微軟8月份Patch Tuesday共修補76項漏洞,涵蓋2個零時差漏洞、Exchange的權限升級漏洞等。其中包括針對俄羅斯駭客的Windows Search RCE漏洞進行防護,並建議用戶盡早更新。
資安廠商警告微軟Microsoft 365客戶,微軟帳號金鑰失竊,受影響範圍可能比公佈的更大。
中國駭客竊取微軟帳號簽入金鑰,入侵組織的Exchange Online及Azure AD,包括美國政府單位。微軟調查發現駭客組織Storm-0558利用API漏洞竊取郵件和附件。微軟已註銷金鑰並關閉攻擊者伺服器,但攻擊者可能轉換手法。
微軟上周持續修補Exchange Server二個一度修補不全的零時差漏洞,不過只是臨時方案,因為修補程式還在趕工中。
近日安全專家發現駭客發動攻擊,在歐洲、中東、亞洲及非洲的政府、軍事及非政府組織的微軟Exchange Server植入後門程式,包括台灣。
安全廠商卡巴斯基發現一個名為ToddyCat的進階滲透攻擊駭客,從2020年底開始對歐洲及亞洲的高知名度目標進行攻擊,其中台灣和越南最早2020年底就有政府或軍方單位遭駭。
微軟本周釋出Patch Tuesday安全更新,修補Exchange Server重大RCE在內的71項漏洞。
今年三月初中國駭客組織攻擊Exchange Server Proxylogon漏洞攻陷至少3萬台Exchange Server引發恐慌。安全研究人員認為,這批漏洞的攻擊行動可能最早可追溯到2017年。
自 1990 年創刊 UXmaster 雜誌,1991 年獲得美國 LAN Magazine 獨家授權中文版,2006 年獲得 CMP Network Computing 授權,2009 年合併 CMP Network Magazine 獨家授權中文版,2014 年轉型為《網路資訊》雜誌網站,為台灣中小企業協助技術領導者落實企業策略,了解網路規劃及應用,為企業網路應用、管理、 MIS 、 IT 人員必備之專業雜誌網站。
© Copyright 2025 本站版權所有,禁止任意轉載 網路資訊雜誌 / 心動傳媒股份有限公司 聯絡電話:+886 2 29432416