綠色機房效益
綠色機房簡介
雲嘉區網研討會
資訊處服務台
綠色機房全景圖
資安宣導
【漏洞預警】Microsoft Windows作業系統及Google Chrome瀏覽器存在處理SCF檔的弱點,導致攻擊者取得使用者帳號與密碼

轉發行政法人國家資通安全科技中心 資安訊息警訊 NCCST-ANA-201705-0093


介殼命令檔(Shell Command File,以下簡稱SCF)主要是用來開啟檔案總管或是顯示桌面的捷徑檔。

 發現Windows作業系統與Chrome瀏覽器在處理SCF檔時,Chrome瀏覽器預設是將SCF檔視為安全的檔案,不需提醒使用者即自動下載此類型的檔案,若攻擊者在網頁中嵌入惡意的SCF檔案,使用者透過Chrome瀏覽器造訪惡意的網頁時,就會自動下載該惡意SCF檔案至使用者電腦中,下載完成後,當使用者開啟存放此檔案之資料夾時,Windows作業系統將自動執行SCF檔案,並嘗試自動登入到攻擊者所架設之SMB伺服器,導致攻擊者可藉此取得使用者所傳送之帳號與密碼資訊。


1.目前因Microsoft官方(https://technet.microsoft.com/en-us/security/bulletins.aspx)與Google官方(https://chromereleases.googleblog.com/)尚未釋出修復之版本,所以仍請密切注意更新之訊息。

 

2.請勿瀏覽可疑網站與留意惡意SCF,若發現不預期之SCF檔案下載行為,請予以拒絕。

 建議啟用Chrome瀏覽器的「下載每個檔案前先詢問儲存位置」機制,以讓使用者決定是否下載,設定方式如下:(設定->進階設定->下載->勾選「下載每個檔案前先詢問儲存位置」)

 

3.請檢視防火牆設定,確認阻擋Port 139與445之對外連線,以避免不慎執行SCF檔案時,洩漏帳密資訊到攻擊者所架設之SMB伺服器。

發布日期:2017-05-22 09:02:50
<< prev
回資安宣導
next >>
學期開放時間
Opening Hours
週一到週五
MON~FRI
08:00 - 21:00
週六 (SAT)
08:30 - 12:30
※星期日、國定假日、校定假期、選舉日 不對外開放。
※ Closed on Sunday, national holidays, school holidays, and election days
諮詢服務
常用系統
Commonly Used Systems
  • SSO 單一入口
  • E-course
  • Web Mail
  • 新手須知
  • 軟體下載(限校內)
  • 校內中毒斷線列表
  • 校外斷線列表
  • 各類系統(E化服務)
  • G Suite for CCU
  • 雲端教室(軟體雲)