微軟漏洞修太久 駭客趁機偷百萬帳號
中央商情網/
9 年前
(中央社舊金山2017年4月26日綜合外電報導)就連要保護電腦免遭能力一般的駭客攻擊,都非常困難,想了解為什麼,可以參考以下正式名稱為CVE-2017-0199的安全數據流事件,微軟就是個好例子。
路透社報導,這項漏洞異常危險,類型卻相當常見,它藏身在微軟(Microsoft)軟體之中,駭客只需掌握一點蹤跡,就能隔空掌控1台個人電腦。微軟11日已在每月例行安全更新中修補這項漏洞。
不過,微軟從發現到修補,一路經歷許多困難,花了9個月才補好這個漏洞。網路安全專家說,微軟所花時間異常得久。
舉例來說,谷歌(Google)安全研究人員只給軟體供應商90天期限,之後便公開谷歌自己找出的漏洞。微軟拒絕透露修補漏洞通常所需的時間。
微軟展開調查期間,駭客發現漏洞缺陷,並操作這項軟體對俄羅斯從事監控,可能就在烏克蘭發生。
接著一群竊賊利用漏洞,從澳洲與其他國家加強行動,竊取數以百萬計的線上銀行帳號。
網路安全公司研究人員研究這起事件,並且分析攻擊碼版本後,受訪提供上述結論與其他細節。
連串事件在去年7月展開,愛達荷州立大學2010年畢業生、波伊西(Boise)精品安全公司Optiv Inc顧問韓遜(Ryan Hanson),當時發現微軟文書作業軟體Word能以另一形式處理文件,這項漏洞讓他能將連結置入惡意程式,接著掌控他人電腦。
微軟證實事件發生的順序。(譯者:中央社周莉芳)
相關新聞
蘋果漏洞修補紀錄首見AI工具參與 OpenAI Codex等赫然在列
商傳媒
12 天前
Switch 安全漏洞現蹤 任天堂籲玩家速更新韌體
商傳媒
9 天前
注意!「幫忙投票」是盜帳號陷阱8月帳號被盜通報數增加97%
威傳媒
13 天前
Quorum Cyber 併購 Ontinue 強化微軟生態系 AI 資安防護
商傳媒
9 天前
微軟深耕教育科技逾半世紀 AI優先策略重塑學習體驗
商傳媒
8 天前
張男涉盜用PayEasy帳號詐503萬遭起訴 公司澄清:帳密遭外部取得、非系統漏洞
上報
18 天前
微軟AI執行長強調:人工智慧不具權利意識,不應被賦予
商傳媒
8 天前
微軟 Copilot 整合 Grok 馬斯克讚效能「好十倍」
商傳媒
12 天前
微軟10月7日發表會聚焦Surface新品 在地AI技術成核心
商傳媒
9 天前
加密側鏈Liquid Network遭駭 「白帽」駭客索討一成賞金
商傳媒
15 天前
「幫親友小孩投票」成詐騙陷阱 恐導致LINE帳號遭盜用
台灣好新聞
12 天前
筆電攝影機旁小孔何用?微軟生物辨識技術揭曉
商傳媒
11 天前
伊朗動用 AI 監控異議帳號 Anthropic Claude 遭濫用
商傳媒
12 天前
幫忙投票是盜帳號陷阱 8月LINE帳號被盜通報數增加97%
匯流新聞網
16 天前
串流裝置藏駭客入侵風險 資安專家示警家庭網路防護
商傳媒
13 天前