什麼是 Conficker 蠕蟲?
Conficker 最早出現於去年,透過 Microsoft Windows 作業系統的安全弱點向外散播。Microsoft 在去年 10 月於 MS08-067 安全更新中已經提供了緊急修補程式。但是由於許多系統都尚未更新或是採用適當的安全軟體防護,初步估計 Conficker 感染了超過 1200 萬部 Windows 作業系統的電腦。
McAfee 已經發佈免費工具來協助使用者或是企業用戶掃描內部網段裡的多部電腦上是否出現 Conficker。此一新工具稱為 ConTest,可以從以下網站免費下載:
http://www.mcafee.com/us/enterprise/confickertest.html
移除 Conficker 並避免再次感染
反惡意軟體解決方案會清除該蠕蟲並透過行為式偵測技術 (如緩衝區溢位防護) 來避免日後再次感染。此一動作非常重要,因為 Conficker 會透過可攜式媒體(如有毒的 USB 磁碟機)向外散播。只要存取了該磁碟機,系統就會執行 autorun.inf 並遭受攻擊。最後,請確認所有電腦都安裝了 Microsoft MS08-067 安全更新程式。
訂閱:
張貼留言 (Atom)
郵件流程寫得很完整的一篇文章
Exchange錯誤配置掀波 拉高電郵詐騙攻擊風險 | 網管人: https://www.netadmin.com.tw/netadmin/zh-tw/technology/9D0F1D03CA73461DAE075C2BD48CBE1A/
-
請參閱『 如何疑難排解 Windows XP 與 Windows Server 2003 中的排程工作 』 上次結果欄會顯示完成代碼。您可以從 MSDN 取得所有 Windows 完成代碼的完整說明;以下是常見的排程工作代碼: 0x0 :作業順利完成。 0x1 :呼叫了不...
-
HP LaserJet 系列雷射印表機 — 為什麼有三種不同的驅動程式 ? 印表機驅動程式讓應用程式能夠連結印表機的各項功能。您應該為每臺印表機和所用的印表機語言安裝一個驅動程式。 另外,每個作業系統的驅動程式也不相同。某些應用程式使用特定的驅動程式會有較好的列印效果。 如果某個...
-
Windows Server 2008 R2 Standard, Enterprise, Datacenter, and Web with Service Pack 1 (x64) - DVD (Chinese-Taiwan) 檔案名稱 tw_windows_server_20...
沒有留言:
張貼留言