<?xml version="1.0" encoding="big5"?>
<rss version="2.0">
  <channel>
    <title>CSCZ Team-DCT中隊 :: 討論區</title>
    <link>http://team-dct.com/bbs/</link>
    <description>歡迎來到Team DCT中隊-Welcome to D.C.T. :: XOOPS 中文論壇</description>
    <lastBuildDate>Wed, 7 Jan 2009 10:50:50 +0800</lastBuildDate>
    <docs>http://backend.userland.com/rss/</docs>
    <generator>CBB 1.14</generator>
    <category>討論區</category>
    <managingEditor>shiungo@gmail.com</managingEditor>
    <webMaster>shiungo@gmail.com</webMaster>
    <language>tw</language>
        <image>
      <title>CSCZ Team-DCT中隊 :: 討論區</title>
      <url>http://team-dct.com/bbs/modules/newbb/images/xoopsbb_slogo.png</url>
      <link>http://team-dct.com/bbs/</link>
      <width>92</width>
      <height>52</height>
    </image>
            <item>
      <title>2008-11-12 Microsoft 發佈(MS08-069)安全公告–Microsoft XML Core Services 的弱點可能會允許遠端執行程式碼。 [發表者 shiungo]</title>
      <link>http://team-dct.com/bbs/modules/newbb/viewtopic.php?topic_id=897&amp;forum=15</link>
      <description>資安區::
&lt;font color=&quot;#FF0000&quot;&gt;[漏洞警訊通報]&lt;/font&gt; 2008-11-12 Microsoft 發佈(MS08-069)安全公告–Microsoft XML Core Services 的弱點可能會允許遠端執行程式碼。&lt;br /&gt;
概述：MSXML 記憶體損毀弱點、MSXML DTD 跨網域指令碼處理弱點、MSXML 標頭要求弱點。&lt;br /&gt;威脅等級：重大。請儘速進行更新。&lt;br /&gt;影響平台：&lt;br /&gt;受影響軟體：&lt;br /&gt;Microsoft XML Core Services 3.0&lt;br /&gt;　Microsoft Windows 2000 Service Pack 4&lt;br /&gt;Microsoft XML Core Services 3.0、4.0、6.0&lt;br /&gt;　Windows XP Service Pack 2&lt;br /&gt;　Windows XP Service Pack 3&lt;br /&gt;　Windows XP Professional x64 Edition&lt;br /&gt;　Windows XP Professional x64 Edition Service Pack 2&lt;br /&gt;　Windows Server 2003 Service Pack 1&lt;br /&gt;　Windows Server 2003 Service Pack 2&lt;br /&gt;　Windows Server 2003 x64 Edition&lt;br /&gt;　Windows Server 2003 x64 Edition Service Pack 2&lt;br /&gt;　Windows Server 2003 SP1 for Itanium-based Systems&lt;br /&gt;　Windows Server 2003 SP2 for Itanium-based Systems&lt;br /&gt;　Windows Vista&lt;br /&gt;　Windows Vista Service Pack 1&lt;br /&gt;　Windows Vista x64 Edition&lt;br /&gt;　Windows Vista x64 Edition Service Pack 1&lt;br /&gt;　適用於 32 位元系統的 Windows Server 2008&lt;br /&gt;　適用於 x64 型系統的 Windows Server 2008&lt;br /&gt;　適用於 Itanium 型系統的 Windows Server 2008&lt;br /&gt;Microsoft XML Core Services 5.0&lt;br /&gt;　Microsoft Office 2003 Service Pack 3&lt;br /&gt;　Microsoft Word Viewer 2003 Service Pack 3&lt;br /&gt;　2007 Microsoft Office System&lt;br /&gt;　2007 Microsoft Office System Service Pack 1&lt;br /&gt;　適用於 Word、Excel 及 PowerPoint 2007 檔案格式的 Microsoft Office 相容性套件&lt;br /&gt;　Microsoft Office Compatibility Pack 2007 File Formats Service Pack 1&lt;br /&gt;　Microsoft Expression Web&lt;br /&gt;　Microsoft Expression Web 2&lt;br /&gt;　Microsoft Office SharePoint Server 2007 (32 位元版本)&lt;br /&gt;　Microsoft Office SharePoint Server 2007 Service Pack 1 (32 位元版本)&lt;br /&gt;　Microsoft Office SharePoint Server 2007&lt;br /&gt;　Microsoft Office SharePoint Server 2007 Service Pack 1 (64 位元版本)&lt;br /&gt;　Microsoft Office Groove Server 2007&lt;br /&gt;不受影響軟體：&lt;br /&gt;　Microsoft Office 2000 Service Pack 3&lt;br /&gt;　Microsoft Office XP Service Pack 3&lt;br /&gt;　Microsoft Office SharePoint Portal Server 2001 Service Pack 3&lt;br /&gt;　Microsoft Office SharePoint Portal Server 2003 Service Pack 3&lt;br /&gt;　Microsoft Excel Viewer 2003 Service Pack 3&lt;br /&gt;影響狀況：遠端執行程式碼、資訊洩漏&lt;br /&gt;說明：&lt;br /&gt;MSXML 記憶體損毀弱點&lt;br /&gt;Microsoft XML Core Services 剖析 XML 內容時，系統狀態損毀，存在遠端執行程式碼弱點。