Home > 所有消息 > 病毒

轉知【漏洞預警】Mozilla Firefox瀏覽器存在安全漏洞,請檢查更新

⭐訊字第108018號 教育機構ANA通報平台 發佈編號 TACERT-ANA-2019032708032323 發佈時間 2019-03-27 08:33:26 事故類型 ANA-漏洞預警 發現時間 2019-03-26 00:00:00 影響等級 高   [主旨說明:]【漏洞預警】Mozilla Firefox瀏覽器存在安全漏洞(CVE-2019-9810與CVE-2019-9813),允許攻擊者遠端執行任意程式碼,請儘速確認並進行更新 [內容說明:] 轉發 國家資安資訊分享與分析中心 資安訊息警訊 NISAC-ANA-201903-0148 根據Mozilla發布的安全性公告顯示,Mozilla Firefox瀏覽器由於別名資訊不正確或類型混淆等原因,導致存在可繞過邊界檢查(Bounds check)而產生緩衝區溢位問題,以及可對記憶體任意進行讀取與寫入之漏洞(CVE-2019-9810與CVE-2019-9813)。攻擊者可藉由誘騙使用者點擊含有惡意程式碼的連結,導致遠端執行任意程式碼 此訊息僅發送到「區縣市網路中心」,煩請貴單位協助公告或轉發 [影響平台:] Mozilla Firefox 66.0(含)以前版本 Mozilla Firefox ESR 60.6.0(含)以前版本   [建議措施:] 1.請確認瀏覽器版本,點擊瀏覽器選單按鈕,點選「說明」-->「關於Firefox」,可查看當前使用的Mozilla  Firefox瀏覽器是否為受影響之版本 2.更新方式如下: (1)開啟瀏覽器,點擊選單按鈕,點選「說明」-- >「 關於Firefox」,瀏覽器將執行版本檢查與更新 (2)點擊「重新啟動以更新Firefox」完成更新 3.保 持良好使用習慣,請勿點擊來路不明的網址連結   [參考資料:] https://www.mozilla.org/en-US/security/advisories/mfsa2019-09/ https://www.tenable.com/plugins/nessus/123012 https://www.ghacks.net/2019/03/23/mozilla-releases-security-updates-firefox-66-0-1-and-60-6-1-esr/

Read More

轉知【漏洞預警】Google Chrome瀏覽器存在安全漏洞(CVE-2019-5786),允許攻擊者遠端執行任意程式碼,請確認並修正

⭐訊字第108013號 教育機構ANA通報平台 發佈編號 TACERT-ANA-2019030802034343 發佈時間 2019-03-08 14:00:44 事故類型 ANA-漏洞預警 發現時間 2019-03-07 00:00:00 影響等級 高 [主旨說明:]【漏洞預警】Google Chrome瀏覽器存在安全漏洞(CVE-2019-5786),允許攻擊者遠端執行任意程式碼,請儘速確認並進行修正 [內容說明:] 轉發國家資安資訊分享與分析中心 資安訊息警訊 NISAC-ANA-201903-0099。 Google安全研究團隊發現,Google Chrome瀏覽器存在使用釋放後記憶體(use-after-free)漏洞,攻擊者可藉由誘騙使用者點擊含有惡意程式碼的連結,導致遠端執行任意程式碼 (繼續閱讀…)

Read More

轉知【漏洞預警】Drupal存在安全漏洞(CVE-2019-6340),允許攻擊者遠端執行任意程式碼, 請盡速確認並更新

⭐訊字第108009號 發佈編號 TACERT-ANA-2019022509024545 發佈時間 2019-02-25 09:15:47 事故類型 ANA-漏洞預警 發現時間 2019-02-22 00:00:00 影響等級 高 [主旨說明:]【漏洞預警】Drupal存在安全漏洞(CVE-2019-6340),允許攻擊者遠端執行任意程式碼,請盡速確認並進行更新 (繼續閱讀…)

Read More

轉知【攻擊預警】病毒式釣魚信件攻擊,請各單位注意防範

⭐訊字第107056號 發佈編號 : TACERT-ANA-2018090408091212 發佈時間 : 2018-09-04 08:49:15 事故類型 : ANA-攻擊預警 發現時間 : 2018-09-04 08:49:15 影響等級 : 中 [主旨說明:]【攻擊預警】病毒式釣魚信件攻擊,請各單位注意防範 [內容說明:] 近期釣魚信件攻擊態樣不斷翻新,請各單位提高警覺! 釣魚信件以「回覆(Reply)」型態發動攻擊,分析說明如下: 1. 寄件者為曾經通過信的人 2. 郵件主旨為之前通信的主旨 3. 開啟信件時出現錯誤訊息「Unable to show this message」,誘使收件者點擊信件中的訊息按鈕「Click here to view message」(如圖一所示)。接著轉導至仿造的學校郵件網頁(如圖二所示),讓不知情的收件者輸入自己的帳號及密碼,導致郵件帳密被盜取, 形同中毒接續下一波的釣魚信攻擊。 備註:相關畫面請參考「參考資料」中文件 此訊息僅發送到「區縣市網路中心 」,煩請貴單位協助公告或轉發 [影響平台:] 個人電子郵件帳號密碼被盜取 [建議措施:] 1. 勿理會該信件,通知學校郵件管理者或資安人員。 2. 如果已經輸入了帳號及密碼,請盡快至學校修改密碼之網頁,修改密碼。 3. 定期更新主機防毒軟體及全機掃描。 [參考資料:]

Read More