<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title> &#187; 資安新聞</title>
	<atom:link href="http://g-ray.com.tw/tag/%e8%b3%87%e5%ae%89%e6%96%b0%e8%81%9e/feed" rel="self" type="application/rss+xml" />
	<link>http://g-ray.com.tw</link>
	<description></description>
	<lastBuildDate>Thu, 29 Dec 2011 11:24:28 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Adobe修補23個漏洞　預告沙箱安全技術</title>
		<link>http://g-ray.com.tw/2010/10/752</link>
		<comments>http://g-ray.com.tw/2010/10/752#comments</comments>
		<pubDate>Fri, 08 Oct 2010 01:48:14 +0000</pubDate>
		<dc:creator>網站管理員</dc:creator>
				<category><![CDATA[資安新聞]]></category>

		<guid isPermaLink="false">http://g-ray.com.tw/?p=752</guid>
		<description><![CDATA[詳細內容，請參考 iThome 網站。
]]></description>
		<wfw:commentRss>http://g-ray.com.tw/2010/10/752/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Adobe Flash又有零時差漏洞</title>
		<link>http://g-ray.com.tw/2010/09/721</link>
		<comments>http://g-ray.com.tw/2010/09/721#comments</comments>
		<pubDate>Tue, 14 Sep 2010 10:39:20 +0000</pubDate>
		<dc:creator>網站管理員</dc:creator>
				<category><![CDATA[資安新聞]]></category>

		<guid isPermaLink="false">http://g-ray.com.tw/?p=721</guid>
		<description><![CDATA[詳細內容，請參考 iThome 新聞。
]]></description>
		<wfw:commentRss>http://g-ray.com.tw/2010/09/721/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Here you have病毒災情拉警報</title>
		<link>http://g-ray.com.tw/2010/09/718</link>
		<comments>http://g-ray.com.tw/2010/09/718#comments</comments>
		<pubDate>Tue, 14 Sep 2010 10:35:58 +0000</pubDate>
		<dc:creator>網站管理員</dc:creator>
				<category><![CDATA[資安新聞]]></category>

		<guid isPermaLink="false">http://g-ray.com.tw/?p=718</guid>
		<description><![CDATA[詳細內容，請參考 iThome 新聞。
]]></description>
		<wfw:commentRss>http://g-ray.com.tw/2010/09/718/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>蘋果修補線上越獄所用的 iOS 安全漏洞</title>
		<link>http://g-ray.com.tw/2010/08/701</link>
		<comments>http://g-ray.com.tw/2010/08/701#comments</comments>
		<pubDate>Fri, 13 Aug 2010 04:22:03 +0000</pubDate>
		<dc:creator>網站管理員</dc:creator>
				<category><![CDATA[資安新聞]]></category>

		<guid isPermaLink="false">http://g-ray.com.tw/?p=701</guid>
		<description><![CDATA[詳細內容，請參考 iThome 新聞。
]]></description>
		<wfw:commentRss>http://g-ray.com.tw/2010/08/701/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Facebook再爆資料外洩臭蟲</title>
		<link>http://g-ray.com.tw/2010/08/698</link>
		<comments>http://g-ray.com.tw/2010/08/698#comments</comments>
		<pubDate>Fri, 13 Aug 2010 04:19:34 +0000</pubDate>
		<dc:creator>網站管理員</dc:creator>
				<category><![CDATA[資安新聞]]></category>

		<guid isPermaLink="false">http://g-ray.com.tw/?p=698</guid>
		<description><![CDATA[詳細內容，請參考 iThome 資安新聞。
]]></description>
		<wfw:commentRss>http://g-ray.com.tw/2010/08/698/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>首隻簡訊木馬入侵Android</title>
		<link>http://g-ray.com.tw/2010/08/696</link>
		<comments>http://g-ray.com.tw/2010/08/696#comments</comments>
		<pubDate>Thu, 12 Aug 2010 01:13:28 +0000</pubDate>
		<dc:creator>網站管理員</dc:creator>
				<category><![CDATA[資安新聞]]></category>

