2008.元月.22

國家資通安全會報 技術服務中心--漏洞/資安訊息通告

繼上次的資安通報後,今天又一新的通報來了,這次是有關信件附件檔為 Microsoft Office Excel 2003 格式,也再次叮嚀一聲,小心寄件人所寄來的信件附檔。

國家資通安全會報 技術服務中心

漏洞/資安訊息通告

發布編號

ICST-ANA-2008-0001

發布時間 2008/01/22 11:10:44 
事件類型 漏洞預警 發現時間 2008/01/21
通告名稱 新型弱點攻擊警訊-Microsoft Office Excel 2003新型弱點攻擊 
內容說明 美國微軟於1/15發布針對Microsoft Office Excel 2003新型弱點攻擊警訊。目前可以確認該弱點將影響Microsoft Office Excel 2003 Service Pack 2(含)之前的版本及Microsoft Office Excel Viewer 2003。而對於Microsoft Office Excel 2003 Service Pack 3及Microsoft Office Excel 2007則無影響。

已知駭客是利用電子信件夾帶Excel附件檔案的方式寄信給特定對象進行攻擊。若使用者開啟惡意Excel文件可能造成系統被植入惡意程式的危險。

技服中心已經發現數起惡意信件攻擊實際案例,請各單位嚴加防範。

影響平台 Microsoft Office Excel 2003 SP2(含)之前版本及Microsoft Office Excel Viewer 2003。
影響等級 高 
建議措施 1.使用Microsoft Office Excel 2003的用戶請更新至Service Pack 3以上版本。

2.請勿任意開啟來路不明的電子郵件。

參考資料 http://www.microsoft.com/technet/security/advisory/947563.mspx

此類通告發送對象為通報應變網站登記之資安聯絡人。若貴 單位之資安聯絡人有變更,可逕自登入通報應變網站(https://www.ncert.nat.gov.tw/)進行修改。若您仍為貴 單位之資安聯絡人但非本事件之處理人員,請協助將此通告告知相關處理人員。

如果您對此通告的內容有疑問或有關於此事件的建議,請勿直接回覆此信件,請以下述聯絡資訊與我們連絡。

國家資通安全會報 技術服務中心 (http://www.icst.org.tw/)

地 址: 台北市富陽街116號

聯絡電話: 02-27339922

傳真電話: 02-27331655

電子郵件信箱: service@icst.org.tw

相關閱讀:

12/19 國家資通安全會報 技術服務中心 --漏洞/資安訊息通告

12/08 國家資通安全會報 技術服務中心 --緊急事件通告

Posted by tsps at 18:51 迴響 (0)引用 (0)資訊安全 | (444 次閱讀)

引用URL

http://www2.tsps.tpc.edu.tw/lifetype/trackback.php?id=3183

回應文章

發表迴響

 authimage