優易首頁 最新消息 資安新聞
資安新聞
微軟修補DNS客戶端及已被開採的Word漏洞

微軟於本周二(10/10)的Patch Tuesday修補了62個安全漏洞,包含一個已被駭客攻陷的Word漏洞,以及多個Windows DNS客戶端漏洞,皆可允許駭客執行程式攻擊。


藏匿在Word中的CVE-2017-11826漏洞為一記憶體毀損漏洞,駭客只要藉由電子郵件、惡意網站或連結,以誘導使用者開啟一個特製的檔案,就可開採該漏洞,成功開採的駭客將可取得使用者權限並執行任意程式,若使用者以管理員權限登入,那麼駭客即可取得電腦的控制權。


CVE-2017-11826雖然只屬於重要(Important)等級,但因已被攻陷,因而被多名資安專家列為應優先修補的安全漏洞。


至於Windows DNS客戶端漏洞CVE-2017-11779則允許駭客執行中間人攻擊,以惡意資料回應任何的DNS請求,有機會取得系統權限。發現該漏洞的是IT安全顧問公司Bishop Fox的研究人員Nick Freeman。


Freeman說明,不論使用者是要瀏覽網路、串流音樂或執行許多日常任務時,電腦都會持續執行DNS請求,若駭客成功介入電腦與DNS伺服器之間,就能以惡意資料回應任何DSN請求,並觸發該漏洞,在大多數的時候,相關攻擊唯一的需求是讓駭客與攻擊目標處於同一網路環境。


CVE-2017-11779影響Windows 8至Windows 10,以及Windows Server 2012至Windows Server 2016,估計有數百萬名用戶受到波及。

 
資安服務.首選優易

避實擊虛式網路智能欺敵獵捕.主動式網路境外威脅隔離預警.自動化網路威脅破口探索管理.網路威脅情資管理與佈建.IT資源管理與合規檢測.特權帳號管理與審計.防火牆與入侵防禦.網站應用防火牆.電子郵件安控與管理.無線網路安控.網路行為分析與稽核.網路管理與存取控制.系統認證與存取控制.SIEM事件日誌管理與稽核.弱點管理與滲透測試.資安健診服務。

關於優易
   /   
最新消息
   /   
產品資訊
   /   
網路資源
   /   
政府供應契約
   /   
聯絡優易
Copyrights © 2013 All rights reserved.優易資訊股份有限公司    [ 網站設計 / 關鍵字廣告 / 關鍵字行銷 - by fansio ]
10487台北市南京東路三段65號7樓  /  Tel  +886-2-2503-0582  /  Fax  +886-2-2503-0583  /  Email  my_service@securtec.com.tw