美國網路安全暨基礎架構安全管理署(CISA)本周警告,一群駭客正在積極攻擊微軟Exchange Server中的ProxyShell漏洞。
美國網路安全暨基礎架構安全管理署(CISA)本周警告,一群駭客正在積極攻擊微軟Exchange Server中的ProxyShell漏洞。
微軟本月正式推出了Windows 365,但一名安全研究人員發現到可以用常見的漏洞檢測工具Mimikatz從Windows 365取得未加密的Microsoft Azure登入憑證資訊。
本月的安全更新中修補了44個漏洞,包括7個重大漏洞,37項重要漏洞,以及3個已被開採的零時差漏洞。以類型區分,其中有13項遠端程式碼執行(RCE)漏洞,8個資料洩露漏洞。
台灣NAS業者群暉科技(Synology)本周對用戶發出公告,警告一隻殭屍網路程式(botnet)企圖感染它們的NAS系統,以用來進行惡意活動。
在年初的ProxyLogon後,上周Black Hat安全大會上研究人員公佈Exchange Server ProxyShell漏洞,很快地網路上就出現針對這批漏洞的掃瞄活動。
今年三月初中國駭客組織攻擊Exchange Server Proxylogon漏洞攻陷至少3萬台Exchange Server引發恐慌。安全研究人員認為,這批漏洞的攻擊行動可能最早可追溯到2017年。
如果你家的印表機最近出問題的話請看這裏:微軟已釋出例外Windows 10更新解決一個影響數款印表機、掃描器或多功能事務機的問題。
微軟周二緊急針對能使攻擊者接管Windows網域控制器或其他Windows伺服器的PetitPotam NTLM轉發攻擊(relay attack)的緩解方法,但還未能實際修補。
接連爆出兩個漏洞的Windows多列印緩衝處理服務,上周四微軟又公告出現另一項漏洞,可讓本地攻擊者擴張權限在Windows網域控制器伺服器執行惡意程式。
Windows列印緩衝處理服務(Print Spooler)近日爆出高風險的遠端程式碼執行(RCE)漏洞,微軟本周緊急釋出安全更新,但似乎還是沒補好漏洞。
自 1990 年創刊 UXmaster 雜誌,1991 年獲得美國 LAN Magazine 獨家授權中文版,2006 年獲得 CMP Network Computing 授權,2009 年合併 CMP Network Magazine 獨家授權中文版,2014 年轉型為《網路資訊》雜誌網站,為台灣中小企業協助技術領導者落實企業策略,了解網路規劃及應用,為企業網路應用、管理、 MIS 、 IT 人員必備之專業雜誌網站。
© Copyright 2025 本站版權所有,禁止任意轉載 網路資訊雜誌 / 心動傳媒股份有限公司 聯絡電話:+886 2 29432416