新開機

    受影響的軟體:Windows 2000Windows XPWindows Server 2003Windows VistaWindows Server 2008Windows 7 Windows Server 2008 R2 上的 Internet Explorer

     安全性公告編號:

    MS09-055

    嚴重性等級:重大

    公告標題:ActiveX Kill Bit (刪除位元) 的積存安全性更新 (973525)

    安全性風險的影響:遠端執行程式碼

    重新開機需求:可能需要重新開機。

    受影響的軟體:Windows 2000Windows XPWindows Server 2003Windows VistaWindows Server 2008Windows 7 Windows Server 2008 R2

     安全性公告編號:

    MS09-056

    嚴重性等級:重要

    公告標題:Windows CryptoAPI 中的弱點可能會允許偽造 (974571)

    安全性風險的影響:偽造內容

    重新開機需求:需要重新開機。

    受影響的軟體:Windows 2000Windows XPWindows Server 2003Windows VistaWindows Server 2008Windows 7 Windows Server 2008 R2

     安全性公告編號:

    MS09-057

    嚴重性等級:重要

    公告標題:索引服務中的弱點可能會允許遠端執行程式碼 (969059)

    安全性風險的影響:遠端執行程式碼

    重新開機需求:需要重新開機。

    受影響的軟體:Microsoft Windows 2000Windows XP Windows Server 2003

     安全性公告編號:

    MS09-058

    嚴重性等級:重要

    公告標題:Windows 核心中的弱點可能會允許權限提高 (971486)

    安全性風險的影響:權限提高

    重新開機需求:需要重新開機。

    受影響的軟體:Microsoft Windows 2000Windows XPWindows Server 2003Windows Vista Windows Server 2008

     安全性公告編號:

    MS09-059

    嚴重性等級:重要

    公告標題:Local Security Authority Subsystem Service 中的弱點可能會允許拒絕服務 (975467)

    安全性風險的影響:阻斷服務

    重新開機需求:需要重新開機。

    受影響的軟體:Microsoft Windows XPWindows Server 2003Windows VistaWindows Server 2008Windows 7 Windows Server 2008 R2

     安全性公告編號:

    MS09-060

    嚴重性等級:重大

    公告標題:適用於 Microsoft Office Microsoft Active Template Library (ATL) ActiveX 控制項中的弱點可能會允許遠端執行程式碼 (973965)

    安全性風險的影響:遠端執行程式碼

    重新開機需求:可能需要重新開機。

    受影響的軟體:Microsoft Office Outlook 2002Outlook 2003Outlook 2007Visio Viewer 2002Visio Viewer 2003 Visio Viewer 2007

     安全性公告編號:

    MS09-061

    嚴重性等級:重大

    公告標題:Microsoft .NET Common Language Runtime 中的弱點可能會允許遠端執行程式碼 (974378)

    安全性風險的影響:遠端執行程式碼

    重新開機需求:需要重新開機。

    受影響的軟體:Windows 2000Windows XPWindows Server 2003Windows VistaWindows Server 2008Windows 7Windows Server 2008 R2 Microsoft Silverlight 2

     安全性公告編號:

    MS09-062

    嚴重性等級:重大

    公告標題:GDI+ 中的弱點可能會允許遠端執行程式碼 (957488)

    安全性風險的影響:遠端執行程式碼

    重新開機需求:需要重新開機。

    受影響的軟體:Microsoft WindowsMicrosoft OfficeMicrosoft SQL ServerMicrosoft Developer Tools Microsoft Forefront

  • Microsoft Security Essentials 免費開放下載!

    微軟已於十月初時宣布免費資安產品Microsoft Security Essentials (MSE) 將開放給一般消費者下載使用,MSE是一套提供給一般使用者的免費軟體,擁有即時防護電腦的功能。 第一波提供該軟體下載的19個國家包括:澳洲、奧地利、比利時、巴西、加拿大、法國、德國、愛爾蘭、以色列、義大利、日本、墨西哥、荷蘭、紐西蘭、新加坡、西班牙、瑞士、英國與美國,台灣則視產品中文化進度預計在2010後續推出。

    此外,MicroSoft Security 並不會取代 Forefront,Microsoft Security Essentials 提供家用個人單機的防毒功能,而Forefront則是提供給商業用戶完整的資訊安全防毒解決方案。Forefront提供許多MSE沒有的功能:包含NAP整合、USB外接式設備的管控、整合個人防火牆、管理報表功能等等,如果是企業用戶或是有加強資安強度需求的使用者,我們強烈建議使用Forefront來保護您的電腦。下列是MSEForefront的功能比較表及MSE與其他主要防毒產品的比較:

    Forefront Microsoft Security Essentials的差異表 

    Feature

    Microsoft Security Essentials

    Forefront

    Antivirus/Antispyware

    Yes

    Yes

    Rootkit 保護

    Yes

    Yes

    Win 7 & WS 2008 R2 Support

    Yes (Win 7 only)

    Yes

    自動化病毒碼更新

    Yes

    Yes

    整合群組原則

    No

    Yes

    集中化管理與報表服務

    No

    Yes

    整合管理防火牆

    No

    Yes

    Security State Assessments & Remediation

    No

    Yes

    NAP 整合

    No

    Yes

    外接式設備管理控制

    No

    Yes

    自動化的端點設備偵測

    No

    Yes

    想瞭解更多Forefront的資訊?請點選這裡