ReliaQuest指出,SonicWall第六代SSL-VPN裝置雖已安裝CVE-2024-12802修補程式,但若未手動重新設定LDAP伺服器,仍可能遭攻擊者繞過MFA,進一步部署Cobalt Strike與有漏洞驅動程式。
微軟公布Windows BitLocker零時差漏洞YellowKey的暫時緩解措施,建議移除WinRE啟動流程中的autofstx.exe執行項目,並將BitLocker設定改為TPM+PIN模式,以降低攻擊者繞過磁碟保護的風險。
Microsoft在Open Source Summit North America 2026宣布Azure Linux 4.0公開預覽與Azure Container Linux一般可用。Azure Linux 4.0以Fedora為基礎,面向Azure上的伺服器與雲端工作負載;Azure Container Linux則鎖定AKS容器宿主環境。
研究人員揭露Linux核心本機權限提升漏洞Fragnesia,編號CVE-2026-46300。該漏洞存在於XFRM ESP-in-TCP子系統,可能讓低權限本機攻擊者寫入唯讀檔案頁面快取並取得root權限。
微軟將在Windows11導入「雲端啟動驅動程式回復」功能,當Windows Update發佈的驅動程式出現問題時,可由微軟遠端撤回並回復至安全版本,降低使用者手動處理需求,並強化Windows驅動程式品質與穩定性。
Microsoft與Palo Alto Networks分別揭露利用AI系統協助發現產品漏洞。Microsoft開發MDASH平台,於Windows相關服務中找出多項漏洞;Palo Alto Networks則透過Claude Mythos等模型提升漏洞偵測能力。兩家公司皆認為,AI將加速未來漏洞發現與修補流程。
研究人員Nightmare-Eclipse在Microsoft發布5月安全更新後,再公開兩個Windows零時差漏洞,分別涉及BitLocker繞過與Windows CTFMON權限升級。資安專家警告,由於相關技術細節已被公開,可能提高漏洞遭武器化與後續攻擊風險。
自 1990 年創刊 UXmaster 雜誌,1991 年獲得美國 LAN Magazine 獨家授權中文版,2006 年獲得 CMP Network Computing 授權,2009 年合併 CMP Network Magazine 獨家授權中文版,2014 年轉型為《網路資訊》雜誌網站,為台灣中小企業協助技術領導者落實企業策略,了解網路規劃及應用,為企業網路應用、管理、 MIS 、 IT 人員必備之專業雜誌網站。
© Copyright 2025 本站版權所有,禁止任意轉載 網路資訊雜誌 / 心動傳媒股份有限公司 聯絡電話:+886 2 29432416