最新消息關於堅達技術支援產品資訊解決方案mygetop
回首頁 home加到我的最愛 add my favorite網站連結
  會員登入
會員登入
帳號:
密碼:

加入會員  忘記密碼 

最新消息
最新消息
  產品訊息
系統公告
活動訊息
  課程與活動訊息
最新活動
過往活動紀錄
線上說明會
  線上直播說明會
特惠商品
  最新特惠訊息
廣告刊物
  平面廣告






  重大安全性通告 - 與 MS04-011 相關的 W32.SASSER 病蟲 2004 / 05 / 02

重大安全性通告 - 與 MS04-011 相關的 W32.SASSER 病蟲 - May 02, 2004

◎ 更新資訊:W32.SASSER病蟲

更新資訊(2004 年 5 月 2 日): 更新本通告並建議您以下三項事情:

>>> W32.Sasser 病蟲的第二版本已被公佈。分析此變種病毒,由於所傳播的方式不同,目前並無重大災情發生。

>>> W32.Sasser 與名為Gaobot 或 Agobot 病蟲混為一談。W32.Sasser 這個病蟲有多數的變種,
    並且利用MS04-011 所提及LSASS 弱點來加以攻擊。由於Gaobot 是透過IRC 命令列來散佈,所以速度較慢,
    但仍然會在感染的系統上種植特洛伊程式。再次提醒客戶,請立即安裝MS04-011 來保護您所使用的環境。

>>> Microsoft 已提供一項針對 W32.Sasser 病蟲的清除工具。
    假如您已經遭受感染,請直接連上以下網址
(http://www.microsoft.com/downloads/details.aspx?FamilyId=76C6DE7E-1B6B-4FC3-90D4-9FA42D14CC17&displaylang=en )
下載此清除工具或參考知識庫文件841720 (http://support.microsoft.com/default.aspx?scid=kb;EN-US;841720)取得更詳細資訊。

◎ 您必須知道的 Sasser Worm 消息

==================
本通告的內容為何?
==================

  Microsoft 已發覺一隻名為 W32.SASSER 的病蟲,目前正在網際網路上流竄。
    這隻病蟲利用 4 月 13 日所發佈 MS04-011 安全性更新中已修正的本地安全性授權子系統服務
    (LSASS,Local Security Authority Subsystem Service) 之弱點來攻擊。

  Microsoft 建議客戶應立即安裝 MS04-011 此更新程式 http://www.microsoft.com/taiwan/security/bulletins/MS04-011.asp
    以保護自己的使用環境。

  上星期,Microsoft 已主動通知客戶針對 4 月 13 日發佈之安全性更新的惡意程式碼,它們會針對公告中提及的弱點加以攻擊。
    Microsoft 建議安裝 MS04-011 是保護自己使用環境最佳的方案。


==============
詳細技術資訊
==============

  Microsoft 已發覺一隻名為 W32.SASSER 的病蟲,目前正在網際網路上流竄。
    這隻病蟲利用 4 月 13 日所發佈 MS04-011 安全性更新中已修正的本地安全性授權子系統服務
    (LSASS,Local Security Authority Subsystem Service) 之弱點來攻擊。
    此次病毒的相關訊息網址如下:http://www.microsoft.com/taiwan/security/incident/sasser.asp

  Microsoft 建議客戶立即安裝 MS04-011 此更新程式以保護自己的使用環境。

  已啟用 Windows XP 網際網路防火牆 (TCP 連接埠 139) 功能則有助於封鎖已知的攻擊行為。
    大部分的防火牆協力廠商預設也能阻擋已知的攻擊行為。

  假如您已經感染 W32.SASSER 病蟲,請參考以下的緩和方案:

1. 在工作站上啟用網際網路連線防火牆 (如何在 Windows XP 上啟用網際網路連線防火牆,
   請參考知識庫文件 http://support.microsoft.com/default.aspx?scid=kb;zh-tw;283673) 或使用協力廠商防火牆
2. 中斷與網際網路的連線
3. 如果無法正常開機,請先開機至安全模式
4. 使用工作管理員刪除以下程序:
  c:\WINDOWS\system32\*_up.exe
  avserve.exe
5. 在硬碟裡搜尋以下檔案,並立即刪除:
  C:\WINDOWS\avserve.exe
  c:\WINDOWS\system32\*_up.exe
6. 使用登錄檔編輯器移除以下機碼值:
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "avserve.exe" = C:\WINDOWS\avserve.exe
7. 連線至網際網路
8. 連上 Windows Update 網站,點選 [掃描更新檔項目]
9. 安裝重大更新與 Service Packs


-- 最新資訊安全網站:http://www.microsoft.com/taiwan/security
-- 保護您的電腦三步驟:http://www.microsoft.com/taiwan/security/protect


--------------------------------------------------------------------------------
台灣微軟公司也特別強調,微軟公司的安全網頁提供最新的安全公告,
建議使用者至 http://www.microsoft.com/taiwan/security/ 訂閱「資訊安全電子報」,
即可在第一時間收到微軟公司相關的安全資訊。

請至以下網站以獲得更多有關微軟產品最新資訊安全訊息:
英文:http://www.microsoft.com/technet/security
中文:http://www.microsoft.com/taiwan/security
--------------------------------------------------------------------------------

 
聯絡我們
© 2003 Getop Systems Inc.
堅達資訊實業股份有限公司