【聯合新聞網】「下載傑克」 小心!一點網頁就中毒



贊助商連結


Nomad
2004-06-26, 11:33 AM
「下載傑克」 小心!一點網頁就中毒

【記者祁安國報導】

不用開信箱、不用點選檔案,只要開啟網頁瀏覽器就中毒了! 這是台灣微軟昨日傍晚發布的緊急重大公告,網路中出現一隻名為「下載傑克」(dowload_Ject)的惡意程式,只要是微軟下的網頁都一網「毒」盡,而且還可以修改網頁內容,目前國內已出現災情,只要未下載修補程式者都難倖免。

「下載傑克」主要針對微軟的網頁支援程式IIS 5.0( In-ternet Information Server)的漏洞下手,目前只要是微軟Win-dows2000、XP的作業系統下呈現出的網頁都屬IIS,只要點選到有夾帶這隻惡意程式的網頁,「自然」就會被感染。

台灣微軟強調,只要已經下載4月份公佈的MS04-011及MS04-013安全補充程式的客戶,可以免於此次惡意程式的攻擊,並強烈呼籲所有客戶立即使用「自動更新」功能隨時更新程式,或是立刻下載MS04-011及MS04-013補充程式,以確保電腦使用的安全。

被「下載傑克」攻擊的網站,其網頁將會被修改並且被植入惡意程式碼,網友造訪這座網站時,使用的Internet Explor-er瀏覽程式如果沒有更新,就會被植入惡意程式碼。因此網友也應立即下載更新程式,並將瀏覽器安全等級提高。

「下載傑克」可說是毒性超強,昨天下午已有部份企業的網站被「駭」,台灣微軟並提供程式更新網址。同時建議用戶使用網際網路防火牆、啟動自動更新功能、使用最新的防毒程式,並更新病毒碼定義,以遠離駭客威脅。

益資料來源 : 【2004/06/26 民生報】
------------------------------
*** MS 各 Windows 更新程式網址 by 站長:
http://www.microsoft.com/taiwan/security/bulletins/MS04-011.asp

贊助商連結


huseinma
2004-06-26, 04:53 PM
這篇有好些地方都看不懂, 太深奧了

例如:微軟下的網頁都一網「毒」盡,而且還可以修改網頁內容-> ?
只要未下載修補程式者都難倖免。 ->? 什麼作業系統?
網頁支援程式IIS 5.0( In-ternet Information Server)的漏洞下手,目前只要是微軟Win-dows2000、XP的作業系統下呈現出的網頁都屬IIS->? 更不懂, 也就是不用IIS的WEB SERVER沒事?
作業系統下呈現出的網頁都屬IIS -> ?
民生報的記者或編輯應可以問一下他們的MIS吧?

yuping
2004-06-26, 09:48 PM
今天看到報導這個應該是4月份的patch,有按時更新的人安拉!