公司簡介   產品資訊   客戶服務   安全資源   顧問服務   合作伙伴   臺銀共同供應契約 


 

 About DragonSoft

DragonSoft提出警告,MS04-007 漏洞攻擊程式已出現,用戶宜儘速修補相關安全漏洞 (2003/11/06)


資訊安全廠商DragonSoft表示,微軟才剛於2/10公佈出三個新的安全性弱點,隨即在2/14的網路上就發現編號MS04-007 (Windows ASN.1 允許執行任意程式碼) 安全性弱點的攻擊程式已被公佈出來,由於這個安全性弱點的風險等級為最高,因此DragonSoft呼籲Windows的用戶應儘速做好弱點的修補工作,以避免遭受變形的病毒或蠕蟲攻擊。

DragonSoft資深產品經理陳治豪表示,2/14在法國某資訊網站上所公佈的這個MS04-007攻擊程式,不但可以讓駭客輕易地入侵Windows系列的電腦、建立起後門帳號,也可讓駭客輕易的改寫成任何惡意的蠕蟲(worm)。如果駭客將攻擊漏洞的程式改寫成惡意蠕蟲,由於編號MS04-007的弱點影響範圍十分廣泛,包含NT、2000、XP和2003等,,極有可能重演去年疾風病毒 (Blaster) 的慘痛經驗。

陳治豪表示,DragonSoft安全研究小組已經將MS04-007安全性弱點與相關資訊置入最新的弱點模組中,DSS的用戶只要更新最新的弱點模組即可儘速做檢測修正,同時DragonSoft也同步更新在網站上的DSS(弱點評估系統)下載試用版,非DSS的用戶也可下載最新的DSS試用版做測試,以確定系統中有無存在MS04-007的安全弱點。

下載檢測 http://www.dragonsoft.com/product/index_dss.php

方法如下:

使用者可以透過DragonSoft Secure Scanner來稽核您網路中MS04-007的弱點。

使用者可以新增一個MS04-007政策,操作方法如下:
1.在功能列上,工具 \ 政策。
2.在政策名稱欄位,選擇一個基礎政策,您可以選擇[NT_一般]的政策。
3.按下[新增政策]按鈕,並輸入新政策名稱:MS04-007。
4.進入稽核頁面,在左邊選項中,只勾選:[MS HotFix]、[NetBIOS]、[Registry]三個。
5.按下[儲存],並利用這個政策進行掃描,只要在被掃描機器上您有足夠的權限。
6.您則可以正確稽核出您網路中存在的MS04-007的弱點。






Certification & Awards

2006-02
2005 MIS Best Choice

2006-02
DragonSoft Vulnerability Database - CVE-Compatibility Certificate

2005-12
Small and Medium Enterprise Business Start-Up Award

2005-12
Small and Medium Enterprise Innovation Research Award

2005-11
Golden Torch Award

2005-04
National Quality Guarantee Golden Award

2005-03
Golden Peak Award

2004-11
DragonSoft Secure Scanner - CVE-Compatibility Certificate




 

 

 

 

  Copyright© DragonSoft Security Associates, Inc. All rights reserved..
  台灣總部:新竹市光復路一段 607 巷 30 號 5F   Tel: 03-563-0989 Fax: 03-579-7758
  台北業務處:中和市中山路二段 351 號 9 F   Tel: 02-8221-5408 Fax: 02-8221-5476