微軟感謝 Fortinet 安全研究團隊的參與,共同合作再次發現最新安全漏洞。
【2006年07月14日,台北訊】多重安全解決方案業界先驅與領導廠商 Fortinet,今日宣佈其安全研究團隊所發現的最新微軟安全漏洞-MS03-039 (CVE-2006-0033),影響範圍包括多個微軟 Office 產品的使用者。此安全漏洞將容許攻擊者利用內嵌於微軟 Office 文件的 PNG 圖檔 (Portable Network Graphics;可攜式網路圖形) 之變形檔案,取得電腦完整的掌控權,任意進行操作。此安全漏洞存在於含有 PNG 匯入過濾器 (PNG32.FLT) 元件的許多微軟 Office 產品。
受此安全漏洞所影響的軟體包括:
- Microsoft Office 2003 Service Pack 1
- Microsoft Office 2003 Service Pack 2
- Microsoft Project 2003
- Microsoft OneNote 2003
- Microsoft Office XP Service Pack 3
- Microsoft Office 2000 Service Pack 3
- Microsoft Project 2002
- Microsoft Project 2000
- Microsoft Works Suite 2004
- Microsoft Works Suite 2005
- Microsoft Works Suite 2006
微軟的使用者應立即執行微軟於 2006 年 7 月 11 日所提供的安全漏洞更新。Fortinet 安全研究團隊為發現此安全漏洞的重要關鍵,詳細資訊可參考微軟安全通報 (http://www.microsoft.com/technet/security/bulletin/ms06-Jul.mspx)。
更多有關此安全漏洞的資訊,可瀏覽 FortiGuard 安全防護中心:http://www.fortinet.com/FortiGuardCenter/advisory/FG-2006-22.html.。
關於 FortiGuard Network
Fortinet 全球所有的 FortiGate 網路安全設備,皆自動透過 FortiGuard Network 隨時進行更新,以確保能抵禦不斷來自各地的網路威脅。更多有關 FortiGuard Network 的資訊,請瀏覽:http://www.fortinet.com/FortiGuardCenter/。
關於 Fortinet (www.fortinet.com.tw)
Fortinet 是整合式威脅管理 (UTM;Unified Threat Management) 安全設備市場的領導廠商。履履獲獎的 FortiGate™ 系列產品,為 ASIC 硬體加速式多重威脅防護安全設備,曾獲 Network Computing Magazine 2004 年度資安產品獎,以及 2003 年網路產業年度防火牆產品獎等,為新世代的即時網路防護系統。FortiGate™ 可偵測透過網路傳輸,來自電子郵件或是網站的危險資料威脅,像是病毒、蠕蟲、網路入侵及不適當的網站內容等,而且不會影響網路效能。FortiGate™ 系列產品是業界唯一通過六種 ICSA 認證 (伺服器防毒、客戶端防毒、防火牆、IPSec、SSL、NIDS) 的資訊安全設備,以整合式且易於管控的平台,提供全方位的網路層與應用層服務。Fortinet 名列 Light Reading 雜誌前 10 大私有公司,以及 Silicon Valley / San Jose Business Journal 前 50 大快速成長公司第 4 名,企業總部位於加州 Sunnyvale。
有關產品與服務諮詢,請洽台灣 Fortinet,電話:(02) 2796 - 1666 |