跳到主要內容區
諮詢電話:02-29387599 校內分機:67599

Microsoft發布6月份安全性公告,請使用者儘速更新

==如果您無法看到以下的內容,請至技術服務中心網站觀看==
 
 
【站務公告】 本中心網站及資安論壇對外發送電子報時均含有數位簽章。 
95年第二季定期弱點掃描之說明與修補方式文件更新。
【本期主題】 美國微軟感謝技術服務中心,再度發現零時差攻擊。
【微軟資安】 Microsoft發布6月份安全性公告,請使用者儘速更新。
 
本中心網站及資安論壇對外發送電子報時均含有數位簽章
       本中心網站及資安論壇對外發送電子報(電子郵件)時均含有數位簽章,請各位若收到本中心所寄
       發之網站電子報或是資安論壇電子報時,應先行確認是否信件含有技術服務中心之數位簽章。
       若收到與本公告資訊不符之信件,請勿開啟郵件直接刪除。
       本中心網站及及資安論壇發送電子報之正確資訊如下:
       1.寄送郵件地址為epaper@icst.org.tw
       2.寄件人名稱為國家資通安全會報技術服務中心。
       3.含有數位簽章標記。
95年第二季定期弱點掃描之說明與修補方式文件更新
       本次公佈的內容包含以下內容
       (1)網站用戶端服務(Web Client Service) 可被遠端執行程式碼弱點(MS 06-008)。 
       (2)HTTP dangerous method (PUT, Delete) 弱點
       (3)Windows Plug and Play 服務可讓攻擊者執行系統程式弱點(MS 05-039)。 
       新增項目-(4)RealVNC驗證方式可被規避弱點(Authentication Bypass Vulnerability)。
       新增項目-(5)Windows MSDTC可讓攻擊者執行系統程式弱點或造成阻斷服務之弱點(MS 06-018)。 
       請至技術文獻區下觀看。
 
美國微軟感謝技術服務中心,再度發現零時差攻擊。
美國微軟 (Microsoft) 公司 6月13日發布2006年第27號公告(MS06-27),再度感謝我國國家資通安全會報技術服務中心發現駭客利用微軟Word軟體未知弱點進行攻擊,此次對微軟進行弱點攻擊的事件已被證實是一種新興的資安威脅--零時差攻擊(Zero-day Attack)。

微軟辦公室軟體(Microsoft Office)日前發現重大弱點,包含台灣在內、美國、日本等國均傳出遭駭客利用此弱點攻擊,由於無任何修補方式,為最具威脅的「零時差攻擊」型態。微軟今日對此弱點發布修正程式,技術服務中心在此呼籲國人應儘速進行修補更新,並正視利用社交工程的惡意電子郵件攻擊威脅。 

4月底國家資通安全會報技術服務中心發現駭客使用未曾被公開的微軟辦公室軟體(MS-Office)弱點設計並散播惡意電子郵件,使用者開啟郵件夾帶的附件Word檔後,將被植入後門程式,可能遭駭客竊取資料。經技術服務中心分析Word附件檔後確認,此弱點為微軟Office XP/2003 Word軟體處理「智慧標籤」(SmartTag)資料結構時之瑕疵。由於攻擊發生時駭客所利用的弱點尚無更新程式可供修補,因此該事件為最具威脅的「零時差攻擊」(Zero-day Attack),為避免其他攻擊發生造成更嚴重之後果,技術服務中心立即與美國微軟安全應變中心(Microsoft Security Response Center,MSRC)合作處理此問題。技術服務中心為全球最早發現並向微軟通報此攻擊的單位,微軟同時並積極展開更新修補程式的研製,於今日(6/13)發布此弱點的安全公告(MS06-027)與修補程式。

美國系統管理稽核網路安全研究機構(SysAdmin, Audit, Network, Security Institute;SANS)於5月18日發布訊息,表示發現美國某些政府單位及特定人士亦遭到同一類型的零時差攻擊。賽門鐵克安全應變中心也發現駭客利用此弱點企圖入侵某日本政府機關電腦。由於駭客攻擊的對象極具針對性,包含US-CERT在內的全球各大資訊安全機構及資訊安全廠商,都對此發布了重大安全警訊。其中知名安全警訊網站Secunia將此弱點列為 "極度高危險"等級(Extremely Critical),根據該網站統計此等級自2003至今只佔所有弱點的 0.81%,顯見此事件的影響及嚴重性。

由行政院研究發展考核委員會委託財團法人資訊工業策進會執行的國家資通安全會報技術服務中心,已是第二次領先國際資安單位,發現新興資安弱點攻擊。去年6月,技術服務中心發現駭客利用微軟作業系統新型弱點進行「零時差攻擊」,經向微軟公司通報後,於94年7月12日正式發布MS05-036之安全警訊與安全更新公告。
過去大家認為只有執行檔(.exe)才會夾帶惡意程式,現在已大為改觀,MS Word檔,甚至是Power Point檔都可能被駭客利用,近年來越來越多的駭客攻擊是透過社交工程手法,以笑話、政治、健康、色情等引人好奇的內容,甚至是假冒名義寄送經特殊設計之Word文件(*.doc)檔案,誘使收件人開啟以達成功入侵之目的,同時再利用尚未公佈之弱點設計「零時差攻擊」,以達成即使是在弱點完整修補之電腦上,亦能夠成功入侵之目的。面對此類結合社交工程與零時差攻擊的新興威脅,技術服務中心建議使用者除了勿任意開啟來路不明的電子郵件外,在檢視可疑電子郵件中所附的 Word 文件時,可先利用附屬應用程式之WordPad 閱讀,或至微軟公司網站下載“Word Viewer 2003”安裝後再閱讀;甚或降低電腦使用者的使用權限,避免賦予最高權限等做法,以降低「零時差攻擊」之風險。
 
