雖然這篇vbscript安裝鄉民發文沒有被收入到精華區:在vbscript安裝這個話題中,我們另外找到其它相關的精選爆讚文章
在 vbscript安裝產品中有1篇Facebook貼文,粉絲數超過2萬的網紅iThome Security,也在其Facebook貼文中提到, 即使是定時安裝軟體修補程式,並不代表就能完全安心,最近趨勢科技和奇虎的資安團隊,先後發表對於列為CVE-2018-8373的VBScript漏洞,這個零時差攻擊的研究成果,不約而同表示,發動攻擊所運用的手法,與之前的CVE-2018-8174雷同,突顯這種指令碼執行引擎的弱點被駭客重覆利用,微軟也...
vbscript安裝 在 iThome Security Facebook 的最佳貼文
即使是定時安裝軟體修補程式,並不代表就能完全安心,最近趨勢科技和奇虎的資安團隊,先後發表對於列為CVE-2018-8373的VBScript漏洞,這個零時差攻擊的研究成果,不約而同表示,發動攻擊所運用的手法,與之前的CVE-2018-8174雷同,突顯這種指令碼執行引擎的弱點被駭客重覆利用,微軟也疲於修補的情形。
其中,7月12日出現的CVE-2018-8373,正好就在微軟發布7月份例行更新的隔日,但直到這個月14日的例行更新,使用者才能取得修補軟體,換言之,電腦可能暴露在這個風險的時間,超過1個月以上。
對於企業而言,前述的2個CVE弱點,都要審慎評估後,確定不會影響企業運作,才能安裝,其實是相當耗費時日。雖然是相似的攻擊方式,軟體廠商卻只能對於通報的弱點,頭痛醫頭、腳痛醫腳,盡可能快速推出修補程式,無法提供一勞永逸的解決之道。
https://www.ithome.com.tw/news/125380