資訊安全廠商DragonSoft表示,微軟才剛於2/10公佈出三個新的安全性弱點,隨即在2/14的網路上就發現編號MS04-007 (Windows ASN.1 允許執行任意程式碼) 安全性弱點的攻擊程式已被公佈出來,由於這個安全性弱點的風險等級為最高,因此DragonSoft呼籲Windows的用戶應儘速做好弱點的修補工作,以避免遭受變形的病毒或蠕蟲攻擊。
DragonSoft資深產品經理陳治豪表示,2/14在法國某資訊網站上所公佈的這個MS04-007攻擊程式,不但可以讓駭客輕易地入侵Windows系列的電腦、建立起後門帳號,也可讓駭客輕易的改寫成任何惡意的蠕蟲(worm)。如果駭客將攻擊漏洞的程式改寫成惡意蠕蟲,由於編號MS04-007的弱點影響範圍十分廣泛,包含NT、2000、XP和2003等,,極有可能重演去年疾風病毒 (Blaster) 的慘痛經驗。
陳治豪表示,DragonSoft安全研究小組已經將MS04-007安全性弱點與相關資訊置入最新的弱點模組中,DSS的用戶只要更新最新的弱點模組即可儘速做檢測修正,同時DragonSoft也同步更新在網站上的DSS(弱點評估系統)下載試用版,非DSS的用戶也可下載最新的DSS試用版做測試,以確定系統中有無存在MS04-007的安全弱點。
下載檢測 http://www.dragonsoft.com/product/index_dss.php
方法如下:
使用者可以透過DragonSoft Secure Scanner來稽核您網路中MS04-007的弱點。
使用者可以新增一個MS04-007政策,操作方法如下:
1.在功能列上,工具 \ 政策。
2.在政策名稱欄位,選擇一個基礎政策,您可以選擇[NT_一般]的政策。
3.按下[新增政策]按鈕,並輸入新政策名稱:MS04-007。
4.進入稽核頁面,在左邊選項中,只勾選:[MS HotFix]、[NetBIOS]、[Registry]三個。
5.按下[儲存],並利用這個政策進行掃描,只要在被掃描機器上您有足夠的權限。
6.您則可以正確稽核出您網路中存在的MS04-007的弱點。