攻擊者可利用此弱點，蓄意製作網站透過 IE 使用 MSXML，待使用者瀏覽時，遠端執行程式碼，取得系統完整控制權。&lt;br /&gt;更新可確保 XML 內容獲得正確剖析，藉以移除此弱點。&lt;br /&gt;&lt;br /&gt;MSXML DTD 跨網域指令碼處理弱點&lt;br /&gt;Microsoft XML Core Services 錯誤檢查外部文件類型定義 (DTD)，導致違反跨網域原則，存在資訊洩漏弱點。攻擊者可利用此弱點，蓄意製作網站透過 IE 使用 MSXML，待使用者瀏覽時，從其他IE網域竊取資訊。&lt;br /&gt;更新會正確處理外部 DTD，藉以移除此弱點。&lt;br /&gt;&lt;br /&gt;MSXML 標頭要求弱點&lt;br /&gt;MSXML 允許用戶端設定部分 HTTP 要求欄位，造成工作階段狀態損毀，存在資訊洩漏弱點。攻擊者可利用此弱點，蓄意製作網站透過 IE 使用 MSXML，待使用者瀏覽時，從其他IE網域竊取資訊。&lt;br /&gt;更新不再允許用戶端設定部分 HTTP 要求欄位，藉以移除此弱點。&lt;br /&gt;&lt;br /&gt;解決方案：&lt;br /&gt;請使用受影響系統的用戶，可利用Windows Auto Update或是連上Microsoft Update網站儘速進行安全性更新。&lt;br /&gt;參考資料：&lt;br /&gt;&lt;a href=&quot;http://www.microsoft.com/taiwan/technet/security/bulletin/ms08-069.mspx&quot; target=&quot;_blank&quot;&gt;http://www.microsoft.com/taiwan/technet/security/bulletin/ms08-069.mspx&lt;/a&gt;&lt;br /&gt;	資料來源:Microsoft 資訊安全網站</description>
      <pubDate>Sun, 16 Nov 2008 02:56:58 +0800</pubDate>
      <guid>http://team-dct.com/bbs/modules/newbb/viewtopic.php?topic_id=897&amp;forum=15</guid>
    </item>
        <item>
      <title>2008-11-12 Microsoft 發佈(MS08-068)安全公告–SMB 中的弱點可能允許遠端執行程式碼 [發表者 shiungo]</title>
      <link>http://team-dct.com/bbs/modules/newbb/viewtopic.php?topic_id=896&amp;forum=15</link>
      <description>資安區::
&lt;font color=&quot;#FF0000&quot;&gt;[漏洞警訊通報]&lt;/font&gt; 2008-11-12 Microsoft 發佈(MS08-068)安全公告–SMB 中的弱點可能允許遠端執行程式碼&lt;br /&gt;
概述：SMB 通訊協定未正確加入 NTLM 認證，存在遠端執行程式碼弱點。&lt;br /&gt;威脅等級：重要。請儘速進行更新。&lt;br /&gt;影響平台：&lt;br /&gt;受影響軟體：&lt;br /&gt;Microsoft Windows 2000 Service Pack 4&lt;br /&gt;Windows XP Service Pack 2&lt;br /&gt;Windows XP Service Pack 3&lt;br /&gt;Windows XP Professional x64 Edition&lt;br /&gt;Windows XP Professional x64 Edition Service Pack 2&lt;br /&gt;Windows Server 2003 Service Pack 1&lt;br /&gt;Windows Server 2003 Service Pack 2&lt;br /&gt;Windows Server 2003 x64 Edition&lt;br /&gt;Windows Server 2003 x64 Edition Service Pack 2&lt;br /&gt;Windows Server 2003 SP1 for Itanium-based Systems&lt;br /&gt;Windows Server 2003 SP2 for Itanium-based Systems&lt;br /&gt;Windows Vista&lt;br /&gt;Windows Vista Service Pack 1&lt;br /&gt;Windows Vista x64 Edition&lt;br /&gt;Windows Vista x64 Edition Service Pack 1&lt;br /&gt;適用於 32 位元系統的 Windows Server 2008&lt;br /&gt;適用於 x64 型系統的 Windows Server 2008&lt;br /&gt;適用於 Itanium 型系統的 Windows Server 2008&lt;br /&gt;影響狀況：遠端執行程式碼&lt;br /&gt;說明：&lt;br /&gt;SMB 認證反映弱點&lt;br /&gt;使用者連線至 SMB 伺服器時，Microsoft 伺服器訊息區 (SMB) 通訊協定未正確加入 NTLM 認證，造成使用者認證反射回去，阻擋該位使用者，存在遠端執行程式碼弱點。攻擊者可利用此弱點，使用受影響 SMB 版本，存取惡意伺服器，重新執行使用者認證與執行程式碼，取得系統完整控制權。&lt;br /&gt;更新修改 SMB 驗證回覆的驗證方式，防止重新執行認證，藉以解決此項弱點。&lt;br /&gt;&lt;br /&gt;Microsoft 伺服器訊息區 (SMB) 通訊協定：是在 Microsoft Windows 中使用的 Microsoft 網路檔案共用通訊協定。&lt;br /&gt;NTLM ：是以問題/回應機製為依據的驗證通訊協定，用於判斷提供認證的真實性。&lt;br /&gt;&lt;br /&gt;解決方案：&lt;br /&gt;請使用受影響系統的用戶，可利用Windows Auto Update或是連上Microsoft Update網站儘速進行安全性更新。&lt;br /&gt;參考資料：&lt;br /&gt;&lt;a href=&quot;http://www.microsoft.com/taiwan/technet/security/bulletin/ms08-068.mspx&quot; target=&quot;_blank&quot;&gt;http://www.microsoft.com/taiwan/technet/security/bulletin/ms08-068.mspx&lt;/a&gt;&lt;br /&gt;	資料來源:Microsoft 資訊安全網站</description>
      <pubDate>Sun, 16 Nov 2008 02:56:11 +0800</pubDate>