Microsoft發布6月份安全性公告(MS06-021至MS06-032)

Microsoft於6月13日發布6月份安全性公告(共12項安全性公告。本次所公佈的安全公告及安全等級
,請參閱下表及下列各安全性公告整理說明。若使用者未能即時進行修補更新,將可能造成不明
攻擊者遠端執行任意程式碼。

公告編號
MS06-021
MS06-022
MS06-023
MS06-024
MS06-025
MS06-026
MS06-027
MS06-028
MS06-029
MS06-030
MS06-031
MS06-032
安全等級
重大
重大
重大
重大
重大
重大
重大
重大
重要
重要
中度
重要
影響狀況
遠端執行程式碼
遠端執行程式碼
遠端執行程式碼
遠端執行程式碼
遠端執行程式碼
遠端執行程式碼
遠端執行程式碼
遠端執行程式碼
遠端執行程式碼
權限提高及拒絕服務
偽裝有效的服務
遠端執行程式碼

 

Microsoft此次發布MS06-021至MS06-032,分別說明如下:

1.MS06-021 Internet Explorer 積存安全性更新

影響平台: 受影響的軟體:
  • Microsoft Windows 2000 Service Pack 4 
  • Microsoft Windows XP Service Pack 1 和 Microsoft Windows XP Service Pack 2 
  • Microsoft Windows XP Professional x64 Edition 
  • Microsoft Windows Server 2003 及 Microsoft Windows Server 2003 Service Pack 1 
  • Microsoft Windows Server 2003 for Itanium-based Systems 及 Microsoft Windows Server 2003 SP1 for Itanium-based Systems 
  • Microsoft Windows Server 2003 x64 Edition 
  • Microsoft Windows 98、Microsoft Windows 98 Second Edition (SE) 和 Microsoft Windows Millennium Edition (ME) 

    已測試的 Microsoft Windows 元件:
    受影響的元件:
  • Microsoft Windows 2000 Service Pack 4 上的 Internet Explorer 5.01 Service Pack 4 
  • Microsoft Windows 2000 Service Pack 4 或 Microsoft Windows XP Service Pack 1 中的 Internet Explorer 6 Service Pack 1 
  • Microsoft Windows XP Service Pack 2 上的 Internet Explorer 6 
  • Microsoft Windows Server 2003 和 Microsoft Windows Server 2003 Service Pack 1 上的 Internet Explorer 6 
  • Microsoft Windows Server 2003 for Itanium-based Systems 及 Microsoft Windows Server 2003 SP1 for Itanium-based Systems 上的 Internet Explorer 6 
  • Microsoft Windows Server 2003 x64 Edition 上的 Internet Explorer 6 
  • Microsoft Windows XP Professional x64 Edition 上的 Internet Explorer 6 
  • Microsoft Windows 98、Microsoft Windows 98 SE 或 Microsoft Windows Millennium Edition 中的 Internet Explorer 6 Service Pack 1。
說 明: 本項更新程式解決八項新發現、公開及未公開報告的弱點,修正的弱點有下列八項:「例外處理記憶體損毀弱點」、「HTML 解碼記憶體損毀弱點」、「ActiveX 控制項記憶體損毀弱點」、「COM 物件例項記憶體損毀弱點」、「CSS 跨網域資訊洩漏弱點」、「網址列偽造弱點」、「MHT 記憶體損毀弱點」、「網址列偽造弱點」。並且Microsoft將此公告嚴重等級列為重大,請使用者儘速完成更新。

1.「例外處理記憶體損毀弱點」
此弱點主要是因為Internet Explorer 允許物件登錄無法正確處理特定情況的例外處理常式,而不安全的例外處理作業會造成記憶體損毀,進而導致可遠端執行程式碼。攻擊者可蓄意製作網頁來利用這個弱點,在使用者造訪蓄意製作網站時遠端執行程式碼。 成功利用此弱點的攻擊者可以取得受影響系統的完整控制權。

2. 「HTML 解碼記憶體損毀弱點」
此弱點主要是因為當 Internet Explorer 處理蓄意製作的 UTF-8 編碼 HTML 時,系統記憶體可能會遭到損壞,使攻擊者有機會執行任意程式碼。攻擊者可蓄意製作網頁來利用這個弱點,在使用者造訪蓄意製作網站時遠端執行程式碼。 成功利用此弱點的攻擊者可以取得受影響系統的完整控制權。

3. 「ActiveX 控制項記憶體損毀弱點」
此弱點主要是因為當傳入預期以外的資料時,DXTransform.Microsoft.Light ActiveX 控制項會讓 Internet Explorer 失敗,因而允許執行程式碼。攻擊者可蓄意製作網頁來利用這個弱點,在使用者造訪蓄意製作網站時遠端執行程式碼。 成功利用此弱點的攻擊者可以取得受影響系統的完整控制權。