		<guid isPermaLink="false">http://g-ray.com.tw/?p=696</guid>
		<description><![CDATA[詳細內容，請參考 iThome 資安新聞。
]]></description>
		<wfw:commentRss>http://g-ray.com.tw/2010/08/696/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Zeus 木馬從英國銀行帳戶盜走 100 萬美元</title>
		<link>http://g-ray.com.tw/2010/08/694</link>
		<comments>http://g-ray.com.tw/2010/08/694#comments</comments>
		<pubDate>Thu, 12 Aug 2010 01:05:23 +0000</pubDate>
		<dc:creator>網站管理員</dc:creator>
				<category><![CDATA[資安新聞]]></category>

		<guid isPermaLink="false">http://g-ray.com.tw/?p=694</guid>
		<description><![CDATA[詳細內容，請參考 ZDNET 資安新聞。
]]></description>
		<wfw:commentRss>http://g-ray.com.tw/2010/08/694/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Avira 小紅傘警告用戶注意 Windows 的資訊安全漏洞</title>
		<link>http://g-ray.com.tw/2010/07/595</link>
		<comments>http://g-ray.com.tw/2010/07/595#comments</comments>
		<pubDate>Tue, 27 Jul 2010 02:05:46 +0000</pubDate>
		<dc:creator>網站管理員</dc:creator>
				<category><![CDATA[Avira 小紅傘]]></category>
		<category><![CDATA[資安新聞]]></category>
		<category><![CDATA[小紅傘]]></category>

		<guid isPermaLink="false">http://g-ray.com.tw/?p=595</guid>
		<description><![CDATA[網路罪犯濫用所有 Windows 版本中的資訊安全漏洞，在電腦中植入惡意程式碼
2010 年 7 月 26日，香港/台灣報導- 在Windows作業系統中目前有一個資訊安全漏洞，攻擊者可以濫用此漏洞混入病毒。 IT 資訊安全專家 Avira小紅傘警告，這足以開啟特別準備的 USB 裝置或其中包含 Windows 檔案總管操作連結的資料夾，Avira小紅傘的資訊安全軟體能保護您避免此威脅。
對於所有支援檔案連結的 Windows 作業系統，Microsoft 發佈了一項資訊安全公告有關處理檔案連結 (.lnk 檔) 中的資訊安全漏洞，不過，殲滅此資訊安全漏洞的更新尚未公佈。 該公司目前只提供停用 Windows 服務以及處理有缺陷的 .lnk 檔的常規操作的指導，對大多數用戶來說顯現太複雜的程序，並且有機會因為一個小錯誤而造成系統無法使用的風險。 此外，啟動功能表和快速啟動功能表會在完成程序之後為所有程式顯示標準圖示，這會明顯降低可用性。
Avira小紅傘的產品經理 Thorsten Sick 建議使用最新的防惡意程式碼軟體： 「Avira小紅傘利用啟發式分析偵測和阻止惡意程式碼濫用資訊安全漏洞，避免用戶遭遇這項威脅。 Avira小紅傘在此提供主動式防護避免用戶受此資訊安全漏洞所威脅，用戶無需爲此作特殊的病毒定義更新。」Avira小紅傘分別偵測這種惡意程式碼為 EXP/CVE-2010-2568.A 和 EXP/CVE-2010-2568.B。
這個資訊安全漏洞起初為特洛伊木馬程式濫用，Avira小紅傘偵測此程式為 RKit/Stuxnet.A。 此程式可以透過 USB裝置傳播， 而惡意程式碼利用 Windows 檔案總管開啟 USB 裝置，進而啓動惡意程式。 同時，網際網路上還有「概念證明」程式碼，網路罪犯可以將此程式碼輸入自己的惡意程式碼，以濫用資訊安全漏洞。 在未來幾天很可能會有更多的惡意程式碼出現，濫用這個資訊安全漏洞。
具備基本保護能力的 Avira AntiVir Personal 能偵測並阻止危險的惡意程式碼。 Avira AntiVir Premium (小紅傘防毒大師)提供您更好的保護， 整合的 WebGuard [...]]]></description>
		<wfw:commentRss>http://g-ray.com.tw/2010/07/595/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>惡意程式攻擊微軟MSVidCtl零時差漏洞</title>
		<link>http://g-ray.com.tw/2009/07/159</link>
		<comments>http://g-ray.com.tw/2009/07/159#comments</comments>
		<pubDate>Wed, 08 Jul 2009 02:38:09 +0000</pubDate>
		<dc:creator>網站管理員</dc:creator>
				<category><![CDATA[資安新聞]]></category>

