日前微软发现黑客在网络上密集流传攻击程序代码,可能发动大规模攻击后,立即发布紧急安全更新,呼吁消费者下载MS08-067补充程序以降低资安风险。透过微软的信息安全通报机制,计算机用户皆能提早做好防护措施,因而并未酿成严重灾情。台湾微软提醒企业客户与消费者,为保护计算机系统的信息安全,应定期下载安全性更新,发布的11月份安全公告,内容为编号MS08-068、MS08-069共2个新的安全性补充程序。
微软于日前发现有黑客针对Windows作业平台服务中存在可能允许远程执行程序代码的弱点,在网络上流传验证该攻击路径的程序代码。由于该攻击模式类似2003年造成全球严重灾情的疾风病毒,为避免黑客利用周末发起大规模攻击,微软在侦测黑客可能的攻击行为后立即于上月24日傍晚发布了MS08-067安全更新,呼吁所有用户尽速下载。根据台湾微软的监测,该攻击程序代码的流传次数在短短两个星期之内就高达四万七千次之多,而提供下载与相关讯息的网络社群讨论数则超过了两万笔。
台湾微软发布补充程序是主动避免黑客透过Microsoft产品恶意使用不当手法,导致远程执行程序代码、允许特权提升或信息泄漏所造成的损失。台湾微软公司强烈呼吁所有客户立即使用「Windows Update自动更新」功能随时更新程序,避免恶意软件攻击,或是立刻下载补充程序,以确保计算机使用的安全。