      <guid>http://team-dct.com/bbs/modules/newbb/viewtopic.php?topic_id=896&amp;forum=15</guid>
    </item>
        <item>
      <title>2008-10-24 Microsoft 發佈(MS08-067)安全公告–Server 服務中的弱點可能會允許遠端執行程式碼。 [發表者 shiungo]</title>
      <link>http://team-dct.com/bbs/modules/newbb/viewtopic.php?topic_id=873&amp;forum=15</link>
      <description>資安區::
&lt;font color=&quot;#FF0000&quot;&gt;[漏洞警訊通報]&lt;/font&gt; 2008-10-24 Microsoft 發佈(MS08-067)安全公告–Server 服務中的弱點可能會允許遠端執行程式碼。&lt;br /&gt;
概述：Windows Server 服務未正確處理RPC，存在遠端執行程式碼弱點。&lt;br /&gt;威脅等級：重大。請儘速進行更新。&lt;br /&gt;影響平台：&lt;br /&gt;受影響軟體：&lt;br /&gt;Microsoft Windows 2000 Service Pack 4&lt;br /&gt;Windows XP Service Pack 2&lt;br /&gt;Windows XP Service Pack 3&lt;br /&gt;Windows XP Professional x64 Edition&lt;br /&gt;Windows XP Professional x64 Edition Service Pack 2&lt;br /&gt;Windows Server 2003 Service Pack 1&lt;br /&gt;Windows Server 2003 Service Pack 2&lt;br /&gt;Windows Server 2003 x64 Edition&lt;br /&gt;Windows Server 2003 x64 Edition Service Pack 2&lt;br /&gt;適用於 Itanium 型系統的 Windows Server 2003 SP1&lt;br /&gt;適用於 Itanium 型系統的 Windows Server 2003 SP2&lt;br /&gt;Windows Vista 和 Windows Vista Service Pack 1&lt;br /&gt;Windows Vista x64 Edition&lt;br /&gt;Windows Vista x64 Edition Service Pack 1&lt;br /&gt;適用於 32 位元系統的 Windows Server 2008&lt;br /&gt;適用於 x64 型系統的 Windows Server 2008&lt;br /&gt;適用於 Itanium 系統的 Windows Server 2008&lt;br /&gt;適用於 32 位元系統的 Windows 7 Beta&lt;br /&gt;Windows 7 Beta x64 Edition&lt;br /&gt;適用於 Itanium 系統的 Windows 7 Beta&lt;br /&gt;影響狀況：遠端執行程式碼&lt;br /&gt;說明：&lt;br /&gt;Server 服務弱點&lt;br /&gt;Windows Server 服務未正確處理蓄意製作的 RPC 要求，存在遠端執行程式碼弱點。攻擊者可利用此弱點，傳送蓄意製作的訊息，取得系統完整控制權。在 Microsoft Windows 2000、Windows XP、Windows Server 2003 系統上，可不經驗證執行任意程式碼。&lt;br /&gt;更新可修正 Server 服務處理 RPC 要求的方式，藉此解決此弱點。&lt;br /&gt;&lt;br /&gt;Server 服務：可在網路上提供 RPC 支援、檔案和列印支援與具名管道共用。&lt;br /&gt;遠端程序呼叫 RPC：是一種通訊協定。用來要求網路上其他電腦的程式服務。&lt;br /&gt;&lt;br /&gt;解決方案：&lt;br /&gt;請使用受影響系統的用戶，可利用Windows Auto Update或是連上Microsoft Update網站儘速進行安全性更新。&lt;br /&gt;參考資料：&lt;br /&gt;&lt;a href=&quot;http://www.microsoft.com/taiwan/technet/security/bulletin/ms08-067.mspx&quot; target=&quot;_blank&quot;&gt;http://www.microsoft.com/taiwan/technet/security/bulletin/ms08-067.mspx&lt;/a&gt;&lt;br /&gt;	資料來源:Microsoft 資訊安全網站</description>
      <pubDate>Sat, 25 Oct 2008 11:26:05 +0800</pubDate>
      <guid>http://team-dct.com/bbs/modules/newbb/viewtopic.php?topic_id=873&amp;forum=15</guid>
    </item>
        <item>
      <title>2008-10-15 Microsoft 發佈(MS08-056)安全公告–Microsoft Office 的弱點可能會允許資訊洩漏。 [發表者 shiungo]</title>
      <link>http://team-dct.com/bbs/modules/newbb/viewtopic.php?topic_id=862&amp;forum=15</link>
      <description>資安區::
&lt;font color=&quot;#FF0000&quot;&gt;[漏洞警訊通報]&lt;/font&gt; 2008-10-15 Microsoft 發佈(MS08-056)安全公告–Microsoft Office 的弱點可能會允許資訊洩漏。&lt;br /&gt;
概述：CDO 通訊協定存在標頭處理弱點。&lt;br /&gt;威脅等級：中度。請儘速進行更新。