微剋多資訊

 找回密碼
 註冊

Login

Login

搜索

該用戶從未簽到

發表於 2013-8-31 11:37 | 顯示全部樓層 |閱讀模式
主題:中文輸入軟體「自然輸入法」高風險漏洞警訊

內容說明:
技服中心接獲外部情資,發現安裝於 Windows 7 作業系統之中文輸入軟體「自然輸入法」存在高風險漏洞。有心人士可於電腦螢幕鎖定的狀態下,不需要輸入使用者密碼解鎖螢幕,即可透過自然輸入法繞過螢幕鎖定密碼解鎖步驟,取得「系統管理者」權限,瀏覽主機資料夾、檔案或執行系統指令,進而對系統進行竊密、破壞或植入惡意程式等行為。

影響平台:
安裝於 Windows 7 作業系統之自然輸入法第8版與第9版系列

建議措施:
1.自然輸入法開發廠商網際智慧股份有限公司表示,自然輸入法第8版僅支援作業系統Windows XP、2000及2003,且已經停產(最後一版為2007年1月與4月),並不支援Windows 7作業系統,請移除在 Windows 7 作業系統已安裝之自然輸入法第8版。

2.更新在 Windows 7 作業系統已安裝之自然輸入法第9版至最新版本「V9.3 2013/08/26 編號25810」。更新軟體下載頁面詳見參考資料,軟體更新與升級相關問題可直接聯繫自然輸入法開發廠商,聯絡資訊詳見參考資料。

3.已於 Windows 7 安裝自然輸入法第8版與第9版系列之使用者,應確認電腦是否已遭此漏洞危害,而被竊密、破壞或植入惡意程式等。

4.對自然輸入法仍有疑慮者,建議可改採用 Windows 7 所提供之中文輸入法或更換其他中文輸入法。

參考資料:
1.自然輸入法第9版最新更新版本下載
http://www.iq-t.com/DOWNLOAD/

2.自然輸入法廠商網際智慧股份有限公司聯絡資訊
http://www.iq-t.com/INTRO/Intro_5.asp

From https://www.facebook.com/netwargame

該用戶從未簽到

發表於 2013-8-31 13:25 | 顯示全部樓層
謝謝通知,馬上來更新輸入法
因為我是愛用者,雖然這幾年他的輸入法越改越差
回覆

使用道具 舉報

該用戶從未簽到

發表於 2013-8-31 18:34 | 顯示全部樓層
感謝分享這則訊息...

其實我是新酷音的愛好者,可是它對 Win7 x64 的支援度不足,所以才勉為其難改用自然輸入法。

想不到連自然輸入法都有漏洞...
回覆

使用道具 舉報

該用戶從未簽到

發表於 2013-9-1 07:33 | 顯示全部樓層
網際智慧股份有限公司否認, 所以自然輸入法第8版與第9版系列都是有心人士散布出來的惡意程式!
回覆

使用道具 舉報

該用戶從未簽到

發表於 2013-9-1 11:52 | 顯示全部樓層
xyz007 發表於 2013-9-1 07:33
網際智慧股份有限公司否認, 所以自然輸入法第8版與第9版系列都是有心人士散布出來的惡意程式! ...

官網上怎不見否認的聲明?
反而近日有這篇「「自然輸入法」更新/升級重大訊息-配合國家資通安全會報技術服務中心漏洞/資安訊息警訊

回覆

使用道具 舉報

該用戶從未簽到

 樓主| 發表於 2013-9-3 11:13 | 顯示全部樓層
divale 發表於 2013-9-1 11:52
官網上怎不見否認的聲明?
反而近日有這篇「「自然輸入法」更新/升級重大訊息-配合國家資通安全會報技術 ...

我記得漏洞發布沒多久 官方就已經釋出漏洞修補程式

只是這個漏洞 被利用多久 那就不得而知了
回覆

使用道具 舉報

您需要登入後才可以回帖 登入 | 註冊

本版積分規則

小黑屋|Archiver|微剋多資訊(MicroDuo)

GMT+8, 2016-12-11 12:06

Discuz! X

© 2009-2016 Microduo

快速回覆 返回頂部 返回列表