<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>「重大病毒警訊：攻擊微軟最新漏洞的 TSPY_GIMMIV.A 會竊取個人資訊」的迴響</title>
	<atom:link href="http://rogerspeaking.com/2008/10/1547/feed" rel="self" type="application/rss+xml" />
	<link>http://rogerspeaking.com/2008/10/1547</link>
	<description>~分享是進步的原動力~</description>
	<lastBuildDate>Tue, 25 May 2010 06:52:56 +0800</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>作者：Roger</title>
		<link>http://rogerspeaking.com/2008/10/1547/comment-page-1#comment-2581</link>
		<dc:creator>Roger</dc:creator>
		<pubDate>Mon, 03 Nov 2008 17:37:10 +0000</pubDate>
		<guid isPermaLink="false">http://rogerspeaking.com/?p=1547#comment-2581</guid>
		<description>沒發現有惡意程式。</description>
		<content:encoded><![CDATA[<p>沒發現有惡意程式。</p>
]]></content:encoded>
	</item>
	<item>
		<title>作者：MOK</title>
		<link>http://rogerspeaking.com/2008/10/1547/comment-page-1#comment-2577</link>
		<dc:creator>MOK</dc:creator>
		<pubDate>Mon, 03 Nov 2008 12:40:25 +0000</pubDate>
		<guid isPermaLink="false">http://rogerspeaking.com/?p=1547#comment-2577</guid>
		<description>謝謝～在麻煩站長測試這個專欄有無問題呢?http://www.myfreshnet.com/BIG5/literature/indextext.asp?free=100046062</description>
		<content:encoded><![CDATA[<p>謝謝～在麻煩站長測試這個專欄有無問題呢?http://www.myfreshnet.com/BIG5/literature/indextext.asp?free=100046062</p>
]]></content:encoded>
	</item>
	<item>
		<title>作者：Roger</title>
		<link>http://rogerspeaking.com/2008/10/1547/comment-page-1#comment-2484</link>
		<dc:creator>Roger</dc:creator>
		<pubDate>Thu, 30 Oct 2008 01:46:47 +0000</pubDate>
		<guid isPermaLink="false">http://rogerspeaking.com/?p=1547#comment-2484</guid>
		<description>目前沒有發現問題。</description>
		<content:encoded><![CDATA[<p>目前沒有發現問題。</p>
]]></content:encoded>
	</item>
	<item>
		<title>作者：MOK</title>
		<link>http://rogerspeaking.com/2008/10/1547/comment-page-1#comment-2481</link>
		<dc:creator>MOK</dc:creator>
		<pubDate>Wed, 29 Oct 2008 15:54:29 +0000</pubDate>
		<guid isPermaLink="false">http://rogerspeaking.com/?p=1547#comment-2481</guid>
		<description>不好意思可以麻煩測試http://www.myfreshnet.com/BIG5/literature/
http://ww2.myfreshnet.com/BIG5/literature/
和其他的頁面有無問題呢?
謝謝!</description>
		<content:encoded><![CDATA[<p>不好意思可以麻煩測試http://www.myfreshnet.com/BIG5/literature/<br />
<a href="http://ww2.myfreshnet.com/BIG5/literature/" rel="nofollow">http://ww2.myfreshnet.com/BIG5/literature/</a><br />
和其他的頁面有無問題呢?<br />
謝謝!</p>
]]></content:encoded>
	</item>
	<item>
		<title>作者：Roger</title>
		<link>http://rogerspeaking.com/2008/10/1547/comment-page-1#comment-2462</link>
		<dc:creator>Roger</dc:creator>
		<pubDate>Mon, 27 Oct 2008 13:43:52 +0000</pubDate>
		<guid isPermaLink="false">http://rogerspeaking.com/?p=1547#comment-2462</guid>
		<description>據我所知，那九個檔案為：
59.106.145.58/n1.exe
59.106.145.58/n2.exe
59.106.145.58/n3.exe
59.106.145.58/n4.exe
59.106.145.58/n5.exe
59.106.145.58/n6.exe
59.106.145.58/n7.exe
59.106.145.58/n8.exe
59.106.145.58/n9.exe

回答「TestLook」：
1. *.exe是檔案，不是網址。
2. 停掉RPC或直接更新，可能比較好吧。
3. 把PORT直接擋掉就好了，不過，有些服務就不能用了。

剛剛看了MS的說明，對家庭用戶來說，擋掉從外部透過PORT 139和445的流量。</description>
		<content:encoded><![CDATA[<p>據我所知，那九個檔案為：<br />
59.106.145.58/n1.exe<br />
59.106.145.58/n2.exe<br />
59.106.145.58/n3.exe<br />
59.106.145.58/n4.exe<br />
59.106.145.58/n5.exe<br />
59.106.145.58/n6.exe<br />
59.106.145.58/n7.exe<br />
59.106.145.58/n8.exe<br />
59.106.145.58/n9.exe</p>
<p>回答「TestLook」：<br />
1. *.exe是檔案，不是網址。<br />
2. 停掉RPC或直接更新，可能比較好吧。<br />
3. 把PORT直接擋掉就好了，不過，有些服務就不能用了。</p>
<p>剛剛看了MS的說明，對家庭用戶來說，擋掉從外部透過PORT 139和445的流量。</p>
]]></content:encoded>
	</item>
	<item>
		<title>作者：TestLook</title>
		<link>http://rogerspeaking.com/2008/10/1547/comment-page-1#comment-2461</link>
		<dc:creator>TestLook</dc:creator>
		<pubDate>Mon, 27 Oct 2008 13:09:54 +0000</pubDate>
		<guid isPermaLink="false">http://rogerspeaking.com/?p=1547#comment-2461</guid>
		<description>請教網址的結尾可以是&quot;.exe &quot;嗎？
這樣與正常的網址設定好像不太一樣，
而且咕老師也找不到這種特殊的網址...