&lt;br /&gt;影響平台：&lt;br /&gt;受影響軟體：&lt;br /&gt;Microsoft Office XP Service Pack 3&lt;br /&gt;不受影響軟體：&lt;br /&gt;Microsoft Office 2000 Service Pack 3&lt;br /&gt;Microsoft Office 2003 Service Pack 2&lt;br /&gt;Microsoft Office 2003 Service Pack 3&lt;br /&gt;2007 Microsoft Office System&lt;br /&gt;2007 Microsoft Office System Service Pack 1&lt;br /&gt;Microsoft Office Excel/PowerPoint/Word Viewer 2003&lt;br /&gt;Excel/PowerPoint/Word Viewer 2003 Service Pack 3&lt;br /&gt;適用於 Word、Excel 及 PowerPoint 2007 檔案格式的 Microsoft Office 相容性套件&lt;br /&gt;Microsoft Office Compatibility Pack 2007 File Formats Service Pack 1&lt;br /&gt;Microsoft Works 8.0&lt;br /&gt;Microsoft Works 8.5&lt;br /&gt;Microsoft Works 9.0&lt;br /&gt;Microsoft Works Suite 2005&lt;br /&gt;Microsoft Works Suite 2006&lt;br /&gt;Microsoft Office 2004 for Mac&lt;br /&gt;Microsoft Office 2008 for Mac&lt;br /&gt;影響狀況：資訊洩漏&lt;br /&gt;說明：&lt;br /&gt;內容標頭處理弱點&lt;br /&gt;　 CDO 通訊協定 (cdo&lt;img src=&quot;http://team-dct.com/bbs/uploads/smil46a33cc165e0e.gif&quot; alt=&quot;&quot; /&gt; 未適當處理「內容處理： 附件」標頭，存在跨網站指令碼處理 (XSS) 弱點。正常情況下，通訊協定應該提供檔案下載對話框，而不是直接呈現內容。攻擊者可利用此弱點，在使用者瀏覽器中，注入用戶端指令碼，指令碼會偽造內容、洩漏資訊或採取使用者行為。&lt;br /&gt;更新程式會解除登錄 CDO 通訊協定，藉以移除此項弱點。&lt;br /&gt;&lt;br /&gt;解決方案：&lt;br /&gt;請使用受影響系統的用戶，可利用Windows Auto Update或是連上Microsoft Update網站儘速進行安全性更新。&lt;br /&gt;參考資料：&lt;br /&gt;&lt;a href=&quot;http://www.microsoft.com/taiwan/technet/security/bulletin/ms08-056.mspx&quot; target=&quot;_blank&quot;&gt;http://www.microsoft.com/taiwan/technet/security/bulletin/ms08-056.mspx&lt;/a&gt;&lt;br /&gt;	資料來源:Microsoft 資訊安全網站</description>
      <pubDate>Sun, 19 Oct 2008 18:20:04 +0800</pubDate>
      <guid>http://team-dct.com/bbs/modules/newbb/viewtopic.php?topic_id=862&amp;forum=15</guid>
    </item>
        <item>
      <title>2008-10-15 Microsoft 發佈(MS08-057)安全公告–Microsoft Excel 中的弱點可能會允許遠端執行程式碼。 [發表者 shiungo]</title>
      <link>http://team-dct.com/bbs/modules/newbb/viewtopic.php?topic_id=861&amp;forum=15</link>
      <description>資安區::
&lt;font color=&quot;#FF0000&quot;&gt;[漏洞警訊通報]&lt;/font&gt; 2008-10-15 Microsoft 發佈(MS08-057)安全公告–Microsoft Excel 中的弱點可能會允許遠端執行程式碼。&lt;br /&gt;
概述：行事曆物件驗證、檔案格式剖析與公式剖析弱點。&lt;br /&gt;威脅等級：重大。請儘速進行更新。&lt;br /&gt;影響平台：&lt;br /&gt;受影響軟體：&lt;br /&gt;Microsoft Office 2000 Service Pack 3 Excel 2000&lt;br /&gt;Microsoft Office XP Service Pack 3 Excel 2002&lt;br /&gt;Microsoft Office 2003 Service Pack 2 Excel 2003&lt;br /&gt;Microsoft Office 2003 Service Pack 3 Excel 2003&lt;br /&gt;2007 Microsoft Office System Excel 2007&lt;br /&gt;2007 Microsoft Office System Service Pack 1 Excel 2007&lt;br /&gt;Microsoft Office Excel Viewer 2003&lt;br /&gt;Microsoft Office Excel Viewer 2003 Service Pack 3&lt;br /&gt;Microsoft Office Excel Viewer&lt;br /&gt;Microsoft Office Compatibility Pack Formats Service Pack 1&lt;br /&gt;Microsoft Office SharePoint Server 2007&lt;br /&gt;Microsoft Office SharePoint Server 2007 x64 Edition&lt;br /&gt;Microsoft Office SharePoint Server 2007 x64 Edition Service Pack 1&lt;br /&gt;Microsoft Office 2004 for Mac&lt;br /&gt;Open XML File Format Converter for Mac&lt;br /&gt;不受影響軟體：&lt;br /&gt;Microsoft Works 8.0&lt;br /&gt;Microsoft Works 8.5&lt;br /&gt;Microsoft Works 9.0&lt;br /&gt;Microsoft Works Suite 2005&lt;br /&gt;Microsoft Works Suite 2006&lt;br /&gt;Microsoft Office SharePoint Server 2003 Service Pack 3&lt;br /&gt;影響狀況：遠端執行程式碼&lt;br /&gt;說明：&lt;br /&gt;(1)行事曆物件驗證弱點&lt;br /&gt;Excel 在 VBA 效能快取中，未充分驗證資料，存在遠端執行程式碼弱點。攻擊者可利用此弱點，蓄意製作格式錯誤的 Excel 檔，待使用者開啟後，遠端執行程式碼，取得系統完整控制權。&lt;br /&gt;此更新會修改 Excel 使用 ActiveX 控制項處理 VBA 效能快取載入作業的方式。&lt;br /&gt;&lt;br /&gt;(2)檔案格式剖析弱點&lt;br /&gt;Microsoft Excel 在載入 Excel 物件時，配置記憶體方式不當，存在遠端執行程式碼弱點。攻擊者可利用此弱點，蓄意製作格式錯誤的 Excel 檔，待使用者開啟後，遠端執行程式碼，取得系統完整控制權。&lt;br /&gt;此更新程式會修改 Microsoft Excel 對於 BIFF 檔案的處理方式，進而移除此項弱點。&lt;br /&gt;&lt;br /&gt;(3)公式剖析弱點&lt;br /&gt;Excel REPT 函數，存在儲存格長度最大值的整數溢位弱點。攻擊者可利用此弱點，在Excel的儲存格中，存入蓄意製作的公式，待使用者開啟後，遠端入侵。&lt;br /&gt;此更新會於將 Excel 檔案載入記憶體時移除整數溢位。&lt;br /&gt;&lt;br /&gt;解決方案：&lt;br /&gt;請使用受影響系統的用戶，可利用Windows Auto Update或是連上Microsoft Update網站儘速進行安全性更新。&lt;br /&gt;參考資料：&lt;br /&gt;&lt;a href=&quot;http://www.microsoft.com/taiwan/technet/security/bulletin/ms08-057.mspx&quot; target=&quot;_blank&quot;&gt;http://www.microsoft.com/taiwan/technet/security/bulletin/ms08-057.mspx&lt;/a&gt;&lt;br /&gt;	資料來源:Microsoft 資訊安全網站</description>
