系統漏洞

 


Oracle
Oracle發布今年的第一次修補通告,共計修補51個漏洞,涵蓋的產品線包括Database、Application Server、Collaboration Suite、E-Business Suite、Enterprise Manager,以及PeopleSoft Enterprise和JD Edwards EnterpriseOne等。

目前漏洞所造成的已知影響包括:DoS攻擊、執行惡意程式碼、洩露機敏性資訊、資料隱碼攻擊、XSS跨網站攻擊,以及迴避安全性驗證。

Windows Mobile
Windows Mobile系統被發現2項漏洞,可能造成系統當機,或者是其他運作上的問題,受到漏洞影響的作業平臺包含Windows Mobile 2003/2003SE,以及CE 5.0。

這兩項漏洞,一項和系統內建的IE瀏覽器有關,將會造成使用者瀏覽網頁時發生系統當機的現象,須重新設定之後方能繼續使用,另一項則是影音軟體Pictures and Video所造成的漏洞,在開啟惡意JPEG圖片時,造成手機當機,除此之外亦有可能讓駭客透過這項漏洞發動DoS攻擊。

TOMTOM
由TOMTOM所生產的部分GPS產品,日前傳出被植入電腦病毒,當GPS裝置和電腦相連接時,會自行修改Windows作業系統的AutoRun功能,將惡意軟體自行複製到電腦的C:\下運作。

對於這些GPS裝置所感染的病毒以及惡意軟體的相關資訊,目前沒有更進一步的說明資料,只知道不會對GPS裝置造成任何危害,採用6.51版軟體的TomTom GO 910已經可能遭到病毒感染,該項威脅是屬於低風險等級,多數的防毒軟體皆能有效偵測,專家建議使用者除了安裝防毒軟體,最好也同時關閉AutoRun功能,以免造成資安漏洞。


病毒資訊

 


Trojan.Peacomm
賽門鐵克發布了一項中度等級的威脅,Trojan.Peacomm病毒會以寄送電子郵件的方式,並以聳動的郵件標題讓使用者開啟夾檔,以執行該項木馬程式,並在系統裡註冊一個名為wincom32.sys的系統檔,也同時產生peers.ini、Wincom32.ini兩個檔案,以便從網路下載其他的惡意程式,並與其他受到感染的電腦建立點對點加密連線。

熱門新聞

Advertisement