4. 「COM 物件例項記憶體損毀弱點」
此弱點主要是當 Internet Explorer 嘗試將特定 COM 物件產生為 ActiveX 控制項時,該 COM 物件可能會損毀系統狀態,使攻擊者有機會執行任意程式碼。攻擊者可蓄意製作網頁來利用這個弱點,在使用者造訪蓄意製作網站時遠端執行程式碼。 成功利用此弱點的攻擊者可以取得受影響系統的完整控制權。

5. 「CSS 跨網域資訊洩漏弱點」
此弱點主要是當Internet Explorer 將蓄意製作的文件錯誤地解譯為階層式樣式表 (CSS) ,一旦攻擊得逞,攻擊者將能從其他 Internet Explorer 安全性區域或網域讀取資料。

什麼是 Internet Explorer 安全性區域?
Internet Explorer 安全性區域是系統的一部分,負責根據線上內容受信任的程度,將線上內容分類或分區。 根據每個網域內容受到信賴的程度,特定的網路網域可被指派到一個區域。 然後該區域就會根據區域本身的原則,對於網頁內容的能力予以限制。 根據預設值,多數 Internet 網域被視為「網際網路區域」的一部分。 根據預設值,「網際網路區域」原則可以防止指令碼與其他使用中程式碼存取本機系統上的資源。

6. 「網址列偽造弱點」
此弱點主要是電腦會顯示出來自受信任網站 (會顯示出強制回應瀏覽器) 的信任 UI 的網址列及其他部分,但瀏覽器視窗內容則導覽到攻擊者的網站。攻擊者可以利用這個弱點,建立網頁以在網址列顯示攻擊者選定的 URL,同時在瀏覽器視窗顯示不同的網站。 攻擊者可利用此弱點建立蓄意製作的網頁,該網頁上會保留合法網站受信任 UI 的網址列及其他部分。 使用者可能會在看似受信任的網站上輸入資料,但該資料實際上會傳送到攻擊者的網站。

7. 「MHT 記憶體損毀弱點」
此弱點主要是將蓄意製作的網頁另存為多重區域 HTML 檔案時造成記憶體損毀。攻擊者可以針對這個經由 Internet Explorer 引起的弱點來設計以架設蓄意製作的網站,然後引誘使用者將網頁儲存為多重區域 HTML (.mht) 檔案。 除了受侵害的網站之外,這類網站亦包括接受或存放使用者提供之內容或廣告的網站。 這些網站可能含有經過蓄意製作並利用此弱點的內容。然而,要使用本弱點,攻擊者必須引誘使用者造訪網站,再讓使用者將網頁儲存為多重區域 HTML 檔案。一般的做法是請使用者點選電子郵件或 Instant Messenger 中通往攻擊者網站的連結。

8. 「網址列偽造弱點」
此弱點主要是Internet Explorer 中存在偽造弱點,可能讓攻擊者在瀏覽器視窗顯示偽造內容。 電腦會顯示出來自受信任網站的信任 UI 的網址列及其他部分,但瀏覽器視窗內容則導覽到攻擊者的網站。攻擊者可以利用這個弱點,建立網頁以在網址列顯示攻擊者選定的 URL,同時在瀏覽器視窗顯示不同的網站。 攻擊者可利用此弱點建立蓄意製作的網頁,該網頁上會保留合法網站受信任 UI 的網址列及其他部分。本項更新程式會確保於導覽之後,保留網址列及受信任 UI 的技巧無法使用,進而移除此項弱點。

關於本項之攻擊方式通常是攻擊者可以針對這個經由 Internet Explorer 引起的弱點來設計以架設蓄意製作的網站,然後引誘使用者檢視該網站。這類網站包括接受或存放使用者提供之內容或廣告的網站,以及受侵害的網站。 這些網站可能含有經過蓄意製作並利用此弱點的內容。 但是,攻擊者無法強迫使用者造訪網站, 而是引誘使用者自行前往。一般的做法是設法讓使用者按一下電子郵件訊息或 Instant Messenger 中通往攻擊者網站的連結。 攻擊者也可能使用橫幅廣告或其他方式來顯示蓄意製作的網頁內容,以便將內容傳遞到受影響的系統。

影響狀況: 遠端執行程式碼。
解決方案: Microsoft 已於6月13日發布安全性的資訊安全公告(MS06-021),此公告含有更新修補程式,請使用者立即進行系統更新。
參考資料: http://www.microsoft.com/taiwan/technet/security/Bulletin/MS06-021.mspx

 

