微軟宣布將在未來的Windows版本中預設關閉NTLM驗證協定,以應對安全性問題。NTLM自1993年以來廣泛使用,但因為易受攻擊而存在隱患,微軟呼籲轉向更安全的Kerberos。
微軟釋出更新修補Office的零時差漏洞CVE-2026-21509,並警告其已遭濫用。攻擊者需誘導用戶開啟惡意檔案以突破安全防護,這顯示漏洞可能被用於針對性的間諜活動。微軟建議用戶提高警覺。
Windows 11的最新安全更新KB5074109引發多起問題,讓部分用戶出現性能下降、功能失常及無法開機情況。微軟正在調查並提供手動回復方案,但尚未解決根本問題。
上周微軟發布的Windows 11安全更新引發兩個重大問題,導致用戶無法關閉或遠端登入PC。事件迫使微軟緊急推出例外更新KB5077744和KB5077797以解決異常。過去也曾發生類似問題,影響用戶體驗。
微軟發布2026年首波安全更新,修補112項漏洞。焦點為已遭利用的零時差漏洞CVE-2026-20805,可破壞ASLR防護。另包含Office預覽即遭駭的高風險漏洞及安全開機憑證更新,建議用戶立即修補。
若您的公司使用Windows 11,但不喜歡Copilot,可由IT管理員移除。微軟的2023年更新允許在特定條件下卸載Copilot,但家庭版無法使用此功能。用戶需先關閉Copilot,滿足條件後即可透過群組規則編輯器移除。
微軟警告React2Shell漏洞(CVE-2025-55182)已被攻擊者廣泛利用,導致多個組織伺服器遭入侵,執行任意程式碼及植入惡意軟體,影響範圍遍及多個產業。此漏洞風險極高,早期攻擊源自中國與伊朗。
微軟釋出12月安全更新,修補57項漏洞,包括3個被積極濫用的零時差漏洞,危及Windows權限。更新還涵蓋Office套件13項漏洞,部分可透過社交工程執行遠端程式碼。今年以來,微軟已修補近1200項漏洞。
微軟近日阻擋了一波高達15.72 Tbps的DDoS攻擊,這是Azure歷來最大規模的雲端攻擊。攻擊源自Aisuru殭屍網路,目標為單一澳洲IP。資安界指出,Aisuru常用於大型攻擊及其他網路犯罪。
自 1990 年創刊 UXmaster 雜誌,1991 年獲得美國 LAN Magazine 獨家授權中文版,2006 年獲得 CMP Network Computing 授權,2009 年合併 CMP Network Magazine 獨家授權中文版,2014 年轉型為《網路資訊》雜誌網站,為台灣中小企業協助技術領導者落實企業策略,了解網路規劃及應用,為企業網路應用、管理、 MIS 、 IT 人員必備之專業雜誌網站。
© Copyright 2025 本站版權所有,禁止任意轉載 網路資訊雜誌 / 心動傳媒股份有限公司 聯絡電話:+886 2 29432416