		<guid isPermaLink="false">http://g-ray.com.tw/?p=159</guid>
		<description><![CDATA[吉瑞科技今日針對惡意程式攻擊微軟MSVidCtl (Microsoft Video Streaming ActiveX Control) 零時差漏洞提出警訊。吉瑞科技指出，此波攻擊自7月6日開始散播，至目前為止已發現有上千個大陸網站含有惡意程式碼，部分惡意程式碼下載連結已經失效，台 灣也有部份網站被值入相關惡意連結(如3b3(dot)org/c.js)。使用者若瀏覽包含此惡意連結的網頁，將會下載一個名為TR/Crypt.FKM.Gen的惡意程式執行檔。感染此惡意程式後，電腦中的個人資料有被竊取的風險。
MSVidCtl零時差漏洞受影響軟體(請參考微軟 972890)：

Windows XP Service Pack 2和Windows XP Service Pack 3
Windows XP Professional x64 Edition Service Pack 2
Windows Server 2003 Service Pack 2
Windows Server 2003 x64 Edition Service Pack 2
Windows Server 2003 with SP2 for Itanium-based Systems

MSVidCtl零時差漏洞暫時解決方案：
在微軟尚未釋出此漏洞修復程式前，請利用KillBit方式修改註冊碼，將MSVidCtl功能暫時關閉。
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX}]
“Compatibility Flags”=dword:00000400
其中{XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX}的值，如下所示：
{011B3619-FE63-4814-8A84-15A194CE9CE3}
{0149EEDF-D08F-4142-8D73-D23903D21E90}
{0369B4E5-45B6-11D3-B650-00C04F79498E}
{0369B4E6-45B6-11D3-B650-00C04F79498E}
{055CB2D7-2969-45CD-914B-76890722F112}
{0955AC62-BF2E-4CBA-A2B9-A63F772D46CF}
{15D6504A-5494-499C-886C-973C9E53B9F1}
{1BE49F30-0E1B-11D3-9D8E-00C04F72D980}
{1C15D484-911D-11D2-B632-00C04F79498E}
{1DF7D126-4050-47F0-A7CF-4C4CA9241333}
{2C63E4EB-4CEA-41B8-919C-E947EA19A77C}
{334125C0-77E5-11D3-B653-00C04F79498E}
{37B0353C-A4C8-11D2-B634-00C04F79498E}
{37B03543-A4C8-11D2-B634-00C04F79498E}
{37B03544-A4C8-11D2-B634-00C04F79498E}
{418008F3-CF67-4668-9628-10DC52BE1D08}
{4A5869CF-929D-4040-AE03-FCAFC5B9CD42}
{577FAA18-4518-445E-8F70-1473F8CF4BA4}
{59DC47A8-116C-11D3-9D8E-00C04F72D980}
{7F9CB14D-48E4-43B6-9346-1AEBC39C64D3}
{823535A0-0318-11D3-9D8E-00C04F72D980}
{8872FF1B-98FA-4D7A-8D93-C9F1055F85BB}
{8A674B4C-1F63-11D3-B64C-00C04F79498E}
{8A674B4D-1F63-11D3-B64C-00C04F79498E}
{9CD64701-BDF3-4D14-8E03-F12983D86664}
{9E77AAC4-35E5-42A1-BDC2-8F3FF399847C}
{A1A2B1C4-0E3A-11D3-9D8E-00C04F72D980}
{A2E3074E-6C3D-11D3-B653-00C04F79498E}
{A2E30750-6C3D-11D3-B653-00C04F79498E}
{A8DCF3D5-0780-4EF4-8A83-2CFFAACB8ACE}
{AD8E510D-217F-409B-8076-29C5E73B98E8}
{B0EDF163-910A-11D2-B632-00C04F79498E}
{B64016F3-C9A2-4066-96F0-BD9563314726}
{BB530C63-D9DF-4B49-9439-63453962E598}
{C531D9FD-9685-4028-8B68-6E1232079F1E}
{C5702CCC-9B79-11D3-B654-00C04F79498E}
{C5702CCD-9B79-11D3-B654-00C04F79498E}
{C5702CCE-9B79-11D3-B654-00C04F79498E}
{C5702CCF-9B79-11D3-B654-00C04F79498E}
{C5702CD0-9B79-11D3-B654-00C04F79498E}
{C6B14B32-76AA-4A86-A7AC-5C79AAF58DA7}
{CAAFDD83-CEFC-4E3D-BA03-175F17A24F91}
{D02AAC50-027E-11D3-9D8E-00C04F72D980}
{F9769A06-7ACA-4E39-9CFB-97BB35F0E77E}
{FA7C375B-66A7-4280-879D-FD459C84BB02}
吉瑞科技今日針對惡意程式攻擊微軟MSVidCtl (Microsoft Video Streaming ActiveX Control) [...]]]></description>
		<wfw:commentRss>http://g-ray.com.tw/2009/07/159/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>小紅傘防毒軟體可抵擋PDF零時差攻擊</title>
		<link>http://g-ray.com.tw/2009/02/154</link>
		<comments>http://g-ray.com.tw/2009/02/154#comments</comments>
		<pubDate>Wed, 25 Feb 2009 02:29:13 +0000</pubDate>
		<dc:creator>網站管理員</dc:creator>
				<category><![CDATA[資安新聞]]></category>