2.MS06-022 ART 影像轉譯中的弱點可能會允許遠端執行程式碼

影響平台:
  • Microsoft Windows XP Service Pack 1 
  • Microsoft Windows XP Service Pack 2 
  • Microsoft Windows XP Professional x64 Edition 
  • Microsoft Windows Server 2003 和 Microsoft Windows Server 2003 Service Pack 1 
  • Microsoft Windows Server 2003 for Itanium-based Systems 及 Microsoft Windows Server 2003 SP1 for Itanium-based Systems 
  • Microsoft Windows Server 2003 x64 Edition 
  • Microsoft Windows 98、Microsoft Windows 98 Second Edition (SE) 和 Microsoft Windows Millennium Edition (ME) 
    已測試的 Microsoft Windows 元件:
    受影響的元件:
  • 安裝了 Windows 2000 AOL 影像支援更新的 Windows 2000:
  • Microsoft Windows 2000 Service Pack 4 上的 Internet Explorer 5.01 Service Pack 4 
  • Microsoft Windows 2000 Service Pack 1 中的 Internet Explorer 6 Service Pack 4 
說 明: Windows 處理 ART(America Online (AOL) 用戶端軟體所使用的影像檔案格式)影像的方式中,存在ART 影像轉譯程式庫中的未檢查緩衝區,產生一個遠端執行程式碼弱點。 攻擊者可能會蓄意製作 ART 影像,在使用者造訪網站或檢視蓄意製作的電子郵件訊息時,允許從遠端執行程式碼,以利用這個弱點。 成功利用此弱點的攻擊者可以取得受影響系統的完整控制權。

攻擊者可能蓄意製作網站或 HTML 電子郵件,以便透過 Internet Explorer 來利用此弱點,並引誘使用者檢視該網站或 HTML 電子郵件。 這些網站也包括可接受使用者提供之內容或廣告的網站、放至使用者提供之內容或廣告的網站,以及被侵害的網站。 這些網站可能含有經過蓄意製作並利用此弱點的內容。 但是,攻擊者無法強迫使用者造訪網站, 而是引誘使用者自行前往。一般的做法是設法讓使用者按一下電子郵件訊息或 Instant Messenger 中通往攻擊者網站的連結。 攻擊者也可能使用橫幅廣告或其他方式來顯示蓄意製作的網頁內容,以便將內容傳遞到受影響的系統。

影響狀況: 遠端執行程式碼。
解決方案: Microsoft 已於6月13日發布安全性的資訊安全公告(MS06-022),此公告含有更新修補程式,請使用者立即進行系統更新。
參考資料: http://www.microsoft.com/taiwan/technet/security/Bulletin/MS06-022.mspx

 

3.MS06-023 Microsoft JScript 中的弱點可能會允許遠端執行程式碼。

影響平台: 受影響的軟體:
  • Microsoft Windows 2000 Service Pack 4 
  • Microsoft Windows XP Service Pack 1 和 Microsoft Windows XP Service Pack 2 
  • Microsoft Windows XP Professional x64 Edition 
  • Microsoft Windows Server 2003 及 Microsoft Windows Server 2003 Service Pack 1 
  • Microsoft Windows Server 2003 for Itanium-based Systems 及 Microsoft Windows Server 2003 SP1 for Itanium-based Systems 
  • Microsoft Windows Server 2003 x64 Edition 
  • Microsoft Windows 98、Microsoft Windows 98 Second Edition (SE) 和 Microsoft Windows Millennium Edition (ME) 


    已測試的 Microsoft Windows 元件:
    受影響的元件:
  • Microsoft Windows 2000 Service Pack 4 中的 Microsoft JScript 5.1 
  • 安裝在 Windows 2000 Service Pack 4 中的 Microsoft JScript 5.6 和 5.5 
  • Microsoft Windows XP Service Pack 1 和 Microsoft Windows XP Service Pack 2 中的 Microsoft JScript 5.6 
  • Microsoft Windows XP Professional x64 Edition 中的 Microsoft JScript 5.6 
  • Microsoft Windows Server 2003 和 Microsoft Windows Server 2003 Service Pack 1 中的 Microsoft JScript 5.6 
  • Microsoft Windows Server 2003 for Itanium-based Systems
  • Microsoft Windows Server 2003 SP1 for Itanium-based Systems 中的 Microsoft JScript Server Extension 5.6 
  • Microsoft Windows Server 2003 x64 Edition 中的 Microsoft JScript 5.6 
  • Microsoft Windows 98
  • Microsoft Windows 98 Second Edition (SE) 
  • Microsoft Windows Millennium Edition (ME) 中的 Microsoft JScript 5.6 
說 明: 這個更新程式能解決一項新發現的弱點。 Microsoft JScript 中存在遠端執行程式碼的弱點,可能會允許攻擊者取得受影響系統的完整控制權。,攻擊者可能會利用此一弱點進行攻擊,請使用者儘速完成修補程式。

何謂Microsoft JScript?JScript 是一種經過解譯、以物件為基礎的指令碼語言。由於Microsoft JScript 可能會太早釋放物件而造成記憶體損毀。而本項更新程式會防止 JScript 所使用的物件太早被釋放,進而移除此項弱點。

攻擊者可以針對這個經由 Internet Explorer 引起的弱點來設計以架設網站,然後引誘使用者檢視該網站。 這些網站也包括可接受使用者提供之內容或廣告的網站、放至使用者提供之內容或廣告的網站,以及被侵害的網站。 這些網站可能含有經過蓄意製作並利用此弱點的 JScript 檔案。 但是,攻擊者無法強迫使用者造訪網站, 而是引誘使用者自行前往。一般的做法是設法讓使用者按一下電子郵件訊息或 Instant Messenger 中通往攻擊者網站的連結。 攻擊者也可能使用橫幅廣告或其他方式來顯示蓄意製作的網頁內容,以便將內容傳遞到受影響的系統。

影響狀況: 遠端執行程式碼。
解決方案: Microsoft 已於6月13日發布安全性的資訊安全公告(MS06-023),此公告含有更新修補程式,請使用者立即進行系統更新。
參考資料: http://www.microsoft.com/taiwan/technet/security/Bulletin/MS06-023.mspx

