• 2010 年 3 月份 Microsoft 資訊安全公告

    台灣微軟今日發佈「台灣微軟發佈三月定期資訊安全公告」與編號MS10-016~MS10-017 2 個安全補充程式,這兩個安全補充程式的嚴重性等級為重要等級。我們呼籲民眾應立即使用「Windows Update自動更新」功能隨時更新程式,避免惡意程式攻擊,或是立刻下載補充程式,以確保電腦使用的安全。

    >>本月份安全摘要

    本月2個安全性公告與解決最近發現的弱點內容:

    Microsoft 發行下列兩個新的資訊安全公告,解決最近發現的弱點:

     資訊安全公告編號:

    MS10-016

    嚴重性等級:

    重要

    公告標題:Windows Movie Maker 中的弱點可能會允許遠端執行程式碼 (975561)

    安全性風險的影響:遠端執行程式碼

    重新開機需求:可能需要重新開機。

    受影響的軟體:Microsoft Windows XPWindows VistaWindows 7 Microsoft Producer 2003

     資訊安全公告編號:

    MS10-017

    嚴重性等級:

    重要

    公告標題:Microsoft Office Excel 中的弱點可能會允許遠端執行程式碼 (980150)

    安全性風險的影響:遠端執行程式碼

    重新開機需求:可能需要重新開機。

    受影響的軟體:Microsoft Excel 2002Excel 2003Excel 2007Excel ViewerWordExcel PowerPoint 2007 檔案格式的 Office 相容性套件、Office 2004 for MacOffice 2008 for MacOpen XML File Format Converter for Mac SharePoint Server 2007


    *
    摘要表格僅概要列出受影響軟體的清單。若要查看完整的受影響元件清單,包括伺服器核心安裝是否受影響的資訊,如需詳細資訊,請透過下面連結參閱安全性公告網頁。

    下列網頁將提供新發行之公告的摘要資訊:

    2010 3 月份 Microsoft 資訊安全公告摘要 (中文版)

    2010 3 月份 Microsoft 資訊安全公告摘要 (英文版)

     

     

  • [資安小常識] 第一個產業與政府聯手對抗殭屍網路的行動

    Waledac對全世界的影響有多大? Waledac殭屍網路是全美十大殭屍網路之一,影響全球最少數十萬台個人電腦,而此殭屍網路具備每天傳送15億封垃圾郵件的驚人實力,足以嚴重影響全球網路活動;根據微軟的調查,光是2009123日到21日,僅統計傳送到hotmail的惡意垃圾郵件就高達6.51億封。而台灣在20095月該殭屍網路活動的初期,就被發現至少有233個來源IP,負責替該殭屍網路寄送垃圾郵件,可見此對於全球網路影響之深遠。

     


    (圖一:Waledac殭屍網路在全球蔓延的狀況) 

     


    (圖二:Waledac殭屍網路寄送惡意郵件來源IP統計)  

     

    第一個產業與政府聯手對抗殭屍網路的行動

     

    在今年二月,由微軟與美國政府共同組成的任務團隊,成功擊潰了Waledac殭屍網路,並經由美國法院下令同時關閉了227個被認為與Waledac有關的網域,該行動快速並有效地切斷Waledac殭屍網路在不同網域註冊層級的流量,也阻止了該殭屍網路的命令控制中心與全球數千台殭屍電腦的聯繫。而該行動也是產業與政府合作對抗殭屍網路第一個具體也是相當成功的行動。

     
    (圖三:擊潰Waledac殭屍網路的行動示意圖)


    雖然該行動已經成功阻斷
    Waledac的大量通訊,但是為了徹底斬除Waledac所造成的損害,微軟仍強烈建議使用者下載並使用微軟的惡意軟體移除工具,徹底清除原來存在電腦中的Waledac殭屍程式。

     

     

     

    微軟惡意軟體移除工具

    http://www.microsoft.com/taiwan/security/malwareremove/default.mspx

    http://www.microsoft.com/taiwan/security/malwareremove/families.mspx