      <pubDate>Sun, 19 Oct 2008 18:19:20 +0800</pubDate>
      <guid>http://team-dct.com/bbs/modules/newbb/viewtopic.php?topic_id=861&amp;forum=15</guid>
    </item>
        <item>
      <title>2008-08-29 下載檔案的Trojan.Purplebot 木馬 [發表者 shiungo]</title>
      <link>http://team-dct.com/bbs/modules/newbb/viewtopic.php?topic_id=839&amp;forum=15</link>
      <description>資安區::
&lt;font color=&quot;#00CC00&quot;&gt;[病毒警訊]&lt;/font&gt; 2008-08-29 下載檔案的Trojan.Purplebot 木馬&lt;br /&gt;
病毒型態： 木馬&lt;br /&gt;&lt;br /&gt;影響平台： Windows XP, Windows Vista, Windows NT, Windows Server 2003, Windows 2000&lt;br /&gt;&lt;br /&gt;概述： Trojan.Purplebot為一特洛依木馬，它會下載更多的惡意程式到受害電腦上&lt;br /&gt;&lt;br /&gt;說明： &lt;br /&gt;1.當木馬執行時，它會建立下列檔案：&lt;br /&gt;　%WinDir%\system\msvideoavicap.exe&lt;br /&gt;　%WinDir%\system\gbpsvblust.exe&lt;br /&gt;&lt;br /&gt;2.接下來，它會產生下列登錄檔項目，以便在Windows啟動時執行：&lt;br /&gt;　　HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\&lt;br /&gt;　Run\&amp;quot;msvideoavicap&amp;quot; = &amp;quot;C:\WINDOWS\system\msvideoavicap.exe&amp;quot;&lt;br /&gt;　HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\&lt;br /&gt;　RunOnce\&amp;quot;gbpsvblust&amp;quot; = &amp;quot;C:\WINDOWS\system\gbpsvblust.exe&amp;quot;&lt;br /&gt;&lt;br /&gt;3.木馬接著會從下列位置下載含有botnet資料的檔案：&lt;br /&gt;　[&lt;a href=&quot;http://]www.freeurl.kit.net/index[REMOVED]&quot; target=&quot;_blank&quot;&gt;http://]www.freeurl.kit.net/index[REMOVED]&lt;/a&gt;&lt;br /&gt;　[&lt;a href=&quot;http://]homemasterweb.brinkster.net/inde[REMOVED]&quot; target=&quot;_blank&quot;&gt;http://]homemasterweb.brinkster.net/inde[REMOVED]&lt;/a&gt;&lt;br /&gt;　[&lt;a href=&quot;http://]www.zefloricuturanet.kit.net/index[REMOVED]&quot; target=&quot;_blank&quot;&gt;http://]www.zefloricuturanet.kit.net/index[REMOVED]&lt;/a&gt;&lt;br /&gt;　[&lt;a href=&quot;http://]65.49.0.77/~masterso/inde[REMOVED]&quot; target=&quot;_blank&quot;&gt;http://]65.49.0.77/~masterso/inde[REMOVED]&lt;/a&gt;&lt;br /&gt;　[&lt;a href=&quot;http://]www.ajudadeamor.kit.net/index[REMOVED]&quot; target=&quot;_blank&quot;&gt;http://]www.ajudadeamor.kit.net/index[REMOVED]&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;解決方案： &lt;br /&gt;1.暫時關閉系統還原功能 (Windows Me/XP)&lt;br /&gt;　系統還原功能能夠使系統回復到預設狀態，假如電腦的資料毀損，則可以用來復原資料。&lt;br /&gt;　系統還原功能也會記錄下病毒、蠕蟲或是木馬的感染。Windows 預防任何外部程式來修改&lt;br /&gt;　系統還原功能，當然也包括了防毒軟體。因此防毒軟體或是工具無法移除系統還原資料夾&lt;br /&gt;　中的威脅。即使已經在其他的資料夾清除了感染的檔案還是有可能經由系統還原來回復受感染的檔案。&lt;br /&gt;　關閉系統還原功能的方法可以閱讀Windows 的文件或是參考以下網頁：&lt;br /&gt;　關閉Windows Me還原功能&lt;br /&gt;　關閉Windows XP還原功能&lt;br /&gt;&lt;br /&gt;2.更新病毒定義檔&lt;br /&gt;　至所使用防毒軟體之公司網站下載最新的病毒定義檔&lt;br /&gt;　賽門鐵克&lt;br /&gt;　趨勢科技&lt;br /&gt;&lt;br /&gt;3.