		<guid isPermaLink="false">http://g-ray.com.tw/?p=154</guid>
		<description><![CDATA[【2009年2月25日台北訊】最近駭客製作一些特殊的PDF文件，透過特別製作的網站或電子郵件對使用者進行零時差攻擊，Adobe公司日前發出PDF安全漏洞通告已經確認此問題。德國Avira公司針對此安全漏洞，已經特製一特徵碼，名為「EXP/Pidief.IN」，所有小紅傘防毒產品皆可有效偵測利用此零時差安全漏洞所特別製作的惡意檔案。
此安全漏洞，除了發生在Adobe Acrobat 9.0相關產品上，更早期的版本也無法倖免。在更新程式尚未出爐前，吉瑞科技建議使用者可以做下列事項，以免於受到此零時差攻擊的影響：

暫時關閉Acrobat中的JavaScript功能（編輯 -&#62; 偏好設定 -&#62; JavaScript和關閉啟用Adobe JavaScript選項）。
更新防毒軟體病毒特徵碼。
利用SourceFire公司所提供的非官方修補程式來修補此項安全漏洞。此修補程式（AcroRd32.dll），檔案大小約為19MB，只要將AcroRd32.dll複製到C:\Program Files\Adobe\Reader 9.0\Reader\即可（注意，記得先備份原本的AcroRd32.dll）。

針對企業用戶，可以利用GPO將Adobe中的JavaScript 功能關閉（請參考這裡）：
Adobe Acrobat Reader：
HKEY_CURRENT_USER\Software\Adobe\Acrobat Reader\x.0\JSPrefs\bEnableJS＝0 (DWORD)
Adobe Acrobat：
HKEY_CURRENT_USER\Software\Adobe\Adobe Acrobat\x.0\JSPrefs\bEnableJS＝0 (DWORD)
(x.0是指版本編號，如9.0)
]]></description>
		<wfw:commentRss>http://g-ray.com.tw/2009/02/154/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

