從Code Red到Blaster造成全球的大災難,讓所有電腦用戶時時保持戰備狀態。然而,寫病毒程式的黑客功力越來越高,即使用戶都已經安裝防毒程式、定期更新病毒碼,百密可能也有一疏,那一疏就在於作業系統的漏洞還沒有補,近日又大量癱瘓企業資訊系統的殺手(Sasser)就是利用這個弱點。

殺手透過網路散布惡意程式,利用微軟作業系統的弱點LSASS(Local Security Authority Subsystem Service),Windows NT、Windows 2000、Windows XP及Windows Server 2003等作業系統,趨勢表示,其他舊版作業系統如 Windows95/98/ME等也會遭受攻擊,但不會受到感染。該病蟲已經衍生出變種版本B、C、D,並在網路上持續掃描漏洞和蔓延。

由於病蟲多次攻擊,用戶原本對於系統的安全防護已經自信滿滿,但因為這次微軟發布漏洞的時間和病蟲發威的時間距離太近,用戶或資訊室疏於下載修補程式,造成所謂一開機就中毒的慘烈情形。

像這次400多個分點癱瘓的郵局系統,也是有安裝防毒軟體,但是仍受到影響,更有病蟲是躲在防火牆的後端,隨時有發作的可能。這些資訊安全產品都無法抵擋千變萬化的網路攻擊,加上天網病蟲的雙重威力,企業似乎不得不採購入侵防禦系統,為資訊系統多加一層掃描和防禦。

熱門新聞

Advertisement