Home > 所有消息 > 病毒

轉知【攻擊預警】北韓駭客組織HIDDEN COBRA所利用的惡意程式Joanap及Brambul,請注意防範

⭐訊字第107036號 發佈編號 TACERT-ANA-2018060402064242 發佈時間 2018-06-04 14:17:55 事故類型 ANA-攻擊預警 發現時間 2018-05-30 00:00:00 影響等級 中 [主旨說明:]【攻擊預警】北韓駭客組織HIDDEN COBRA所利用的惡意程式Joanap及Brambul,請各單位注意防範 [內容說明:] 轉發行政法人國家資通安全科技中心 資安訊息警訊 NCCST-ANA-201806-0020。 美國國土安全部與聯邦調查局公布最新北韓駭客組織HIDDEN COBRA所利用的惡意程式:Joanap遠端存取後門程式與Brambul網路檔案分享系統 蠕蟲。 (繼續閱讀…)

Read More

【漏洞預警】Adobe Flash Player存在安全漏洞允許攻擊者執行任意程式碼,請儘速確認並進行更新

⭐訊字第107018號 教育機構ANA通報平台 發佈編號 TACERT-ANA-2018032002030606 發佈時間 2018-03-20 14:04:09 事故類型 ANA-漏洞預警 發現時間 2018-03-19 00:00:00 影響等級 中 [主旨說明:]【漏洞預警】Adobe Flash Player存在安全漏洞(CVE-2018-4919與CVE-2018-4920),允許攻擊者在受害系統上執行任意程式碼,請儘速確認並進行更新 [內容說明:] 轉發行政院國家資通安全會報技術服務中心 資安訊息警訊 NCCST-ANA-201803-0044 Adobe Flash Player是一個被廣泛使用的多媒體程式播放器。 Adobe釋出的三月份更新中包含2個Adobe Flash Player的安全漏洞(CVE-2018-4919與CVE-2018-4920),攻擊者可藉由誘騙使用者點擊含有惡意Flash的檔案或網頁等,進而導致遠端攻擊者可在受害系統上執行任意程式碼。 [影響平台:] Adobe Flash Player Desktop Runtime小於(含) 28.0.0.161之前的版本 Adobe Flash Player for Google Chrome小於(含) 28.0.0.161之前的版本 Adobe Flash Player for

Read More

多款Adobe程式存在可能導致遠端執行任意程式碼及提權攻擊漏洞,請儘速修正

⭐訊字第107011號 教育機構ANA通報平台 發佈編號 TACERT-ANA-2018022102021919 發佈時間 2018-02-21 14:10:22 事故類型 ANA-漏洞預警 發現時間 2018-02-13 00:00:00 影響等級 中 [主旨說明:]【漏洞預警】多款Adobe程式存在可能導致遠端執行任意程式碼及提權攻擊漏洞,請儘速確認並進行修正 [內容說明:] 轉發行政院國家資通安全會報技術服務中心 資安訊息警訊 NCCST-ANA-201802-0051 Adobe釋出的二月份更新中提出Adobe Acrobat及Reader含有約40個可繞過安全機制(security mitigation bypass)、堆疊溢出(heap overflow)、釋放後記憶體重新引用(use-after-free)、溢位讀寫(out-of-bound read and write)漏洞。攻擊者可藉由誘騙使用者點擊含有惡意程式碼的檔案,進行遠端程式碼執行或提權攻擊 此訊息僅發送到「區縣市網路中心」,煩請貴單位協助公告或轉發 [影響平台:] 以下所有程式的Windows及Mac版本: ‧Acrobat Reader DC Continuous track versions 2018.009.20050(含)以前的版本‧Acrobat Reader DC Classic track versions 2015.006.30394(含)以前版本‧Acrobat DC

Read More

轉知【漏洞預警】Adobe Flash Player存在嚴重漏洞,請儘速確認並進行更新

⭐訊字第106027號 發佈編號 TACERT-ANA-2017102502102222 發佈時間 2017-10-25 14:08:23 事故類型 ANA-漏洞預警 發現時間 2017-10-20 00:00:00 影響等級 中 [主旨說明:]【漏洞預警】Adobe Flash Player存在嚴重漏洞(CVE-2017-11292),允許攻擊者在受害系統上執行任意程式碼,進而獲取系統控制權限,請儘速確認並進行更新 [內容說明:] 轉發行政法人國家資通安全科技中心 資安訊息警訊 NCCST-ANA-201710-0035 Adobe Flash Player是一個被廣泛使用的多媒體程式播放器。 防毒廠商卡巴斯基的研究人員(Anton Ivanov)於分析用戶受害情形時,發現駭客組織(BlackOasis)利用Adobe Flash Player之零時差漏洞(漏洞編號為CVE-2017-11292)進行攻擊,駭客利用其中含有Flash攻擊代碼之ActiveX物件的惡意Word文件進行攻擊,當開啟該惡意Word文件後,即可取得系統控制權限,導致可在受害系統上執行任意程式碼,並且發現該漏洞已被利用來散布FinSpy等間諜惡意軟體,進行APT攻擊用途。 (繼續閱讀…)

Read More