執行全系統掃描&lt;br /&gt;　(a)執行防毒軟體，並設定為執行全系統掃描&lt;br /&gt;　(b)如果偵測到病毒，則採取防毒軟體所建議的步驟&lt;br /&gt;　(註1)如果沒有防毒軟體，可以到以下網站線上掃毒：&lt;br /&gt;　&lt;a href=&quot;http://www.kaspersky.com.tw/virusscanner/#&quot; target=&quot;_blank&quot;&gt;http://www.kaspersky.com.tw/virusscanner/#&lt;/a&gt;&lt;br /&gt;　&lt;a href=&quot;http://www3.ca.com/securityadvisor/virusinfo/scan.aspx&quot; target=&quot;_blank&quot;&gt;http://www3.ca.com/securityadvisor/virusinfo/scan.aspx&lt;/a&gt;&lt;br /&gt;　&lt;a href=&quot;http://housecall.trendmicro.com/&quot; target=&quot;_blank&quot;&gt;http://housecall.trendmicro.com/&lt;/a&gt;&lt;br /&gt;　(註2)如果防毒軟體無法刪除病毒，則需重新啟動至安全模式，&lt;br /&gt;　　　 依防毒軟體指示刪除病毒，再進行下一步驟。&lt;br /&gt;　(註3)如果出現檔案遺失的訊息，在完全移除病毒後便不會再出現，請點選「確定」略過訊息。&lt;br /&gt;　(註4)如何開啟安全模式請參考。&lt;br /&gt;　&lt;a href=&quot;http://service1.symantec.com/SUPPORT/tsgeninfo.nsf/docid&quot; target=&quot;_blank&quot;&gt;http://service1.symantec.com/SUPPORT/tsgeninfo.nsf/docid&lt;/a&gt;&lt;br /&gt;　/2001052409420406?OpenDocument&amp;src=sec_doc_nam&lt;br /&gt;　(c)如果掃描出任何病毒，請刪除病毒&lt;br /&gt;　(註)假如防毒產品無法移除受感染的檔案，請以安全模式開啟，並再次執行掃毒程序，&lt;br /&gt;　　　移除受感染的檔案後再重新開機至正常模式。重新開機時會有警告訊息&lt;br /&gt;　　　(Warning messages)，因為此時威脅仍未完全解除，可忽略此警訊點選OK，&lt;br /&gt;　　　指令完全移除後，重新開機便不會再出現警訊，警告訊息呈現如下列所示：&lt;br /&gt;　　　Title: [FILE PATH]&lt;br /&gt;　　　Message body: Windows cannot find [FILE NAME].&lt;br /&gt;　　　Make sure you typed the name correctly, and then try again.&lt;br /&gt;　　　To search for a file, click the Start button, and then click Search.&lt;br /&gt;&lt;br /&gt;4.刪除登入檔內的值(value)：&lt;br /&gt;　(a)滑鼠左鍵點選 開始\執行&lt;br /&gt;　(b)鍵入 regedit&lt;br /&gt;　(c)滑鼠左鍵點選 確定&lt;br /&gt;　(d)刪除下列登錄項目(registry entries)：&lt;br /&gt;　　HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\&lt;br /&gt;　　Run\&amp;quot;msvideoavicap&amp;quot; = &amp;quot;C:\WINDOWS\system\msvideoavicap.exe&amp;quot;&lt;br /&gt;　　HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\&lt;br /&gt;　　RunOnce\&amp;quot;gbpsvblust&amp;quot; = &amp;quot;C:\WINDOWS\system\gbpsvblust.exe&amp;quot;&lt;br /&gt;　(e)離開登錄檔編輯器&lt;br /&gt;&lt;br /&gt;參考資料： &lt;br /&gt;&lt;a href=&quot;http://www.symantec.com/business/security_response/writeup.jsp?docid=2008-082914-2601-99&amp;tabid=1&quot; target=&quot;_blank&quot;&gt;http://www.symantec.com/business/security_response/writeup.jsp?docid=2008-082914-2601-99&amp;tabid=1&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;資料來源：國家資通安全會報技術服務中心</description>
      <pubDate>Wed, 24 Sep 2008 17:46:36 +0800</pubDate>
      <guid>http://team-dct.com/bbs/modules/newbb/viewtopic.php?topic_id=839&amp;forum=15</guid>
    </item>
        <item>
      <title>2008-09-22 Microsoft Excel在資料轉換時存在可執行遠端程式碼弱點 [發表者 shiungo]</title>
      <link>http://team-dct.com/bbs/modules/newbb/viewtopic.php?topic_id=838&amp;forum=15</link>
      <description>資安區::
&lt;font color=&quot;#FF0000&quot;&gt;[漏洞警訊通報]&lt;/font&gt; 2008-09-22 Microsoft Excel在資料轉換時存在可執行遠端程式碼弱點&lt;br /&gt;
漏洞編號： &lt;br /&gt;Bugtraq ID: 30640&lt;br /&gt;漏洞編號：CVE-2008-3006&lt;br /&gt;&lt;br /&gt;影響平台： &lt;br /&gt;Microsoft SharePoint Server 2007 x64 SP1&lt;br /&gt;Microsoft SharePoint Server 2007 x64 0&lt;br /&gt;Microsoft SharePoint Server 2007 SP1&lt;br /&gt;Microsoft SharePoint Server 2007 0&lt;br /&gt;Microsoft Office Excel Viewer SP3&lt;br /&gt;Microsoft Office Compatibility Pack 2007 SP1&lt;br /&gt;Microsoft Office Compatibility Pack 2007&lt;br /&gt;Microsoft Office 2008 for Mac&lt;br /&gt;Microsoft Office 2004 for Mac&lt;br /&gt;Microsoft Office 2000 SP3&lt;br /&gt;Microsoft Excel Viewer 2003&lt;br /&gt;Microsoft Excel Viewer&lt;br /&gt;Microsoft Excel 2007 SP1&lt;br /&gt;Microsoft Excel 2007&lt;br /&gt;Microsoft Excel 2003 SP3&lt;br /&gt;Microsoft Excel 2003 SP2&lt;br /&gt;Avaya Messaging Application Server MM 3.1&lt;br /&gt;Avaya Messaging Application Server MM 3.0&lt;br /&gt;Avaya Messaging Application Server MM 2.0&lt;br /&gt;Avaya Messaging Application Server MM 1.1&lt;br /&gt;Avaya Messaging Application Server&lt;br /&gt;&lt;br /&gt;漏洞概述： &lt;br /&gt;Microsoft Excel自資料轉換過程中存在執行遠端程式碼弱點，攻擊者可以製作惡意的Excel檔案誘騙使用者開啟來完成攻擊。