微軟發佈五月份定期資訊安全公告及編號MS09-017安全更新

2009-05-14
台灣微軟公司發佈2009年5月的安全公告,本次的安全公告有1個新的安全性補充程式MS09-017,這個補充程式是為避免遠端執行程式碼問題所造成之傷害。台灣微軟公司強烈呼籲所有客戶立即使用「Windows Update自動更新」,避免惡意程式攻擊,或是立刻下載補充程式http://www.microsoft.com/taiwan/technet/security/bulletin/ms09-017.mspx,以確保電腦使用的安全。

此外,有鑑於大量垃圾郵件利用台灣區的郵件伺服器做為中繼站或遠端控制的跳板,台灣微軟持續針對惡意郵件散播行為進行攔阻,並已於今年2月和4月所發布的微軟惡意軟體移除工具(MSRT)中加入針對主要惡意郵件散播的殭屍網絡進行清除,民眾可自行上網執行該程式以最佳化;Microsoft Exchange用戶可透過http://support.microsoft.com/kb/895853進行調整。

台灣區是大量垃圾郵件的中繼站,微軟安全小組平均每星期都要處理約1,300萬封的垃圾郵件。根據最新研究發現,惡意郵件不斷透過各種管道擴張其散發的網絡與機器,並且同時間透過發送偵測性的郵件以確保目標郵件伺服器持續運作。這些偵測性質的郵件經過追蹤分析,均有其特定的格式,發送的位址均和傳統已知的大量寄送垃圾郵件來源不同,應屬於龐大垃圾郵件網絡中扮演偵測與控制垃圾郵件發送的中繼站或是殭屍電腦,以下為主要的來源地區與數量的統計:

Microsoft建議用戶應針對郵件伺服器進行最佳化處理,包括:關閉如OPEN RELAY可大幅降低伺服器遭受惡意郵件散發者利用散播這些偵測性的訊息風險性。若用戶使用的是Microsoft Exchange,可以透過http://support.microsoft.com/kb/895853進行調整。


追蹤我們Featrue us

本站使用cookie及相關技術分析來改善使用者體驗。瞭解更多

我知道了!