【轉貼】裝了防毒軟體還中毒?程式有漏洞!



贊助商連結


yuhsheng
2002-04-25, 10:32 PM
明明裝了正版的防毒軟體,還會自動更新,竟然還是中毒了,簡直莫名奇妙!」你是其中的一個嗎?先檢查一下你的瀏覽器Internet Explorer及Outlook Express是不是還停留在6.0版以下?如果是,這次染上求職信病毒就一點也不冤枉。


求職信病毒延燒全台,許多個人用戶、公司行號都未能躲過這一場網路災難,如果平時就不注重防護工作就算了,更令人氣結的是,明明花了錢,買了正版的防毒軟體,病毒碼也會自動更新,自以為電腦早已得到安全防護卻依然中毒,才叫人生氣。

為什麼會這樣?賽門鐵克工程師宋漢濱指出,求職信是屬於混合型的攻擊病毒,它不只是個只會等待使用者啟動的惡意的程式,它已經聰明到利用Internet Explorer(IE)及Outlook Express的漏洞侵入你的電腦,如果你還在使用IE6.0以下的版本,也未曾修補過漏洞,再加上你的防毒軟體為2001年之前的版本,那麼中毒的機率就很高了。

事實上,求職信並不是第一個利用IE這個漏洞的病蟲,去年娜妲病蟲就利用過這個漏洞肆虐網際網路,只是儘管防毒專家說破了嘴,還是有人不知死活地任由這個漏洞擺著;如果你的IE版本有這個漏洞,還是趕緊上微軟的網站下載修補程式http://www.microsoft.com/technet/tr...in/MS01-020.asp

雖然防毒軟體自動更新會給予電腦更好的保護,但防毒軟體的自動更新是有週期,新病毒很可能是在更新之後才出現,但沒有最新的病毒定義碼不一定會中毒。宋漢濱表示,以賽門鐵克來說,每天發現並產生病毒碼的數量約為6到8隻,但目前的防毒軟體已具有防範未知病毒的能力,以Norton AntiVirus 2002來說,它的指令檔阻擋工具(Script Blocking),就能防範病毒執行破壞動作,如此一來,即使是無法辨識的新病毒也無法作怪;只是之前的防毒軟體版本並沒有這樣的功能。

事實上,在病毒愈來愈凶悍的今天,要避免病毒攻擊光靠防毒軟體已經不夠了;宋漢濱說,混合型的病毒爆發流行的速度很快,而這也將是未來病蟲的走向,因應新型病毒的出現,電腦使用人不是裝了防毒軟體就能高枕無憂,隨時留心程式漏洞的發佈,並即時予以修補,才是在一次次來勢洶洶的病蟲攻擊中,全身而退的最高守則。

贊助商連結


大龍炮
2002-04-27, 10:24 AM
我覺得微軟既然在OUTLOOK EXPRESS 上的WEB支援已不亞於IE,為什麼不在OE上也用個類似
IE-安全性隱私的選項來防堵JAVA的破壞性語法.