&lt;br /&gt;&lt;br /&gt;漏洞說明： &lt;br /&gt;Microsoft Excel自資料轉換過程中存在執行遠端程式碼弱點，攻擊者可以製作惡意的Excel檔案誘騙使用者開啟來完成攻擊。&lt;br /&gt;&lt;br /&gt;影響狀況： &lt;br /&gt;攻擊者可以取得當時執行Excel程式的使用者權限。&lt;br /&gt;&lt;br /&gt;解決方案： &lt;br /&gt;請參考下列連結進行更新：&lt;br /&gt;&lt;a href=&quot;http://www.microsoft.com/taiwan/technet/security/Bulletin/MS08-043.mspx&quot; target=&quot;_blank&quot;&gt;http://www.microsoft.com/taiwan/technet/security/Bulletin/MS08-043.mspx&lt;/a&gt;&lt;br /&gt;參考資料： &lt;br /&gt;&lt;a href=&quot;http://www.securityfocus.com/bid/30640&quot; target=&quot;_blank&quot;&gt;http://www.securityfocus.com/bid/30640&lt;/a&gt;&lt;br /&gt;&lt;a href=&quot;http://www.microsoft.com/taiwan/technet/security/Bulletin/MS08-043.mspx&quot; target=&quot;_blank&quot;&gt;http://www.microsoft.com/taiwan/technet/security/Bulletin/MS08-043.mspx&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;資料來源：國家資通安全會報技術服務中心</description>
      <pubDate>Wed, 24 Sep 2008 17:36:16 +0800</pubDate>
      <guid>http://team-dct.com/bbs/modules/newbb/viewtopic.php?topic_id=838&amp;forum=15</guid>
    </item>
        <item>
      <title>本伺服器規則及保留位、ADM申請準則 - 請玩家們詳閱 [發表者 HoneyFisH]</title>
      <link>http://team-dct.com/bbs/modules/newbb/viewtopic.php?topic_id=826&amp;forum=1</link>
      <description>站務區::
&lt;font color=&quot;#FF0000&quot;&gt;[伺服器公告]&lt;/font&gt; 本伺服器規則及保留位、ADM申請準則 - 請玩家們詳閱&lt;br /&gt;
&lt;b&gt;&lt;span style=&quot;font-size: x-large;&quot;&gt;&lt;span style=&quot;color: #006600;&quot;&gt;&lt;span style=&quot;font-family: Verdana;&quot;&gt;[TW]DCT Public CZ Server &amp;lt;FTTB10M&amp;gt;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style=&quot;font-size: small;&quot;&gt;&lt;span style=&quot;color: #FF0000;&quot;&gt;&lt;span style=&quot;font-family: Verdana;&quot;&gt;Public Server IP：61.57.136.1:27015&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style=&quot;font-size: small;&quot;&gt;&lt;span style=&quot;color: #FF0000;&quot;&gt;&lt;span style=&quot;font-family: Verdana;&quot;&gt;TP Server IP：61.57.136.1:27016&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style=&quot;font-size: small;&quot;&gt;&lt;span style=&quot;color: #6600FF;&quot;&gt;本伺服器，採回合制之方式執行，每張地圖共17個回合，搶13勝&lt;br /&gt;&lt;br /&gt;1.本TeamWork主機，歡迎所有高手協同完成任務與挑戰。&lt;br /&gt;&lt;br /&gt;2.本TeamWork主機，設有排行系統，請至&lt;a href=&quot;http://stats-cz.team-dct.com/&quot; target=&quot;_blank&quot;&gt;http://stats-cz.team-dct.com/&lt;/a&gt; 查尋。&lt;br /&gt;&lt;br /&gt;3.本TeamWork主機，不限制噴漆 / 鞭屍，但你要夠本事，不然會是你比較常被噴漆和鞭屍。&lt;br /&gt;&lt;br /&gt;4.本TeamWork主機，不限制髒話，但不得使用不雅之 ID。&lt;br /&gt;&lt;br /&gt;5.本TeamWork主機，若遇到小白，不爽就給他喊出來，也歡迎公幹。&lt;br /&gt;&lt;br /&gt;6.歡迎各位邀約 TP，請至本討論區留言。&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Team D.C.T. 