跳到主要內容區
諮詢電話:02-29387599 校內分機:67599

Microsoft Access MDB駭客手法警訊通告

技術服中心近期發現駭客使用Microsoft Access MDB檔案格式的相關弱點進行攻擊。駭客對特定使用者寄發包含特殊設計MDB檔案附件的電子郵件,以社交工程模式進行攻擊。若使用者開啟該MDB檔案附件後即可能被植入後門程式。駭客使用的MDB弱點為今年三月底被發現 (參考網址http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2005-0944),但微軟迄今仍未釋出修補程式。技術服務中心正密切注意這類攻擊手法的發展。

國家資通安全會報 技術服務中心

漏洞/資安訊息通告

發佈編號

ICST-AN-2005-0044

發佈日期

2005/12/23

通告名稱

Microsoft Access MDB駭客手法警訊通告

內容說明

技術服中心近期發現駭客使用Microsoft Access MDB檔案格式的相關弱點進行攻擊。駭客對特定使用者寄發包含特殊設計MDB檔案附件的電子郵件,以社交工程模式進行攻擊。若使用者開啟該MDB檔案附件後即可能被植入後門程式。駭客使用的MDB弱點為今年三月底被發現 (參考網址http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2005-0944),但微軟迄今仍未釋出修補程式。技術服務中心正密切注意這類攻擊手法的發展。

影響平台

微軟系統平台

影響等級

建議措施

在有效的修補程式釋出前,請各機關加強防護措施,以防範可能遭攻擊的危險,建議各機關可採取作法如下:

1.          郵件伺服器應禁止傳送夾帶*.MDB等附件類型的檔案。

2.          請加強對使用者宣導,針對網路上下載的檔案,除了在確認來源及用途的情況下,勿開啟上述類型之檔案。

3.          在管理上,建議用戶端的使用者帳號,不應具備本機最高管理權限(Administrators 群組),避免惡意程式啟動與取得控制權。

參考資料

 

此類通告發送對象為通報應變網站登記之資安聯絡人。若貴  單位之資安聯絡人有變更,可逕自登入通報應變網站(https://www.ncert.nat.gov.tw/)進行修改。若您仍為貴  單位之資安聯絡人但非本事件之處理人員,請協助將此通告告知相關處理人員。

如果您對此通告的內容有疑問或關於此事件的建議,請勿直接回覆此信件,請以下述聯絡資訊與我們連絡。

國家資通安全會報 技術服務中心 (http://www.icst.org.tw/)

地    址: 台北市富陽街116

聯絡電話: 02-27339922
傳真電話: 02-27331655

電子郵件信箱: service@icst.org.tw

 
瀏覽數:
登入成功