資訊安全宣導
- 121 [NCCST-ANA-2017-0046]微軟伺服器訊息區塊(SMB)協定存在數個安全漏洞,允許攻擊者遠端執行任意程式碼,請儘速進行更新
- 122 [NCCST-ANA-2017-0037][更新建議措施1連結]微軟所有Office Word版本之物件連結與嵌入(OLE)存在零時差漏洞,允許攻擊者遠端執行任意程式碼
- 123 [NCCST-ANA-2017-0037]微軟所有Office Word版本之物件連結與嵌入(OLE)存在零時差漏洞,允許攻擊者遠端執行任意程式碼
- 124 [NCCST-ANA-2017-0036]特定版本Microsoft IIS的WebDAV服務存在緩衝區溢位弱點(CVE-2017-7269),允許攻擊者遠端執行任意程式碼或造成阻斷服務
- 125 [NCCST-ANA-2017-0034]特定版本Moodle平台存在PHP物件注入(Object Injection)弱點(CVE-2017-2641),允許攻擊者遠端執行任意程式碼,請儘速確認並進行修正
- 126 [NCCST-ANA-2017-0025 ]特定版本Apache Struts 2存在允許攻擊者遠端執行任意程式碼之漏洞(CVE-2017-5638),請儘速確認並進行修正。
- 127 [NCCST-ANA-2017-0016]NoSQL資料庫預設配置無身分驗證機制,導致駭客可任意連線竄改資料庫內容,恐有資訊洩露或遭惡意利用之疑慮,請盡速確認並進行修正。
- 128 [NCCST-ANA-2017-0015]請加強網路印表機存取之權限控管,以降低入侵之風險
- 129 [NCCST-ANA-2017-0014]工業與環境控制設備無身份驗證機制或使用預設密碼,並曝露於網際網路上,恐有資訊外洩與遭受入侵之疑慮
- 130 [NCCST-ANA-2017-0005]行政院國家資通安全會報技術服務中心成立春節期間警戒防護專案
- 131 [NCCST-ANA-2016-0121]部分網路設備存在對於網路控制訊息協定(ICMP)封包處理之弱點,使得攻擊者可藉由持續傳送「無法到達目的地且無法存取傳輸埠」的ICMP封包,造成網路設備癱瘓,進而導致服務中斷
- 132 [NCCST-ANA-2016-0095]技術服務中心成立「雙十國慶警戒防護專案」
- 133 [NCCST-ANA-2016-0094]Cisco IOS系列軟體與PIX防火牆存在零時差漏洞(CVE-2016-6415),允許攻擊者遠端獲取記憶體內容,導致機敏資訊外洩
- 134 [NCCST-ANA-2016-0085]Cisco與Fortinet防火牆產品存在多個安全漏洞,部分漏洞允許攻擊者以管理者權限進行遠端存取或執行任意程式碼
- 135 [NCCST-ANA-2016-0074 ]Apache 2.4.23(含)前的版本存在漏洞(CVE-2016-5387),允許攻擊者遠端執行中間人攻擊,請儘速確認並進行修正
- 136 [NCCST-ANA-2016-0075]Apache Tomcat伺服器8.5.4(含)前的版本存在漏洞(CVE-2016-5388),允許攻擊者遠端執行中間人攻擊,請儘速確認並進行修正
- 137 [NCCST-ANA-2016-0054]Adobe Flash Player漏洞(CVE-2016-4117)允許攻擊者遠端執行任意程式碼
- 138 [NCCST-ANA-2016-0043]請依「政府機關分散式阻斷服務防禦與應變作業程序」強化機關防禦能量
- 139 [NCCST-ANA-2016-0041][更新]特定版本Apache Struts 2允許攻擊者遠端執行任意程式碼
- 140 [NCCST-ANA-2016-0031]近期勒索軟體 Locky 活動頻繁,請提高警覺
- 141 [ICST-ANA-2016-0022]關閉不安全的通訊協定SSLv2,避免遭受中間人攻擊
- 142 [ICST-ANA-2016-0013]行政法人國家資通安全科技中心成立春節期間警戒防護專案
- 143 [ICST-ANA-2016-0010]駭客利用Pass-the-Ticket手法進行內部擴散攻擊,請加強網域伺服器安全防護
- 144 [ICST-ANA-2016-0012]Juniper防火牆 ScreenOS特定版本,存在未經授權代碼與遠端連線漏洞,請儘速確認並更新版本
- 145 [ICST-ANA-2016-0009]特定版本Fortigate防火牆存在SSH認證管理漏洞,請儘速確認並更新版本
- 146 [ICST-ANA-2015-0069]104年11月資安二線監控月報
- 147 誠正中學資訊安全問答集
- 148 [ICST-ANA-2015-0068]加密勒索軟體猖獗,請加強系統應用程式更新與資料備份作業