 

4.MS06-024 Windows Media Player 中的弱點可能會允許遠端執行程式碼

影響平台: 受影響的軟體:
  • Microsoft Windows XP Service Pack 1 上的 Windows Media Player for XP 
  • Microsoft Windows XP Service Pack 2 上的 Windows Media Player 9 
  • Microsoft Windows XP Professional x64 Edition 上的 Windows Media Player 10 
  • Microsoft Windows Server 2003 上的 Windows Media Player 9 
  • Microsoft Windows Server 2003 Service Pack 1 上的 Windows Media Player 10 
  • Microsoft Windows Server 2003 x64 Edition 上的 Windows Media Player 10 
  • Microsoft Windows 98、Microsoft Windows 98 Second Edition (SE) 和 Microsoft Windows Millennium Edition (ME) 

    已測試的 Microsoft Windows 元件:
    受影響的元件:
  • 安裝於 Windows 2000 Service Pack 4 上的 Microsoft Windows Media Player 7.1 
  • 安裝於 Windows 2000 Service Pack 4 或 Windows XP Service Pack 1 上的 Microsoft Windows Media Player 9 
  • 安裝於 Windows XP Service Pack 1 或 Windows XP Service Pack 2 上的 Microsoft Windows Media Player 10 
說 明: 本項更新程式能解決「Windows Media Player PNG 弱點」,這是一項最新發現且未公開報告的弱點。此項更新程式被Microsoft列為重大的嚴重等級,請使用者儘速完成修補程式。

由於Windows Media Player 內的 PNG 處理程式碼中所存在的未檢查緩衝區,有遠端程式碼執行的弱點。攻擊者會架設網站及引誘使用者造訪惡意的網站,或是使用橫幅廣告或其他方式顯示惡意的網頁內容,將內容傳遞給受影響的系統;而攻擊者也有可能會利用電子郵件攻擊,利用這項弱點向使用者傳送蓄意製作的檔案,然後引誘使用者開啟該檔案。

如果使用者造訪了惡意網站,或是開啟含有惡意內容的電子郵件,攻擊者就可利用蓄意製作的 Windows Media Player 內容遠端執行程式碼,藉以利用本弱點,進行成功的攻擊。而使用者如果以系統管理的使用者權限登入,又未進行修補程式的更新,攻擊者將會利用此項弱點進行攻擊及取得受影響系統的完整控制權。進而,攻擊者將能安裝程式,檢視、變更或刪除資料,或建立具有完整使用者權限的新帳戶。

影響狀況: 遠端執行程式碼。
解決方案: Microsoft 已於6月13日發布安全性的資訊安全公告(MS06-024),此公告含有更新修補程式,請使用者立即進行系統更新。
參考資料: http://www.microsoft.com/taiwan/technet/security/Bulletin/MS06-024.mspx

 

5.MS06-025 Routing and Remote Access 中的弱點可能會允許遠端執行程式碼

影響平台: 受影響的軟體:
  • Microsoft Windows 2000 Service Pack 4 
  • Microsoft Windows XP Service Pack 1 
  • Microsoft Windows XP Service Pack 2 
  • Microsoft Windows XP Professional x64 Edition 
  • Microsoft Windows Server 2003 
  • Microsoft Windows Server 2003 Service Pack 1 
  • Microsoft Windows Server 2003 for Itanium-based Systems 
  • Microsoft Windows Server 2003 SP1 for Itanium-based Systems 
  • Microsoft Windows Server 2003 x64 Edition 
    不受影響的軟體:
     
  • Microsoft Windows 98
  •  
  • Microsoft Windows 98 Second Edition (SE) 
  • Microsoft Windows Millennium Edition (Me)
說 明: 本項更新程式可解決RRAS記憶體損毀弱點與RASMAN登錄損毀弱點等二項最新發現且未公開報告的弱點。

「RRAS記憶體損毀弱點」及「RASMAN登錄損毀弱點」是指在 Routing and Remote Access 服務中存在未檢查的緩衝區而產生可遠端執行程式碼弱點,可讓攻擊者利用該弱點遠端執行程式碼以取得受影響系統的完整控制權,並且在後續的程序中能安裝程式,檢視、變更或刪除資料,或建立具有完整使用者權限的新帳戶。

攻擊者可以透過網際網路、以互動方式登入系統,或是使用另一個應用程式以本機或遠端方式將參數傳送至防備不周延的元件中等方式存取受影響的元件,進行成功攻擊。

備註:
什麼是 RRAS 與 RAS?
RRAS 是讓電腦得以發揮網路路由器的功能。 RRAS 亦為 Windows 的 Remote Access Service (RAS) 提供新世代的伺服器功能。 RRAS 伺服器的功能延續並奠基於 Remote Access Service (RAS)。RAS 存在於舊版的作業系統中。
Remote Access Service 讓使用者透過電話線,連線至遠端電腦,使他們在工作的時候,電腦如同與遠端網路有實體連線。 這些服務能讓遠端使用者得以收發電子郵件、傳真文件、擷取檔案、使用辦公室印表機列印文件等。
Remote Access Service 是 Windows 2000、Windows XP 及 Windows Server 2003 原本就有的功能。

