【漏洞預警】Adobe Acrobat與Reader程式存在攻擊漏洞,請儘速確認並進行修正
⭐訊字第107081號 【漏洞預警】Adobe Acrobat與Reader程式存在可能導致遠端執行任意程式碼與提權攻擊漏洞(CVE-2018-16011、CVE-20 18-16018),請儘速確認並進行修正 發佈編號: TACERT-ANA-2019011909014040 (繼續閱讀…)
Read More⭐訊字第107081號 【漏洞預警】Adobe Acrobat與Reader程式存在可能導致遠端執行任意程式碼與提權攻擊漏洞(CVE-2018-16011、CVE-20 18-16018),請儘速確認並進行修正 發佈編號: TACERT-ANA-2019011909014040 (繼續閱讀…)
Read More⭐訊字第107056號 發佈編號 : TACERT-ANA-2018090408091212 發佈時間 : 2018-09-04 08:49:15 事故類型 : ANA-攻擊預警 發現時間 : 2018-09-04 08:49:15 影響等級 : 中 [主旨說明:]【攻擊預警】病毒式釣魚信件攻擊,請各單位注意防範 [內容說明:] 近期釣魚信件攻擊態樣不斷翻新,請各單位提高警覺! 釣魚信件以「回覆(Reply)」型態發動攻擊,分析說明如下: 1. 寄件者為曾經通過信的人 2. 郵件主旨為之前通信的主旨 3. 開啟信件時出現錯誤訊息「Unable to show this message」,誘使收件者點擊信件中的訊息按鈕「Click here to view message」(如圖一所示)。接著轉導至仿造的學校郵件網頁(如圖二所示),讓不知情的收件者輸入自己的帳號及密碼,導致郵件帳密被盜取, 形同中毒接續下一波的釣魚信攻擊。 備註:相關畫面請參考「參考資料」中文件 此訊息僅發送到「區縣市網路中心 」,煩請貴單位協助公告或轉發 [影響平台:] 個人電子郵件帳號密碼被盜取 [建議措施:] 1. 勿理會該信件,通知學校郵件管理者或資安人員。 2. 如果已經輸入了帳號及密碼,請盡快至學校修改密碼之網頁,修改密碼。 3. 定期更新主機防毒軟體及全機掃描。 [參考資料:]
Read More⭐訊字第107036號 發佈編號 TACERT-ANA-2018060402064242 發佈時間 2018-06-04 14:17:55 事故類型 ANA-攻擊預警 發現時間 2018-05-30 00:00:00 影響等級 中 [主旨說明:]【攻擊預警】北韓駭客組織HIDDEN COBRA所利用的惡意程式Joanap及Brambul,請各單位注意防範 [內容說明:] 轉發行政法人國家資通安全科技中心 資安訊息警訊 NCCST-ANA-201806-0020。 美國國土安全部與聯邦調查局公布最新北韓駭客組織HIDDEN COBRA所利用的惡意程式:Joanap遠端存取後門程式與Brambul網路檔案分享系統 蠕蟲。 (繼續閱讀…)
Read More⭐訊字第107018號 教育機構ANA通報平台 發佈編號 TACERT-ANA-2018032002030606 發佈時間 2018-03-20 14:04:09 事故類型 ANA-漏洞預警 發現時間 2018-03-19 00:00:00 影響等級 中 [主旨說明:]【漏洞預警】Adobe Flash Player存在安全漏洞(CVE-2018-4919與CVE-2018-4920),允許攻擊者在受害系統上執行任意程式碼,請儘速確認並進行更新 [內容說明:] 轉發行政院國家資通安全會報技術服務中心 資安訊息警訊 NCCST-ANA-201803-0044 Adobe Flash Player是一個被廣泛使用的多媒體程式播放器。 Adobe釋出的三月份更新中包含2個Adobe Flash Player的安全漏洞(CVE-2018-4919與CVE-2018-4920),攻擊者可藉由誘騙使用者點擊含有惡意Flash的檔案或網頁等,進而導致遠端攻擊者可在受害系統上執行任意程式碼。 [影響平台:] Adobe Flash Player Desktop Runtime小於(含) 28.0.0.161之前的版本 Adobe Flash Player for Google Chrome小於(含) 28.0.0.161之前的版本 Adobe Flash Player for
Read More⭐訊字第107015號 教育機構ANA通報平台 發佈編號 TACERT-ANA-2018032008033232 發佈時間 2018-03-20 08:58:35 事故類型 ANA-漏洞預警 發現時間 2018-03-16 00:00:00 (繼續閱讀…)
Read More