討論區網址：&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;a href=&quot;http://team-dct.com/bbs&quot; target=&quot;_blank&quot;&gt;http://team-dct.com/bbs&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href=&quot;http://www.socgame.com.tw/server/v.php?sid=69&quot; target=&quot;_blank&quot;&gt;SOC GAMING - Team DCT 伺服器評鑑區&lt;/a&gt;&lt;br /&gt;&lt;a href=&quot;http://www.socgame.com.tw/file.php?fid=803&quot; target=&quot;_blank&quot;&gt;Team D.C.T. Movie I - By SOC GAMING&lt;/a&gt;&lt;br /&gt;&lt;a href=&quot;http://www.socgame.com.tw/file.php?fid=978&quot; target=&quot;_blank&quot;&gt;Team D.C.T. Movie II - By SOC GAMING&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;--------------------------------------------------&lt;br /&gt;&lt;br /&gt;&lt;span style=&quot;color: #003399;&quot;&gt;Team D.C.T. 初期為單純為 TP 所成立之隊伍，成員來自各個隊伍的精英&lt;br /&gt;&lt;br /&gt;『Public Server 保留位申請』&lt;br /&gt;1. 開放申請，原則上將以管理觀念與玩家排名分數之 K/D 值、技巧得分及上線時數來做為評分標準，若有不懂之處，請以私人訊息向 David 隊長，或向各管理者詢問 ( 發文詢問前，請先確認您已詳閱所有重要文章 )。&lt;br /&gt;2. 通過審核之玩家，若為聯盟內成員，將享有 Public Server 之保留位或一~二級 ADM 的權限，若非聯盟成員，將維持保留位或二級 ADM 的權限。&lt;br /&gt;&lt;br /&gt;--------------------------------------------------&lt;br /&gt;&lt;br /&gt;『ADM 新制度』&lt;br /&gt;管理者 ADM - 所有功能全開，包含擁有 RCON 之遠端密碼。&lt;br /&gt;適用人員：隊伍管理執行人 ( 隊長、經理、系統、資訊、管理師 )。&lt;br /&gt;注意事項：若有人員變動，Rcon 密碼將重新編碼。&lt;br /&gt;&lt;br /&gt;一級 ADM – 所有功能全開，但不包含擁有 RCON 之遠端密碼 ( 可用 amx_rcon 指令 )：&lt;br /&gt;適用人員：正式隊員、技術指導、聯盟成員之高等隊員。&lt;br /&gt;基本條件：成為正式隊員並擁有二級 ADM 三個月以上、外部 ADM 均需由經理、隊長一同簽署，並有兩位同級 ADM 背書。&lt;br /&gt;&lt;br /&gt;二級 ADM – 可 Kick / Slay / Slap 及所有 Vote 功能：&lt;br /&gt;基本條件：正式隊員、技術指導、聯盟成員之隊員、外部玩家。&lt;br /&gt;注意事項：成為正式隊員、外部 ADM 均需由經理、隊長、系統、資訊、管理師任一人簽署並有兩位同級 ADM 背書。&lt;br /&gt;&lt;br /&gt;特許保留位 – Only 保留位：&lt;br /&gt;適用人員：經審核之人員或是聯盟內隊伍之一般隊員 ( 由聯盟隊伍之隊長提出申請 )。&lt;br /&gt;基本條件：通過測試評審之新隊員、友好玩家均需由經理、隊長、系統、資訊、管理師任一人簽署。&lt;br /&gt;注意事項：使用由隊上分別為不同族群所設定之 ID/PW 進入伺服器，進入後需於三個回合內換回正式之 ID，否則當場若有一級 ADM，立即以 Ban 0 方式處理，若無一級 ADM 在場，請於控制列上輸入 STATUS，紀錄該員之 Steam ID，並於討論區請求系統師將該 Steam ID Ban 0。 &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;--------------------------------------------------&lt;br /&gt;&lt;br /&gt;請玩家們詳細閱讀過本伺服器規則後再提出意見與建議，謝謝。&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;By DCT | HoneyFisH*&lt;br /&gt;&lt;br /&gt;&lt;img src=&quot;http://img355.imageshack.us/img355/5736/0001th3.jpg&quot; alt=&quot;&quot; /&gt;</description>
      <pubDate>Thu, 28 Aug 2008 03:02:34 +0800</pubDate>
      <guid>http://team-dct.com/bbs/modules/newbb/viewtopic.php?topic_id=826&amp;forum=1</guid>
    </item>
        <item>
      <title>Re: 排行榜已經可以顯示繁體中文 [發表者 Founder-N]</title>
      <link>http://team-dct.com/bbs/modules/newbb/viewtopic.php?topic_id=735&amp;forum=1</link>
      <description>站務區::
&lt;font color=&quot;#FF0000&quot;&gt;[站務公告]&lt;/font&gt; 排行榜已經可以顯示繁體中文&lt;br /&gt;
辛苦了~</description>
      <pubDate>Sun, 13 Jul 2008 23:27:03 +0800</pubDate>
      <guid>http://team-dct.com/bbs/modules/newbb/viewtopic.php?topic_id=735&amp;forum=1</guid>
    </item>
        <item>
      <title>關於奇摩收信問題 [發表者 shiungo]</title>
      <link>http://team-dct.com/bbs/modules/newbb/viewtopic.php?topic_id=703&amp;forum=1</link>
      <description>站務區::
&lt;font color=&quot;#FF0000&quot;&gt;[站務公告]&lt;/font&gt; 關於奇摩收信問題&lt;br /&gt;
經過測試，奇摩可以收到我們的寄的信，只是收到的時間應該是會在寄出後的5-24小時後才會收到。</description>
      <pubDate>Wed, 18 Jun 2008 01:16:36 +0800</pubDate>
      <guid>http://team-dct.com/bbs/modules/newbb/viewtopic.php?topic_id=703&amp;forum=1</guid>
    </item>
      </channel>
</rss>