影響狀況: 遠端執行程式碼。
解決方案: Microsoft 已於6月13日發布安全性的資訊安全公告(MS06-025),此公告含有更新修補程式,請使用者立即進行系統更新。
參考資料: http://www.microsoft.com/taiwan/technet/security/Bulletin/MS06-025.mspx

 

6.MS06-026 圖形轉譯引擎中的弱點可能會允許遠端執行程式碼

影響平台: 受影響的軟體 :
  • Microsoft Windows 98
  • Microsoft Windows 98 Second Edition (SE) 
  • Microsoft Windows Millennium Edition (Me) 

    不受影響的軟體:
  • Microsoft Windows 2000 Service Pack 4 
  • Microsoft Windows XP Service Pack 1
  • Microsoft Windows XP Service Pack 2 
  • Microsoft Windows XP Professional x64 Edition 
  • Microsoft Windows Server 2003 
  • Microsoft Windows Server 2003 Service Pack 1 
  • Microsoft Windows Server 2003 for Itanium-based Systems
  • Microsoft Windows Server 2003 SP1 for Itanium-based Systems 
  • Microsoft Windows Server 2003 x64 Edition
說 明: 由於圖形轉譯引擎處理 Windows 中繼檔案 (WMF) 影像的方式,含有遠端執行程式碼弱點,使得攻擊者可藉此從遠端取得受影響系統的完整控制權,然後,攻擊者可能會安裝程式;檢視、變更或刪除資料。本項更新更新程式能解決一項新發現且未公開報告的弱點,請使用者儘速套用此更新程式。

攻擊者會利用此圖形轉譯引擎處理的弱點,蓄意製作 WMF 影像,在使用者造訪惡意網站或開啟蓄意製作的電子郵件附件後,從遠端執行程式碼。如果使用者造訪網頁或開啟附件,攻擊者就可在登入本機的使用者安全性內容中執行惡意程式碼。 攻擊者也可能使用橫幅廣告或其他方式來顯示蓄意製作的網頁內容,以便將內容傳遞到受影響的系統,成功利用此弱點的攻擊者可以取得受影響系統的完整控制權。

備註:
什麼是 Windows 中繼檔案 (WMF) 影像格式?
Windows 中繼檔案 (WMF) 影像是 16 位元的中繼檔案格式,可同時包含向量資訊及點陣圖資訊。

影響狀況: 遠端執行程式碼。
解決方案: Microsoft 已於6月13日發布安全性的資訊安全公告(MS06-026),此公告含有更新修補程式,請使用者立即進行系統更新。
參考資料: http://www.microsoft.com/taiwan/technet/security/Bulletin/MS06-026.mspx

 

7.MS06-027 修正Microsoft Word可能允許遠端執行程式碼之弱點。

影響平台: 受影響的軟體:
  • Microsoft Office 2000 Service Pack 3 
  • Microsoft Word 2000 
  • Microsoft Office XP Service Pack 3 
  • Microsoft Word 2002 
  • Microsoft Office 2003 Service Pack 1 or Service Pack 2 
  • Microsoft Word 2003 
  • Microsoft Word Viewer 2003 
     
  • Microsoft Works Suites: 
  • Microsoft Works Suite 2000 
  • Microsoft Works Suite 2001 
  • Microsoft Works Suite 2002 
  • Microsoft Works Suite 2003 
  • Microsoft Works Suite 2004 
  • Microsoft Works Suite 2005 
  • Microsoft Works Suite 2006 

    未受到影響的軟體: 
  • Microsoft Word v. X for Mac 
  • Microsoft Word 2004 for Mac 
說 明: 本項安全性公告是針對最近且新發現公開的漏洞進行修補,本項漏洞所產生對微軟Word文書軟體進行弱點攻擊的事件已被證實是一種新興的資安威脅「零時差攻擊(Zero-day Attack)」,這個漏洞主要是在Microsoft Word文書軟體中發現有某個變形物件存在者可遠端執行程式碼之漏洞,攻擊者可能會利用此一弱點編寫含有遠端執行程式碼的word文件,誘使使用者開啟word文件而執行不明用途之遠端程式碼。

假如具有系統管理權限的使用者(administrator)開啟此一文件,將有可能造成攻擊者攻擊成功並取得該電腦的控制權,進行針對受害的電腦安裝來源不明之程式或是瀏覽、修改、刪除使用者電腦中之文件及資料,甚至可會開啟新的使用者帳號,攻擊者利用具有合法的權限之帳號登入系統,美國微軟建議使用Microsoft Word文書軟體之用戶,應儘速完成本項漏洞之更新。

備註:
本項安全性公告所修正之漏洞為國家資安會報技術服務中心發現,亦為為全球最早發現並向微軟通報此攻擊的單位,技術服務中心除即時通報美國微軟安全應變中心(Microsoft Security Response Center,MSRC) 外,並與MSRC合作處理此一問題。美國微軟 (Microsoft) 也針對本中心再次發現漏洞,表達感謝之意。有關本項新聞請參閱技術服務中心新聞公告資料。

美國微軟感謝技術服務中心,再度發現零時差攻擊。

影響狀況: 遠端執行程式碼。
解決方案: Microsoft 已於6月13日發布安全性的資訊安全公告(MS06-027),此公告含有更新修補程式,請使用者立即進行系統更新。
參考資料: http://www.microsoft.com/taiwan/technet/security/Bulletin/MS06-027.mspx

