更新程式

 


Microsoft Visual Studio 2005
最近Visual Studio 2005被人發現漏洞,下場將會導致駭客取得使用者電腦的完整控制權,例如用來安裝程式,檢視、變更或刪除資料,或是建立Administrator群組的帳戶。

還好不是全部版本的Visual Studio 2005都有以上的疑慮,只要未包含wmiscriptutils.dll這個檔案的版本,就不會因此受到波及,比方說像是免費版本的Visual Studio Express 2005。關於這個問題,目前已經在12月份的安全性更新當中,提供相關的修補程式下載。

Microsoft Outlook Express
這也是微軟12月份安全性更新的重點項目之一,駭客同樣可以利用Outlook Express的漏洞,取得電腦的完整控制權,目前已有修正程式釋出,可自行下載安裝或者是透過Windows Update更新。

Symantec Veritas NetBackup
賽門鐵克最近提供了三個NetBackup備份軟體相關的修補程式,據了解Veritas NetBackup Master、Media Servers以及NetBackup的用戶端程式,皆是漏洞的主要受害者。

這些漏洞主要是透過另一家資安產品業者TippingPoint所設置的安全臭蟲懸賞獎勵計畫,以及IBM的網際網路安全系統發現的,其中兩項漏洞可能造成系統記憶體的緩衝區溢位,另一項則是產品本身的程式設計邏輯錯誤,這些都有可能造成駭客透過網路入侵使用者的電腦。除了安裝更新檔做修補之外,賽門鐵克建議使用者,不要將裝有NetBackup產品的電腦,直接曝露在網際網路之下,以減少被攻擊的機會。


病毒資訊

 


Backdoor.Win32.SdBot.bbh
由卡巴斯基所提供的資料表示,一隻叫做Trojan-Backdoor.Win32.SdBot.bbh的木馬程式,會嘗試在Windows 2000系統內部植入一個變造過的:WINNTalg.exe系統服務,並且在開機時自行啟動服務。該程式迄今尚沒有更進一步的資料,所以究竟會造成何種災情尚不得而知。

熱門新聞

Advertisement