搜尋

會員登入

搜尋

導覽

會員
廣告
廣告

微軟坦承視窗有重大安全瑕疵

瀏覽次數:3686

微軟日前承認,該公司旗艦視窗作業系統軟體幾乎各個版本都含有某種「重大」安全瑕疵,可能讓駭客趁虛而入,完全掌控受害者的電腦,連最新版視窗伺服器2003軟體也未倖免。

微軟表示,新發現的安全漏洞可能讓駭客透過網際網路接管受害者的視窗電腦,進而竊取資料、刪除檔案或偷看電子郵件。微軟因此發布安全公告,建議用戶立即到微軟網站下載、安裝和執行免費的修補程式。

今年來微軟已發布28次這類通知,光是16日就有三起。微軟安全應變中心經理金恩(Kevin Kean)表示,尚未聽說用戶因該瑕疵而受害,但他敦促所有使用者迅速安裝修補程式以防萬一。

坦承這項安全漏洞令微軟特別難堪,因為這是最新版視窗伺服器軟體第一個被揪出的嚴重瑕疵,軟體巨人先前標榜這一版軟體是歷來最安全無虞的。該軟體瞄準大型企業客戶,是微軟董事長蓋茲去年高舉「可信賴電腦」旗幟後推出的第一款產品。

視窗伺服器2003作業系統今年4月下旬推出時,執行長巴爾莫(Steve Ballmer)宣稱新版視窗「就內建的安全性和可靠性而論,乃一大突破」。電腦安全專家警告,新發現的安全漏洞也影響家用電腦版視窗作業系統。加州電子眼數位安全公司(eEye)主管麥夫瑞特表示,這是歷年來最嚴重的視窗瑕疵。

研究人員另在其他版本的視窗作業系統發現類似的危險破綻,包括視窗NT4.0、視窗2000和視窗XP。視窗ME則不受影響。專家指出,駭客只要傳送經過特別設計的訊息,就能利用視窗軟體的瑕疵自遠端入侵電腦、執行電腦病毒,或竄改和刪除資料。具高速網際網路連線但欠缺防護的電腦,尤其易受病毒攻擊。

微軟說,駭客從外部發動攻擊需某類型的資料連線,企業防火牆通常能加以防堵。此瑕疵影響用來橫跨電腦網路分享資料檔的視窗技術。

稀土棋局下的台灣解方:從供應鏈韌性看關鍵礦物合作新契機
特別企劃半導體

稀土棋局下的台灣解方:從供應鏈韌性看關鍵礦物合作新契機

稀土與關鍵礦物已成全球科技競爭與經濟安全的重要戰略資源。面對供應鏈高度集中與地緣風險升高,台灣如何透過國際合作、技術替代、戰略儲備與城市採礦,建立自主且具韌性的關鍵礦物供應體系?

稀土與關鍵礦物已成全球科技競爭與經濟安全的重要戰略資源。面對供應鏈高度集中與地緣風險升高,台灣如何透過國際合作、技術替代、戰略儲備與城市採礦,建立自主且具韌性的關鍵礦物供應體系?