 

8.MS06-028 Microsoft PowerPoint 中的弱點可能會允許遠端執行程式碼。

影響平台: 受影響的軟體 
  • Microsoft Office 2000 Service Pack 3
  • Microsoft PowerPoint 2000 
  • Microsoft Office XP Service Pack 3
  • Microsoft PowerPoint 2002 
  • Microsoft Office 2003 Service Pack 1 或 Service Pack 2
  • Microsoft PowerPoint 2003 
  • Microsoft Office 2004 for Mac
  • Microsoft PowerPoint 2004 for Mac
    不受影響的軟體:
     
  • Microsoft PowerPoint X for Mac
說 明: 本項更新程式主要解決「Microsoft PowerPoint 中的弱點可能會允許遠端執行程式碼」的弱點,此項弱點是最新發現且未公開報告的弱點。

而此項弱點是指在 Windows PowerPoint 中,有利用錯誤格式的紀錄的遠端執行程式碼弱點。當 PowerPoint 開啟蓄意製作且具有錯誤格式的記錄的 PowerPoint 檔案時,系統記憶體可能會遭到損壞,使得攻擊者有機會執行任意程式碼。

在相關攻擊的案例中,攻擊者必須架設網站並引誘使用者自行前往,攻擊者也有可能會蓄意製作 PowerPoint 檔案來允許遠端執行程式碼。如果使用者以系統管理的使用者權限登入,成功利用此弱點的攻擊者可以取得該用戶端工作站的完整控制權。 攻擊者接下來將能安裝程式,檢視、變更或刪除資料,或建立具有完整使用者權限的新帳戶。 系統上帳戶使用者權限較低的使用者,其受影響的程度比擁有系統管理權限的使用者要小。

 

影響狀況: 遠端執行程式碼。
解決方案: Microsoft 已於6月13日發布安全性的資訊安全公告(MS06-028),此公告含有更新修補程式,請使用者立即進行系統更新。
參考資料: http://www.microsoft.com/taiwan/technet/security/Bulletin/MS06-028.mspx

 

9.MS06-029 執行 Outlook Web Access 的 Microsoft Exchange Server 內的弱點可能允許插入指令碼。

影響平台:
  • 具備 2004 年 8 月發行之 Exchange 2000 Server Post-Service Pack 3 更新彙總套件的 Microsoft Exchange 2000 Server Pack 3 
  • Microsoft Exchange Server 2003 Service Pack 1
  • Microsoft Exchange Server 2003 Service Pack 2
說 明: 本項公布之更新程式主要解決「執行 Outlook Web Access 的 Microsoft Exchange Server 內的弱點可能允許插入指令碼」的弱點。若攻擊者成功利用了這項弱點,就可以進行指令碼插入攻擊。

在Microsoft Exchange Server上存在執行 Outlook Web Access (OWA) 產生一個指令碼插入的弱點。如果該惡意指令碼被執行,它將會在該用戶端使用者的安全性內容中執行,導致在使用者的電腦上進行任何該網站經授權可進行的動作,這些動作可能包含:監控使用者的網路工作階段、轉送資訊予第三方、在使用者的系統上執行其他程式碼,以及讀取或寫入 Cookie。

產生這個弱點的原因主要是Outlook Web Access 在特定情況下,以不正確的方式過濾電子郵件中所含指令碼所造成。而此次發布的更新程式是藉由變更 Outlook Web Access 處理 HTML 剖析工作的方式來移除弱點。

影響狀況: 遠端執行程式碼。
解決方案: Microsoft 已於6月13日發布安全性的資訊安全公告(MS06-029),此公告含有更新修補程式,請使用者立即進行系統更新。
參考資料: http://www.microsoft.com/taiwan/technet/security/Bulletin/MS06-029.mspx

 

10.MS06-030 伺服器訊息區中的弱點可能會允許權限提高。

影響平台: 受影響的軟體 :
  • Microsoft Windows 2000 Service Pack 4 
  • Microsoft Windows XP Service Pack 1 和 Microsoft Windows XP Service Pack 2 
  • Microsoft Windows XP Professional x64 Edition 
  • Microsoft Windows Server 2003 和 Microsoft Windows Server 2003 Service Pack 1 
  • Microsoft Windows Server 2003 for Itanium-based Systems 
  • Microsoft Windows Server 2003 SP1 for Itanium-based Systems 
  • Microsoft Windows Server 2003 x64 Edition 
    不受影響的軟體:
     
  • Microsoft Windows 98
  • Microsoft Windows 98 Second Edition (SE) 
  • Microsoft Windows Millennium Edition (Me) 
說 明: 本項更新程式可解決2項項新發現且未公開報告的弱點,詳細訊息請參閱下列說明:
(1)SMB驅動程式權限提高的弱點
「伺服器訊息區中的弱點可能會允許權限提高」具有權限提高的弱點,會使權限提高的狀況主要來自受影響的作業系統用來驗證某些SMB要求的程序而引起的。攻擊者利用此弱點可以取得受影響系統的完整控制權,並將能安裝程式,檢視、變更或刪除資料,或建立具有完整使用者權限的新帳戶。

