Microsoft Access MDB駭客手法警訊通告
技術服中心近期發現駭客使用Microsoft Access MDB檔案格式的相關弱點進行攻擊。駭客對特定使用者寄發包含特殊設計MDB檔案附件的電子郵件,以社交工程模式進行攻擊。若使用者開啟該MDB檔案附件後即可能被植入後門程式。駭客使用的MDB弱點為今年三月底被發現 (參考網址http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2005-0944),但微軟迄今仍未釋出修補程式。技術服務中心正密切注意這類攻擊手法的發展。
國家資通安全會報 技術服務中心
漏洞/資安訊息通告
|
發佈編號 |
ICST-AN-2005-0044 |
發佈日期 |
2005/12/23 |
|
通告名稱 |
Microsoft Access MDB駭客手法警訊通告 |
||
|
內容說明 |
技術服中心近期發現駭客使用Microsoft Access MDB檔案格式的相關弱點進行攻擊。駭客對特定使用者寄發包含特殊設計MDB檔案附件的電子郵件,以社交工程模式進行攻擊。若使用者開啟該MDB檔案附件後即可能被植入後門程式。駭客使用的MDB弱點為今年三月底被發現 (參考網址http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2005-0944),但微軟迄今仍未釋出修補程式。技術服務中心正密切注意這類攻擊手法的發展。 |
||
|
影響平台 |
微軟系統平台 |
||
|
影響等級 |
高 |
||
|
建議措施 |
在有效的修補程式釋出前,請各機關加強防護措施,以防範可能遭攻擊的危險,建議各機關可採取作法如下: 1. 郵件伺服器應禁止傳送夾帶*.MDB等附件類型的檔案。 2. 請加強對使用者宣導,針對網路上下載的檔案,除了在確認來源及用途的情況下,勿開啟上述類型之檔案。 3. 在管理上,建議用戶端的使用者帳號,不應具備本機最高管理權限(Administrators 群組),避免惡意程式啟動與取得控制權。 |
||
|
參考資料 |
|
||
|
此類通告發送對象為通報應變網站登記之資安聯絡人。若貴 單位之資安聯絡人有變更,可逕自登入通報應變網站(https://www.ncert.nat.gov.tw/)進行修改。若您仍為貴 單位之資安聯絡人但非本事件之處理人員,請協助將此通告告知相關處理人員。 如果您對此通告的內容有疑問或關於此事件的建議,請勿直接回覆此信件,請以下述聯絡資訊與我們連絡。 國家資通安全會報 技術服務中心 (http://www.icst.org.tw/) 地 址: 台北市富陽街116號 聯絡電話: 02-27339922 電子郵件信箱: service@icst.org.tw |
|||