Microsoft與Palo Alto Networks分別揭露利用AI系統協助發現產品漏洞。Microsoft開發MDASH平台,於Windows相關服務中找出多項漏洞;Palo Alto Networks則透過Claude Mythos等模型提升漏洞偵測能力。兩家公司皆認為,AI將加速未來漏洞發現與修補流程。
Microsoft與Palo Alto Networks分別揭露利用AI系統協助發現產品漏洞。Microsoft開發MDASH平台,於Windows相關服務中找出多項漏洞;Palo Alto Networks則透過Claude Mythos等模型提升漏洞偵測能力。兩家公司皆認為,AI將加速未來漏洞發現與修補流程。
GitHub近期修補一項重大遠端程式碼執行漏洞CVE-2026-3854,影響多個GitHub平台。攻擊者可透過特製的git push操作,執行任意指令。雖然漏洞迅速修補,企業用戶仍需更新版本,避免潛在攻擊風險。
Interlock勒索軟體組織自一月底利用思科Secure Firewall Management Center漏洞進行攻擊,早於漏洞公開前36天。該組織涉嫌攻擊多個目標,包括德州理工大學,並可能利用生成式工具開發惡意程式Slopoly。
Fortinet 釋出安全更新修補六項漏洞,其中 FortiSIEM 與 FortiFone 爆發 CVSS 分數逾 9 分的重大漏洞,恐遭遠端執行代碼或資料外洩,籲請用戶儘速更新版本。
友訊(D-Link)與TOTOLINK均有過期產品出現安全漏洞,D-Link的OS指令注入漏洞已遭駭客利用,TOTOLINK的問題則涉及韌體上傳錯誤。兩家公司均不打算修補漏洞,建議用戶更換舊設備以防止資安威脅。
WatchGuard Firebox 防火牆爆發嚴重的RCE漏洞(CVE-2025-14733),影響超過11.5萬台曝露於網路上設備。攻擊者可利用該漏洞執行任意程式碼,廠商已發布更新,並提醒僅啟用IKEv2 VPN的設備面臨風險。
Google近期發布安全公告,警告Android裝置存在零點擊漏洞,允許攻擊者遠端執行惡意程式碼,影響AOSP多個版本,可能導致資料竊取及勒索。Google已修補此漏洞,建議用戶更新安全修補程式。
Fortinet近期爆發SSL VPN大規模暴力破解及FortiSIEM重大RCE漏洞攻擊,駭客疑藉此取得憑證。用戶應封鎖惡意IP、強化登入防護並盡速更新以防漏洞濫用。
研究揭露華碩DriverHub有兩個高風險漏洞,恐遭濫用執行任意程式碼,雖僅限特定軟體,但恐釀遠端攻擊,華碩已發布修補。
自 1990 年創刊 UXmaster 雜誌,1991 年獲得美國 LAN Magazine 獨家授權中文版,2006 年獲得 CMP Network Computing 授權,2009 年合併 CMP Network Magazine 獨家授權中文版,2014 年轉型為《網路資訊》雜誌網站,為台灣中小企業協助技術領導者落實企業策略,了解網路規劃及應用,為企業網路應用、管理、 MIS 、 IT 人員必備之專業雜誌網站。
© Copyright 2025 本站版權所有,禁止任意轉載 網路資訊雜誌 / 心動傳媒股份有限公司 聯絡電話:+886 2 29432416