一組利用Windows已知安全瑕疵的程式碼於11日被發現,顯示蠕蟲攻擊可能迫在眉睫。
...該錯誤位於Windows的交易處理元件「微軟交易分散協調器」(MSDTC)中。 賽門鐵克安全機制應變中心(Symantec Security Response)資深主任Alfred Huger表示:「當我們看到刺探碼出現,我們知道很快就會有惡意程式。... Huger指出,微軟發佈安全弱點資訊後,刺探碼在24小時內便寫成,明顯快於一般刺探碼出現的平均時間。... 微軟於本週二釋出修補程式後,專家便警告,MSDTC瑕疵可能引發類似兩個月前造成重大損失的Zotob蠕蟲攻擊。 微軟在MS05-051安全快報中,呼籲舊版作業系統,尤其是Windows 2000和Service Pack 2之前的Windows XP等使用者,應優先更新修補程式。... Immunity也曾製作Windows隨插即播弱點(MS05-047),和Novell Netware網路支援元件錯誤(MS05-046)的刺探程式。 此外,VeriSign所屬的安全情報公司iDefense主任Michael Sutton表示,利用微軟Windows FTP client瑕疵(MS05-045)的程式,已在網路上流傳。... 賽門鐵克的Huger預測,利用MSDTC瑕疵的蠕蟲攻擊將在未來幾天內發動,目前尚無法得知攻擊的嚴重程度。
沒有留言:
張貼留言