【大紀元2014年10月28日訊】(大紀元記者赫宇芬蘭報導)幾天前,芬蘭電訊管理局的網絡安全中心發出通告,俄羅斯涉嫌利用Windows的安全漏洞侵襲了芬蘭機構、組織的電腦。
這個安全漏洞的代號是CVE-2014-4114,近期,俄羅斯黑客利用它對北約、芬蘭、烏克蘭等政府機構、組織進行了大量間諜活動,這些黑客被俄羅斯的統領方面稱為「沙蟲分隊」。
「沙蟲分隊」的活動一直相當隱蔽,最近是通過別的網絡犯罪案子才察覺了「沙蟲」們的存在,很可能它們早已侵入了許多電腦的不同的應用程序中,在受害者的電腦中運行任意程序代碼,利用此漏洞,當被駭電腦使用所帶的Office文檔(如Word和PowerPoint等)、打開電子郵件附件或上互聯網時,「沙蟲」就開始活動了。
這一安全漏洞使黑客對微軟的OLE-對像連接與嵌入程序有機可乘,所以,微軟發現問題後,10月14日針對CVE-2014-4114緊急發佈臨時補丁,結果發現這個安全補丁不夠完善,不能達到100%安全,微軟可能需要很快發佈新的補丁,或最晚於11月進行更新。
芬蘭網絡安全中心強調,俄羅斯的「沙蟲分隊」很厲害,在此期間,電腦專業人士至少應該安裝Microsoft的暫時補丁更新,以防止在使用者調用Office文件等時被侵入電腦。
(責任編輯:林彬)