史上最強病毒「火焰」現身,微軟發佈緊急修補

(2012/06/05) 微軟 (Microsoft) 於台灣時間 6 月 4 日緊急發佈 Microsoft Security Advisory (2718704) 安全性更新,此更新修正關於數位簽章的加密元件,美麗島安全科技(FormosaAuditor) 建議微軟的使用者盡速安裝更新,以免受駭。

微軟此項更新是針對號稱史上最強病毒「火焰」惡意程式做修正,根據消息指出,火焰可能已經存在長達兩年,此病毒具有多種的攻擊方式,並且可以避開防毒軟體偵測,影響的作業系統包含 Windows XP、Vista、Server 2003、Server 2008 以及 Windows 7。位於中東的伊朗電腦緊急應變團隊 (Computer Emergency Response Team,MAHER) 把它命名為 sKyWIper,也有防毒軟體廠商將其命名為 Flame 或 Flamer。

已經被感染「火焰」惡意程式的電腦,在系統的 System32 資料夾下會存在一個 6M 的 mssecmgr.ocx 檔案,因為「火焰」惡意程式是被設計成模組化架構,因此還會包含許多的模組是在系統啟動時載入執行,駭客便可以擷取受害者的電腦畫面、紀錄鍵盤、操控週邊設備等。美麗島安全科技還發現,已經被感染「火焰」惡意程式的電腦可能無法安裝編號 2718704 的安全性更新。 微軟系統使用者如果不清楚電腦是否遭受「火焰」惡意程式的感染,或不確定是否已經安裝修補,可以下載美麗島安全科技提供的弱點掃描工具進行安全檢測。

下載 FormosaAuditor 掃描器(Agent):
中文版: http://www.formosaauditor.com/demo/FIS_zhtw_setup.exe
英文版: http://www.formosaauditor.com/demo/FIS_setup.exe

美麗島安全科技
FormosaAuditor Cloud Vulnerability Technology.
Web: http://www.formosaauditor.com/
E-mail: info@formosaauditor.com

弱點管理產品更新

主程式:2017-08-23 (v5.0.3.9)
資料庫:2017-08-09

我們的客戶

  • 【KPMG 安侯建業】
  • 【衛生福利部】
  • 【國家高速網路與計算中心】
  • 【國家圖書館】
  • 【雲達科技】
  • 【Panasonic】
  • 【財政部國有財產局中區辦事處】
  • 【高雄市地政局】
  • 【新竹縣消防局】
  • 【桃園縣文化局】
  • 【天主教聖功醫院】
  • 【雲林縣消防局】
  • 【門諾醫院】
  • 【NII】
  • 【精誠科技整合】
  • 【國立高雄第一科技大學】
  • 【花蓮縣警察局】
  • 【嘉里大榮物流】
  • 【陸軍軍官學校】

© 2011 美麗島安全科技 版權所有