請各位發現附件為.mdb的檔案需特別提高警覺,不確定來源建議先刪為妙吧出處:微軟安全公告 近期發現駭客使用Microsoft Access MDB檔案格式的相關弱點進行攻擊。駭客對特定使用者寄發包含特殊設計MDB檔案附件的電子郵件,以社交工程模式進行攻擊。若使用者開啟該MDB檔案附件後即可能被植入後門程式。駭客使用的MDB弱點為今年三月底被發現 (參考網址
http://www.cve.mitre.org/cgi-bin/c...=CAN-2005-0944),但微軟迄今仍未釋出修補程式。
在有效的修補程式釋出前,請各位加強防護措施,以防範可能遭攻擊的危險,建議各機關可採取作法如下:
1. 郵件伺服器應禁止傳送夾帶*.MDB等附件類型的檔案。
2. 針對網路上下載的檔案,除了在確認來源及用途的情況下,勿開啟上述類型之檔案。
3.在管理上,建議用戶端的使用者帳號,不應具備本機最高管理權限(Administrators 群組),避免惡意程式啟動與取得控制權。