比利時網路安全中心警告,Windows Netlogon漏洞CVE-2026-41089正遭駭客利用。該漏洞影響所有Windows Server版本,CVSS風險值達9.8。微軟已於5月份安全更新中修補漏洞,並呼籲管理員儘速安裝更新。
比利時網路安全中心警告,Windows Netlogon漏洞CVE-2026-41089正遭駭客利用。該漏洞影響所有Windows Server版本,CVSS風險值達9.8。微軟已於5月份安全更新中修補漏洞,並呼籲管理員儘速安裝更新。
資安研究人員Nightmare Eclipse近期接連公開多項微軟漏洞,引發與微軟之間的公開爭議。微軟批評其未遵循協同漏洞揭露原則,增加使用者風險;研究人員則反控微軟未妥善回應漏洞通報與獎勵機制。雙方各執一詞,而研究人員預告7月將再公開新資料,持續受到資安社群關注。
微軟公布Windows BitLocker零時差漏洞YellowKey的暫時緩解措施,建議移除WinRE啟動流程中的autofstx.exe執行項目,並將BitLocker設定改為TPM+PIN模式,以降低攻擊者繞過磁碟保護的風險。
研究人員Nightmare-Eclipse在Microsoft發布5月安全更新後,再公開兩個Windows零時差漏洞,分別涉及BitLocker繞過與Windows CTFMON權限升級。資安專家警告,由於相關技術細節已被公開,可能提高漏洞遭武器化與後續攻擊風險。
自 1990 年創刊 UXmaster 雜誌,1991 年獲得美國 LAN Magazine 獨家授權中文版,2006 年獲得 CMP Network Computing 授權,2009 年合併 CMP Network Magazine 獨家授權中文版,2014 年轉型為《網路資訊》雜誌網站,為台灣中小企業協助技術領導者落實企業策略,了解網路規劃及應用,為企業網路應用、管理、 MIS 、 IT 人員必備之專業雜誌網站。
© Copyright 2025 本站版權所有,禁止任意轉載 網路資訊雜誌 / 心動傳媒股份有限公司 聯絡電話:+886 2 29432416