服務台 資訊安全通報
     
線上續約與新購詢價系統
服務保證回應平台
價格表與訂購單
企業版本資訊與下載
(新版)光碟遞送服務
教育訓練訊息
我們的聯絡方式

關於資訊安全通報
您的電腦系統可能已經安裝了防毒,防火牆,入侵防護等資訊保安系統。然而,這些系統往往因設定不當或漏洞沒有即時修補而造成嚴重的資安為害,每天都有可能發現新的漏洞與威脅。資訊安全通報提供最新的熱門話題及全球主要的資訊保安組織的相關網頁快速連結。

 
 
WMF漏洞空窗期 小心成為駭客覬覦目標
賽門鐵克調升ThreatCon網路風險指數至第三級 慎防不明的電子郵件與惡意網站
 
  由於微軟尚未針對Windows作業系統處理WMF格式影像檔案的漏洞發佈修補程式,全球解決方案領導廠商賽門鐵克今(4)宣佈將網路風險指數(Symantec ThreatCon)調升為第三級「高度風險」,並提醒所有電腦使用者應對其瀏覽的網站及收到的電子郵件提高警覺。網路風險指數為賽門鐵克評估全球網路環境的風險程度指標,依風險程度高低分為一至四級,四級為最危險。而上一次賽門鐵克將網路風險指數調至第三級,是在2004年七月MyDoom.M病蟲出現的時候。
 
  WMF格式影像檔案的漏洞於去年12月27日被發現後,已成為駭客發動網路攻擊的工具。許多惡意程式包含病蟲在內都利用該漏洞在不同媒介上進行惡意活動,使用者瀏覽網頁、使用電子郵件或線上即時通訊就可能遭受攻擊。
 
  賽門鐵克安全機制應變中心資深總監Alfred Huger表示:「針對WMF影像漏洞,微軟預計於1月10日發布其修補程式,在修補程式公佈前將會有7天的空窗期,駭客可能藉此發動廣泛的攻擊。賽門鐵克建議使用者在未來一週內要極度小心他們所瀏覽的網站及收到的電子郵件。」
 
 

賽門鐵克建議企業用戶採取以下措施:
1.提醒使用者謹慎開啟所有來路不明的電子郵件附加檔案,及連結來路不明或未被確認的網站。
2. 關閉電子郵件信箱中預覽的功能,避免HTML電子郵件的感染。

開啟含有入侵偵測功能的產品以監視網路流量,並且避免惡意活動的散佈,此外賽門鐵克已於去年12月28日針對該漏洞防護更新入侵預防的特徵比對。