【資安】微軟發佈更新檔案,修復 Windows 系統存在 19 年的安全漏洞

張貼日期:Nov 26, 2014 12:29:9 AM

本次 Windows 發佈了一個重要的更新,旨在修補 Windows 系統存在 19 年的安全漏洞,駭客可以利用這個安全漏洞,遠端控制使用者整台電腦。

影響範圍:Windows 95 以後所有 Windows 作業系統

嚴重程度:★★★★★

影響層面:駭客可利用此安全漏洞,遠端控制電腦。尤其針對 XP 等早期系統系統進行入侵。

攻擊程度:漏洞對外正式公開時間為 11/11 日,可能因此存在零時差攻擊

新聞網址:請點我

目前更新網頁僅有英文,以下提供 Google 翻譯版本。修復檔案約有 14 個,可使用 Windows Update 或是逐一下載更新。

更新連結:Google 翻譯網址請點我 / 原文網址請點我

請學校資訊老師協助修補校內電腦系統漏洞,重要伺服器請優先修復!

由於 XP 已經停止更新,建議使用 XP 使用者盡快升級到 Windows Vista 以上的版本!否之系統漏洞無法被正確修補!

以下為新聞內文

——————

Microsoft 週二公佈,已修複其 Windows 操作系統的一個安全漏洞,這個漏洞在過去長達19年的時間裡一直都沒被發現。

這個 Windows 安全漏洞存在於 Windows 95 之後所有的 Windows 操作系統版本,IBM 網路安全研究團隊在今年5月發現了這個漏洞,稱為 Windows 操作系統的「致命弱點」。IBM 團隊 Robert Freeman 表示 「駭客可以利用這個安全漏洞,遠端控制整個電腦。」

IBM X-Force 研究團隊在其部落格上表示:「這個漏洞的程式碼至少已有19年歷史,在過去18年中一直都可被遠端利用。」

Microsoft 針對此安全漏洞總共做出十四項更新修復

Microsoft Corp issued patches on Tuesday to fix a bug in its Windows operating system that remained undiscovered for 19 years.

The bug, which is present in every version of Microsoft Windows from Windows 95 onward, allows an attacker to remotely take over and control a computer. (bit.ly/1x9NvUV)

IBM Corp's cybersecurity research team discovered the bug in May, describing it as a "significant vulnerability" in the operating system. (ibm.co/10VIu44)

"The buggy code is at least 19 years old and has been remotely exploitable for the past 18 years," IBM X-Force research team said in its blog on Tuesday.

(Reporting by Soham Chatterjee in Bangalore; Editing by Saumyadeb Chakrabarty)