:::
admin - 資通安全訊息 | 2006-08-10 | 點閱數: 1067
微軟於8月9日公布了九則嚴重等級弱點通告( MS06-040、MS06-041、MS06-042、MS06-043、MS06-044、MS06-046、MS06-047、MS06-048、 MS06-051) 及其修補程式。此弱點包含了微軟Internet Explorer、Microsoft Office、Microsoft Management Console、Visual Basic、Outlook Express、DNS等軟體可能導致允許執行任意程式碼的安全性弱點。這些弱點包含因未適當處理含有惡意設計的Office文件所造成記憶體緩衝溢位錯 誤,使用者開啟這些惡意竄改的檔案時,可能會出現可用來執行任意程式碼的安全性弱點。這些弱點允許遠端惡意人士得以架設惡意或釣魚網站,利用電子郵件或即 時通訊軟體發送連結,引誘使用者點選網站連結,進而執行遠端惡意程式碼。技服中心呼籲使用所有使用微軟 windows 2000、XP、2003 Server作業系統的使用者請勿開啟來路不明的電子郵件,並儘快進行漏洞更新及採取防禦措施。影響平台:所有使用Microsoft Windows作業系統的使用者
影響等級:高
建議措施:
技服中心建議所有相關單位:

1.儘速安裝更新程式,對 MS06-040、MS06-041、MS06-042、MS06-043、MS06-044、MS06-046、MS06-047、MS06-048、MS06-051進行漏洞修補。

2.Windows XP使用者應安裝 Windows XP Service Pack 2,並利用Windows Update 及設定「自動更新」功能定時進行漏洞修補程式下載及安裝,並且開啟 Windows 防火牆設定。

參考資料:

[1] 微軟漏洞更新通告資訊網址:

http://www.microsoft.com/taiwan/technet/security/bulletin/ms06-040.mspx

http://www.microsoft.com/taiwan/technet/security/bulletin/ms06-041.mspx

http://www.microsoft.com/taiwan/technet/security/bulletin/ms06-042.mspx

http://www.microsoft.com/taiwan/technet/security/bulletin/ms06-043.mspx

http://www.microsoft.com/taiwan/technet/security/bulletin/ms06-044.mspx

http://www.microsoft.com/taiwan/technet/security/bulletin/ms06-046.mspx

http://www.microsoft.com/taiwan/technet/security/bulletin/ms06-047.mspx

http://www.microsoft.com/taiwan/technet/security/bulletin/ms06-048.mspx

http://www.microsoft.com/taiwan/technet/security/bulletin/ms06-051.mspx