|
1.目前因 Microsoft 官方(https://technet.microsoft.com/en-us/security/bulletins.aspx)與 Google 官方(https://chromereleases.googleblog.com/)尚未釋出修復之版本,所以仍請密切注意更新之訊息。
2.請勿瀏覽可疑網站與留意惡意 SCF ,若發現不預期之 SCF 檔案下載行為,請予以拒絕。建議啟用 Chrome 瀏覽器的「下載每個檔案前先詢問儲存位置」機制,以讓使用者決定是否下載,設定方式如下:
(設定->進階設定->下載->勾選「下載每個檔案前先詢問儲存位置」)
3.請檢視防火牆設定,確認阻擋 Port 139 與 445 之對外連線,以避免不慎執行 SCF 檔案時,洩漏帳密資訊到攻擊者所架設之 SMB 伺服器。
|