公司簡介   產品資訊   客戶服務   安全資源   顧問服務   合作伙伴   臺銀共同供應契約 


 

 About DragonSoft

下一波攻擊可能針對 WebDAV 及 DirectX 漏洞 Windows 需儘速修補 (2003/08/19)


繼 w32.Blaster 疾風病毒肆虐全球後, 針對 Windows 重大漏洞的攻擊一觸即發. 依照安全弱點的分析來說 w32.Blaster 病毒的出現本來就在意料之中, 而根據 DragonSoft 安全研究小組的觀察顯示, 下一波攻擊將是針對 WebDAV 及 DirectX 漏洞. 雖然目前的攻擊目標是 Windows 用戶, 然而 Linux 戶也必須注意修補, 尤其是 Wu-FTP 漏洞公佈及發生 GNU Project 伺服器遭入侵的事件後, 下半年很可能會出現新型態的攻擊方式.

  • WebDAV 未檢查緩衝區的漏洞: WebDAV 存在未檢查的緩衝區, 攻擊者可以對 Windows 的網站伺服器(IIS 5.0) 進行攻擊, 攻擊者只要傳送特殊的 HTTP 請求至網站伺服器, 便可以造成伺服器當機或執行任意程式碼, 並取得 LocalSystem 的權限.
  • DirectX 未檢查緩衝區弱點: DirectX 元件中的 DirectShow 在檢查 MIDI (.MID) 檔案內部參數的函式存在瑕疵, 攻擊者可以將惡意的 MIDI 檔案放在網站, 網芳分享, 或 HTML 格式的電子郵件, 當受害者瀏覽網頁或開啟檔案, 甚至預覽電子郵件時便發生緩衝區越位, 以當下登入的使用者權限執行攻擊者夾帶的任意程式碼.
由於 DirectX 漏洞影響到全部的 Windows 用戶(包括 98,Me,NT4,2000,2003), DragonSoft 安全研究小組建議 Windows 2000 用戶立即至微軟網站下載及安裝 Service Pack 4 及 MS03-030 的修補程式; 其他的 Windows 用戶則需立即安裝 MS03-007 以及 MS03-030 的修補程式以確保安全.

相關連結:




Certification & Awards

2006-02
2005 MIS Best Choice

2006-02
DragonSoft Vulnerability Database - CVE-Compatibility Certificate

2005-12
Small and Medium Enterprise Business Start-Up Award

2005-12
Small and Medium Enterprise Innovation Research Award

2005-11
Golden Torch Award

2005-04
National Quality Guarantee Golden Award

2005-03
Golden Peak Award

2004-11
DragonSoft Secure Scanner - CVE-Compatibility Certificate




 

 

 

 

  Copyright© DragonSoft Security Associates, Inc. All rights reserved..
  台灣總部:新竹市光復路一段 607 巷 30 號 5F   Tel: 03-563-0989 Fax: 03-579-7758
  台北業務處:中和市中山路二段 351 號 9 F   Tel: 02-8221-5408 Fax: 02-8221-5476