:::
注意事項 吳俊竑 - 教務處 | 2015-07-28 | 點閱數: 536
過去數週,因為近期Hacking Team的資料外洩事件,爆發出為數眾多的零時差漏洞。其中,最新發現的嚴重的漏洞(CVE-2015-2426),牽涉範圍及於Windows的數個版本,如果此漏洞遭到攻擊,可提升Windows本機權限(LPE, Local Privilege Escalation)。如此一來,攻擊者可在取得權限後,以rootkitbootkit感染受害者系統而且不會有任何通知或警訊,最後取得控制權。

因為此漏洞的特性,稍早的Windows版本,即便微軟已不支援,仍有很大可能受到攻擊,包括Windows XPWindows Server 2000,但因微軟早已不支援這些版本的Windows作業系統,因此沒有發布任何消息也沒有釋出安全性更新。
微軟修補程式
https://technet.microsoft.com/en-us/library/security/MS15-078

[影響平台:]

• Windows Server 2003 (微軟稍早已停止支援此版本,但仍將其列在受影響名單中)
• Windows Vista
• Windows Server 2008 (+R2) 
• Windows 7, Windows 8/8.1 
• Windows Server 2012 (+R2)
• Windows RT/RT 8.1
• Server Core installation options (for Server 2008/2012). 

 

:::

發文區

處室文件

[ more... ]

隨機小語

◎ 要批評別人時,先想想自己是否完美無缺。

證嚴法師

網站佈景


(共 4 個樣板佈景)