友訊(D-Link)與TOTOLINK均有過期產品出現安全漏洞,D-Link的OS指令注入漏洞已遭駭客利用,TOTOLINK的問題則涉及韌體上傳錯誤。兩家公司均不打算修補漏洞,建議用戶更換舊設備以防止資安威脅。
友訊(D-Link)與TOTOLINK均有過期產品出現安全漏洞,D-Link的OS指令注入漏洞已遭駭客利用,TOTOLINK的問題則涉及韌體上傳錯誤。兩家公司均不打算修補漏洞,建議用戶更換舊設備以防止資安威脅。
WatchGuard Firebox 防火牆爆發嚴重的RCE漏洞(CVE-2025-14733),影響超過11.5萬台曝露於網路上設備。攻擊者可利用該漏洞執行任意程式碼,廠商已發布更新,並提醒僅啟用IKEv2 VPN的設備面臨風險。
微軟釋出12月安全更新,修補57項漏洞,包括3個被積極濫用的零時差漏洞,危及Windows權限。更新還涵蓋Office套件13項漏洞,部分可透過社交工程執行遠端程式碼。今年以來,微軟已修補近1200項漏洞。
安全研究人員發現Unix CUPS的漏洞CVE-2024-47176可被用於放大600倍的DDoS攻擊,並可與三個RCE漏洞結合控制伺服器,建議更新軟體或關閉相關服務。
安全廠商發現Juniper網路設備有新漏洞CVE-2024-21591,影響超過1.1萬台,涵蓋SRX防火牆和EX交換器。該漏洞允許未經驗證的遠端程式碼執行,Juniper已發佈更新並呼籲管理員儘速升級。
台灣電腦網路危機處理暨協調中心(TWCERT/CC)警告,華碩的三款高階Wi-Fi路由器存在重大安全漏洞。這些漏洞允許攻擊者在沒有權限的情況下執行遠端程式碼。華碩已釋出修復韌體,並呼籲用戶儘快安裝更新。
微軟6月份Patch Tuesday修補了78項漏洞,包括38項RCE漏洞。重要漏洞有SharePoint Server的權限升級漏洞和Exchange Server的RCE漏洞。其他廠商也釋出安全更新,包括思科、Fortinet、Google、SAP和VMWare等
微軟本周將一個之前風險被低估的重大漏洞,改列「重大」。安全研究人員則呼籲用戶應儘速安裝更新版Windows以免遭駭客於遠端執行程式碼。
自 1990 年創刊 UXmaster 雜誌,1991 年獲得美國 LAN Magazine 獨家授權中文版,2006 年獲得 CMP Network Computing 授權,2009 年合併 CMP Network Magazine 獨家授權中文版,2014 年轉型為《網路資訊》雜誌網站,為台灣中小企業協助技術領導者落實企業策略,了解網路規劃及應用,為企業網路應用、管理、 MIS 、 IT 人員必備之專業雜誌網站。
© Copyright 2025 本站版權所有,禁止任意轉載 網路資訊雜誌 / 心動傳媒股份有限公司 聯絡電話:+886 2 29432416