作者r22 (会有等我的人吗?)
看板MSNmessenger
标题MSN Messenger 6.X 有破洞
时间Thu Mar 11 10:41:36 2004
r22:不过他是提供更新板的6.1或6.0下载 那也有更新的plus或shell可再套用吗?
【记者祁安国/报导】
你是微软MSN Messenger的使用者吗?快至微软网站下载修补程式,
微软昨日公布安全漏洞,在台湾近600万人使用的MSN Messenger 6.0也上榜,
若不尽快修补,骇客可轻易入侵使用者硬碟。
微软公布的MSN Messenger 6.0和6.1版都有漏洞,骇客会偷窥使用者的聊天内容,
或是置入木马程式。尤其是骇客利用这漏洞进行匿名呼叫,使用者未进行拦阻,
骇客就可轻松的进入使用者的电脑。
防毒软体公司赛门铁克并将这个MSN Messenger安全漏洞列为中等警戒,
不过微软昨天公布的这个MSN Messenger漏洞 (MS04-010),
目前并没有真实攻击行为发生,所以还不能预测危机性如何,
使用者只要下载修补程式,就可高枕无忧。
不过骇客若想利用这个漏洞,也不太容易下手,
首先骇客要知道想浏览或盗取的档案正确位置,
而且刚好是在该MSN使用者允许的清单上,才有可能透过MSN连线方式,
远端遥控看到使用者电脑里档案内容。
MSN Messenger旧版本也曾出现过漏洞,大部分都是会透过MSN Messenger连线时,
利用漏洞远端遥控受害电脑,偷看受害电脑里的档案内容、泄漏受害电脑的IP位置、
遥控电脑进行攻击、造成MSN当机。
赛门铁克建议网友不要任意接受不明邀约,因为Messenger漏洞
会泄漏用户的IP位置,被骇客导致网友的网路遭受到直接的攻击或是
透过javascript将MSN使用者的名称、联络人清单公布在任意的网站上。
网友可至微软的
http://www.microsoft.com/taiwan/security/bulletins/ms04-010.asp
下载修补程式。
【2004/03/11 民生报】
※ 编辑: r22 来自: 203.70.53.52 (03/11 10:50)
1F:→ VAQ:我没看到可以下载的修补程式ㄝ... 推 218.166.84.133 03/11
2F:→ r22:会连到ms下载页<更新板就是叫你再重装一次 推 203.70.53.52 03/11
3F:→ paulalue:就是要你更新版本成.0211的~不是重新安装 推 218.168.80.26 03/11
4F:→ r22:他会盖过去呀~不就是重装=.= 推 203.70.53.131 03/11