Home > 所有消息 > 病毒

轉知【漏洞預警】Adobe Flash Player存在嚴重漏洞,請儘速確認並進行更新

⭐訊字第106027號 發佈編號 TACERT-ANA-2017102502102222 發佈時間 2017-10-25 14:08:23 事故類型 ANA-漏洞預警 發現時間 2017-10-20 00:00:00 影響等級 中 [主旨說明:]【漏洞預警】Adobe Flash Player存在嚴重漏洞(CVE-2017-11292),允許攻擊者在受害系統上執行任意程式碼,進而獲取系統控制權限,請儘速確認並進行更新 [內容說明:] 轉發行政法人國家資通安全科技中心 資安訊息警訊 NCCST-ANA-201710-0035 Adobe Flash Player是一個被廣泛使用的多媒體程式播放器。 防毒廠商卡巴斯基的研究人員(Anton Ivanov)於分析用戶受害情形時,發現駭客組織(BlackOasis)利用Adobe Flash Player之零時差漏洞(漏洞編號為CVE-2017-11292)進行攻擊,駭客利用其中含有Flash攻擊代碼之ActiveX物件的惡意Word文件進行攻擊,當開啟該惡意Word文件後,即可取得系統控制權限,導致可在受害系統上執行任意程式碼,並且發現該漏洞已被利用來散布FinSpy等間諜惡意軟體,進行APT攻擊用途。 (繼續閱讀…)

Read More

轉知【漏洞預警】Windows作業系統及Chrome瀏覽器存在處理SCF檔的弱點,導致攻擊者取得使用者帳號與密碼

⭐計字第106024號 教育機構ANA通報平台 發佈編號 TACERT-ANA-2017051904050707 發佈時間 2017-05-19 16:41:35 事故類型 ANA-漏洞預警 發現時間 2017-05-18 00:00:00 影響等級 高 [主旨說明:]【漏洞預警】Microsoft Windows作業系統及Google Chrome瀏覽器存在處理SCF檔的弱點,導致攻擊者取得使用者帳號與密碼 (繼續閱讀…)

Read More

轉知【漏洞預警】微軟惡意程式防護引擎存在允許攻擊者遠端執行程式碼之漏洞,儘速確認防護引擎版本及進行更新

⭐計字第106023號 發佈編號 TACERT-ANA-2017051209053030 發佈時間 2017-05-12 09:24:27 事故類型 ANA-漏洞預警 發現時間 2017-05-10 00:00:00 影響等級 高 [主旨說明:]【漏洞預警】微軟惡意程式防護引擎(Microsoft Malware Protection Engine)存在允許攻擊者遠端執行程式碼之漏洞(CVE-2017-0290),進而取得系統控制權,請儘速確認防護引擎版本並進行更新 (繼續閱讀…)

Read More

勒索病毒肆虐,敬請同仁檢查電腦並立即更新

⭐計字第106022號 各位同仁大家好: 從上周五(12日)WannaCry勒索病毒開始肆虐,號稱為史上最大勒索病毒攻擊,台灣是前3大受災國。在勒索病毒肆虐的周末 後,一早上班按下電腦電源的您是否有點心驚驚,深怕自己的電腦也會中鏢?可以做些什麼才能自保? 如果您屬於電腦一般使用者,使用Windows作業系統且目前登入系統正常貌似尚未被感染,請盡快檢查電腦的Windows更新 是否有開啟,並立即更新系統。 1. Windows 7、8.1、10、2008、2012、2016 的使用者,請透過Windows Update立即上網更新 2. Windows XP、Vista、8、2003 的電腦,請參考最下方漏洞修補鏈結,手動下載安裝更新程式 (繼續閱讀…)

Read More

【漏洞預警】微軟Office Word所有版本物件連結嵌入(OLE)存在漏洞,允許攻擊者遠端執行任意程式碼

⭐計字第106016號 教育機構ANA通報平台 發佈編號 TACERT-ANA-2017041101045353 發佈時間 2017-04-11 13:49:56 事故類型 ANA-漏洞預警 發現時間 2017-04-10 00:00:00 影響等級 高 [主旨說明:]【漏洞預警】微軟所有Office Word版本之物件連結與嵌入(OLE)存在零時差漏洞,允許攻擊者遠端執行任意程式碼 (繼續閱讀…)

Read More