另，TCP port如何自行設定擋掉 139 &amp; 445？
謝謝~</description>
		<content:encoded><![CDATA[<p>請教網址的結尾可以是』.exe 『嗎？<br />
這樣與正常的網址設定好像不太一樣，<br />
而且咕老師也找不到這種特殊的網址&#8230;</p>
<p>另，TCP port如何自行設定擋掉 139 &amp; 445？<br />
謝謝~</p>
]]></content:encoded>
	</item>
	<item>
		<title>作者：YHAN</title>
		<link>http://rogerspeaking.com/2008/10/1547/comment-page-1#comment-2457</link>
		<dc:creator>YHAN</dc:creator>
		<pubDate>Mon, 27 Oct 2008 07:29:38 +0000</pubDate>
		<guid isPermaLink="false">http://rogerspeaking.com/?p=1547#comment-2457</guid>
		<description>請問一下，

根據Microsoft Security Vulnerability Research &amp; Defense的說法：
http://blogs.technet.com/swi/archive/2008/10/23/More-detail-about-MS08-067.aspx

只要firewall有擋掉TCP port 139 &amp; 445，
外部攻擊者就無法傳送攻擊封包進來。

所以，只要Firewall設定正確，
應該就沒有立即的危險了?
(不考慮user自己亂連網站or亂開檔案而中標的情況)
還是說，還有其他的攻擊途徑?</description>
		<content:encoded><![CDATA[<p>請問一下，</p>
<p>根據Microsoft Security Vulnerability Research &amp; Defense的說法：<br />
<a href="http://blogs.technet.com/swi/archive/2008/10/23/More-detail-about-MS08-067.aspx" rel="nofollow">http://blogs.technet.com/swi/archive/2008/10/23/More-detail-about-MS08-067.aspx</a></p>
<p>只要firewall有擋掉TCP port 139 &amp; 445，<br />
外部攻擊者就無法傳送攻擊封包進來。</p>
<p>所以，只要Firewall設定正確，<br />
應該就沒有立即的危險了?<br />
(不考慮user自己亂連網站or亂開檔案而中標的情況)<br />
還是說，還有其他的攻擊途徑?</p>
]]></content:encoded>
	</item>
	<item>
		<title>作者：崔嘻</title>
		<link>http://rogerspeaking.com/2008/10/1547/comment-page-1#comment-2453</link>
		<dc:creator>崔嘻</dc:creator>
		<pubDate>Mon, 27 Oct 2008 03:10:29 +0000</pubDate>
		<guid isPermaLink="false">http://rogerspeaking.com/?p=1547#comment-2453</guid>
		<description>Hi Mok,

通常我們在發佈新聞稿時，不會把網址秀出來
避免大家在閱讀文章時，不小心點選到連結，或是有心人士刻意轉寄帶有惡意連結的網址，造成更多人受害
可以跟大家分享的是截止目前為止，發現的9個網址的結尾是.exe ，提醒大家遇到執行檔結尾網址，最好提高警覺

給你很多很多的祝福

崔嘻</description>
		<content:encoded><![CDATA[<p>Hi Mok,</p>
<p>通常我們在發佈新聞稿時，不會把網址秀出來<br />
避免大家在閱讀文章時，不小心點選到連結，或是有心人士刻意轉寄帶有惡意連結的網址，造成更多人受害<br />
可以跟大家分享的是截止目前為止，發現的9個網址的結尾是.exe ，提醒大家遇到執行檔結尾網址，最好提高警覺</p>
<p>給你很多很多的祝福</p>
<p>崔嘻</p>
]]></content:encoded>
	</item>
	<item>
		<title>作者：Roger</title>
		<link>http://rogerspeaking.com/2008/10/1547/comment-page-1#comment-2450</link>
		<dc:creator>Roger</dc:creator>
		<pubDate>Mon, 27 Oct 2008 00:00:51 +0000</pubDate>
		<guid isPermaLink="false">http://rogerspeaking.com/?p=1547#comment-2450</guid>
		<description>1. 網站散播只是一種手法。
2. 我不知道哪9個網站。
3. 更新防毒軟體特徵碼，並且，盡量不要瀏覽奇怪網站或點擊來路不明的連結。</description>
		<content:encoded><![CDATA[<p>1. 網站散播只是一種手法。<br />
2. 我不知道哪9個網站。<br />
3. 更新防毒軟體特徵碼，並且，盡量不要瀏覽奇怪網站或點擊來路不明的連結。</p>
]]></content:encoded>
	</item>
	<item>
		<title>作者：MOK</title>
		<link>http://rogerspeaking.com/2008/10/1547/comment-page-1#comment-2446</link>
		<dc:creator>MOK</dc:creator>
		<pubDate>Sun, 26 Oct 2008 14:20:52 +0000</pubDate>
		<guid isPermaLink="false">http://rogerspeaking.com/?p=1547#comment-2446</guid>
		<description>請問這種病毒是藉由網站散播的嗎?
上面提到&quot;藉由9個網站散播..&quot;請問是哪9個網站呢?
還有除了更新還要注意些什麼呢?</description>
		<content:encoded><![CDATA[<p>請問這種病毒是藉由網站散播的嗎?<br />
上面提到』藉由9個網站散播..』請問是哪9個網站呢?<br />
還有除了更新還要注意些什麼呢?</p>
]]></content:encoded>
	</item>
</channel>
</rss>