在此項弱點中,攻擊者必須要能夠從本機登入系統才可執行程式,並無法利用此弱點在遠端載入及執行程式。而攻擊者可執行蓄意設計以利用此弱點的應用程式,並進一步取得受影響系統的完整控制權。因此本項更新程式會修正受影響作業系統處理 SMB 相關要求的方式,進而解決此弱點。

(2)SMB無效的控制代碼弱點
「SMB無效的控制代碼弱點」會產生拒絕服務之影響。攻擊者必須擁有有效的登入認證,且必須於本機登入,才能利用這項弱點進行有效攻擊。攻擊者若成功攻擊後,將使受影響的系統系統將無法回應要求。,雖然拒絕服務弱點不會讓攻擊者執行程式碼或提高其使用者權限,但會導致受影響系統停止回應,會產生此種影響起因於受影響的作業系統用來驗證某些 SMB 要求的程序產生錯誤。

影響狀況: 權限提高及拒絕服務。
解決方案: Microsoft 已於6月13日發布安全性的資訊安全公告(MS06-030),此公告含有更新修補程式,請使用者立即進行系統更新。
參考資料: http://www.microsoft.com/taiwan/technet/security/Bulletin/MS06-030.mspx

 

11.MS06-031 RPC 相互驗證中的弱點可能會允許偽造。

影響平台: 受影響的軟體 
  • Microsoft Windows 2000 Service Pack 4

    不受影響的軟體:

  • Microsoft Windows XP Service Pack 1
  • Microsoft Windows XP Service Pack 2
  • Microsoft Windows XP Professional x64 Edition
  • Microsoft Windows Server 2003
  • Microsoft Windows Server 2003 Service Pack 1
  • Microsoft Windows Server 2003 for Itanium-based Systems
  • Microsoft Windows Server 2003 SP1 for Itanium-based Systems
  • Microsoft Windows Server 2003 x64 Edition
  • Microsoft Windows 98
  • Microsoft Windows 98 Second Edition (SE) 
  • Microsoft Windows Millennium Edition (Me)
說 明: 本次更新主要針對Windows 2000 Sp4有關RPC 處理相互驗證的方法中,存在一個偽造弱點。這個弱點可使攻擊者引誘使用者連線至看似有效的惡意 RPC 伺服器。

「RPC 相互驗證中的弱點可能會允許偽造」這個弱點,主要是因為Windows 2000 SERVERSP版本的安全通訊端層 (SSL) 在用戶端及伺服器電腦在交換資料時,未正確驗證 RPC 伺服器的身分。使得攻擊者可藉由引誘使用者連線至經刻意設定並可模擬有效伺服器的 RPC 服務,利用本弱點進行攻擊。

但是,攻擊者並不能強迫使用者造訪 RPC 伺服器,而是以引誘使用者連線的方式至需要使用安全通訊端層 (SSL) 進行相互驗證的資源,在成功攻擊後,攻擊者可偽裝成有效的 RPC 伺服器,而經由此項弱點攻擊成功,連線兩方之工作站和伺服器皆可能因為這個弱點而承受相當風險。

 

影響狀況: 成功利用本弱點之攻擊者可偽裝成有效的服務。
解決方案: Microsoft 已於6月13日發布安全性的資訊安全公告(MS06-031),此公告含有更新修補程式,請使用者立即進行系統更新。
參考資料: http://www.microsoft.com/taiwan/technet/security/Bulletin/MS06-031.mspx

 

12.MS06-032 TCP/IP具有允許遠端執行程式碼的漏洞

影響平台:
  • Microsoft Windows 2000 Service Pack 4 
  • Microsoft Windows XP Service Pack 1 and Microsoft Windows XP Service Pack 2 
  • Microsoft Windows XP Professional x64 Edition
  • Microsoft Windows Server 2003 and Microsoft Windows Server 2003 Service Pack 1
  • Microsoft Windows Server 2003 for Itanium-based Systems
  • Microsoft Windows Server 2003 with SP1 for Itanium-based Systems
  • Microsoft Windows Server 2003 x64 Edition 

    未受到影響的軟體:

  • Microsoft Windows 98, Microsoft Windows 98 Second Edition (SE),
  • Microsoft Windows Millennium Edition (Me)
說 明: 本項修補程式主要修正TCP/IP協定中的驅動程式具有允許遠端執行程式碼漏洞的問題,目前已證實攻擊者會利用這些問題入侵電腦並取的電腦控制權。

本項更新主要修改在TCP/IP通訊協定中之IP source routing。IP source routing意指可以用來指定一條源位址和目的地址之間的直接路徑。通常對於防火牆上使用到TCP和UDP的服務來說,開啟這個設定選項是讓IP包裝成是從路徑上的最後一個節點傳遞過來的,而不是來自於它的真實地點,而這個選項是為了測試而開啟的。但是非法的攻擊者會利用此包裝後的IP進行攻擊,以使系統無法對於IP來源進行確認。要防止本項攻擊的緩和要素可以將防火牆中有關IP Source Route的設定給關閉。

影響狀況: 遠端執行程式碼。
解決方案: Microsoft 已於6月13日發布安全性的資訊安全公告(MS06-032),此公告含有更新修補程式,請使用者立即進行系統更新。
參考資料: http://www.microsoft.com/taiwan/technet/security/Bulletin/MS06-032.mspx

 

瀏覽數:
登入成功