台灣微軟公司三日發佈緊急重大安全公告,微軟安全反應中心於二日晚上發現五月一日發現的病毒W32.Sasser已經出現第二種版本,目前正在網際網路上散佈,將針對四月份發佈的MS04-011所提及的本地安全性授權子系統服務LSASS(Local Security Authority Subsystem Service)進行攻擊。已經下載之前公佈的MS04-011安全補充程式的客戶,可以免於W32.Sasser病毒及其變種的攻擊。雖然目前並無重大災情發生,台灣微軟公司仍然強烈呼籲所有客戶立即使用「自動更新」功能隨時更新程式,或是立刻下載MS04-011補充程式,以確保您電腦使用的安全。
此次病毒的相關訊息網址如下:
http://www.microsoft.com/security/incident/sasser.asp
已經感染W32.Sasser病毒及其變種的客戶會在電腦視窗上彈跳出LSASS.exe的錯誤訊息,微軟公司已提供一項針對 W32.Sasser 病蟲的清除工具。假如您已經遭受感染,請直接連上以下網址(http://www.microsoft.com/downloads/details.aspx?FamilyId=76C6DE7E-1B6B-4FC3-90D4-9FA42D14CC17&displaylang=en )下載此清除工具。
台灣微軟公司已開始積極聯絡相關客戶及合作夥伴,敦促他們立即佈署MS04-011公告所提供的更新程式或施行公告提供的替代解決方案,將可能對客戶造成的不利影響降至最低。MS04-011安全公告及程式更新網址如下:
http://www.microsoft.com/technet/security/bulletin/MS04-011.mspx(英文版)
http://www.microsoft.com/taiwan/security/bulletins/MS04-011.asp(中文版)
台灣微軟公司強烈建議所有用戶藉由「保護您的電腦」三步驟,來確保電腦資訊環境的安全,詳細做法及說明如下:
步驟 1:使用網際網路防火牆:網際網路防火牆有助於避免其他人透過網際網路進入您的電腦。如果您使用 Microsoft WindowsR XP,請啟用內建的防火牆。如果您有舊版的 Windows,請參閱「學習防火牆」網頁(http://www.microsoft.com/taiwan/security/protect/firewall.asp)。
步驟 2:更新您的電腦:您的 Windows XP 作業系統包含「自動更新」功能,當您的電腦開機並連接至網際網路時,可自動下載最新的Microsoft安全性更新檔案。為了充分發揮「自動更新」的功能,請先在您的個人電腦上執行 Windows Update 掃描。
步驟 3:使用最新的防毒軟體:防毒軟體程式可協助保護您的電腦免於大多數病毒、蠕蟲、特洛伊木馬程式、及其他惡意程式碼的攻擊。許多新的電腦均已事先安裝防毒軟體。但是,防毒軟體需要訂閱以保持最新狀態。如果您沒有訂閱這些更新,您的電腦就可能會遭受新病毒的攻擊。