註冊 | 登入 | RSS Feeds
ZDNet | Taiwan.CNET.com |

廣告:
2008/10/24 13:01:02
解讀微軟不尋常的安全更新
ZDNet新聞專區:Jon Oltsik
PlurkFacebook
   
微軟昨天不尋常地在定期更新日之外,發布「重大」(critical)緊急更新,不僅適用於 Windows XP以及更舊的Windows作業系統,對Windows Vista電腦也很重要。

向微軟公司詢問之後,我強烈建議使用者立刻啟動安裝修補程式的程序。

儘管目前為止,利用這項Windows安全漏洞的駭客程式(exploits)為數有限,但微軟坦承這個安全漏洞可能引來一些舊式的網路蠕蟲,而這些蠕蟲曾在2004年現跡江湖,為害甚大。

除了修補Windows系統之外,我還要建議使用者,從endpoint和網路安全業者處安裝最新的安全簽章。

微軟這次緊急發布安全更新凸顯這個威脅的嚴重性,而導致這個行動的幕後努力令人印象深刻,有幾點值得一提:

1. 這個安全漏洞是微軟安全研究員根據客戶資料,自己發現的,而不是由第三方研究員通報微軟。這是微軟認真看待安全性的一個有力的證明。

2. 準備緊急更新時,微軟透過資安夥伴計畫,與其他endpoint和網路安全業者分享資料與修補程式。這意味緊接著微軟通知之後,主要資安業者可能跟著發布新的安全簽章與支援。

3. 值得注意的是,Windows Vista的安全弱點不似舊版Windows那麼明顯。我認為,這凸顯安全性開發生命週期(Security Development Lifecycle;SDL)。這次的安全弱點教訓,可納入未來的SDL修訂版,以促成不斷改良的循環。

複雜的軟體總是難免潛在一些安全漏洞和軟體錯誤。重點是要在開發與測試過程中儘可能修正這些問題,在軟體釋出後持續進行安全研究,並在問題發生時以專業、勤奮、合作、快速的態度反應。

依我之見,微軟這次正是依循這個模式處理問題,做得不錯。

(唐慧文/譯)

 
 

thumbs Upthumbs Down
+0
推薦
0/0 票
 

 
加入我的圖書館 訂閱關鍵字
加入網路書籤> 加入funP | 加入Google書籤 | 加入Yahoo!奇摩分享書籤 | 加入twitter | 加入facebook | 加入plurk |
友善列印 | 轉寄朋友


回應   對本則報導有任何意見或看法嗎?歡迎留言
5.匿名 於 2008/10/25 21:19 回應
其實9月底就已經有攻擊代碼在流傳了!
而且也有很多電腦中獎
利用這個漏洞的蠕蟲甚至可以透過UPnP跨過NAT!
微軟說謊!!
讚?讚0 個人喜歡這個留言
 
4.Jack 於 2008/10/25 17:49 回應
應該是鏈結貼錯了 新聞中是寫MS08-067
早期發現也好,免得出事才講 會更惹人嫌
讚?讚0 個人喜歡這個留言
 
3.匿名 於 2008/10/25 16:24 回應
不會有軟體沒有漏洞, 但微軟也太誇張了, 為何還會招來2004年的舊式網路蠕蟲. 作者的意思好像是我們應該好好謝謝微軟......
讚?讚0 個人喜歡這個留言
 
2.匿名 於 2008/10/24 21:03 回應
會怕就好,微軟。
讚?讚0 個人喜歡這個留言
 
1.w 於 2008/10/24 16:17 回應
其所指為:
連結

最好去更新比較好。
讚?讚0 個人喜歡這個留言
 


留下你的意見
會員 * 帳號:
* 密碼:
  1. 欄位可選填,若全不填,則顯示為「匿名」。
  2. 不支援html語法
非會員

*姓名:
*E-Mail:

Blog:
  重新載入驗證碼
* 驗證碼: 記住我