台湾微软公司紧急发布重大信息安全公告MS08-067,解决目前所有支持的Windows操作系统版本server服务中所存在可能会允许远程执行程序代码的弱点。目前尚未有利用该漏洞的攻击行为出现,但这个弱点可能被用来蓄意制作可包含蠕虫的要求,攻击模式类似当年造成重大灾害的疾风病毒(Blaster)。台湾微软预估本周末与下周将会是攻击发起的重要关键时刻,特别呼吁所有用户,尽速进行安全更新,以降低资安风险。
台湾微软已经发现在网络上流传验证此攻击路径的程序代码,并侦测到黑客对该漏洞的验证攻击程序代码密集流传中。根据攻击程序代码的流传状况,台湾微软预估近期将会是攻击发起的重要关键时刻,因此呼吁所有用户应尽速察看设备的更新情形,并保持在最新更新状态。
此漏洞会影响所有Windows操作系统,在Windows XP或较早期操作系统的信息安全等级里定义为「重大(Critical)」;但对于新一代的操作系统Windows Vista、Windows Server 2008与较新的操作系统版本影响较小,等级定义为「重要(Important)」,试图透过该漏洞入侵的攻击者,只有在通过身份验证程序后,才会触发该漏洞造成危害。台湾微软建议所有用户应尽速至以下网址下载更新程序:
http://www.microsoft.com/taiwan/technet/security/bulletin/ms08-067.mspx。