漏洞分享 - Android 存在多個漏洞 取得連結 Facebook X Pinterest 以電子郵件傳送 其他應用程式 - 12月 04, 2024 三星產品存在多個漏洞一、摘要 Android 存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發權限提升及遠端執行程式碼。二、存在風險 Android 存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發權限提升及遠端執行程式碼,其影響系統或版本如下:受影響之系統/漏洞描述:2024-12-01 前的 Android 保安更新級別三、建議改善措施: 企業及使用者如有上述漏洞版本應儘速更新。 情資報告連結:https://source.android.com/docs/security/bulletin/2024-12-01 取得連結 Facebook X Pinterest 以電子郵件傳送 其他應用程式
漏洞分享 - Fortinet 產品存在多個漏洞 - 6月 13, 2024 Fortinet 產品存在多個漏洞 一、 摘要 Fortinet 產品存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發遠端執行任意程式碼及繞過身份驗證。 閱讀完整內容 -->
漏洞分享 - Fortinet 產品存在多個漏洞 - 8月 18, 2024 Fortinet 產品存在多個漏洞 一、 摘要 Fortinet 產品存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發跨網站指令碼、繞過身份驗證、敏感資料洩露、遠端執行任意程式碼及資料篡改。 閱讀完整內容 -->
漏洞分享 - Fortinet 產品存在多個漏洞 - 9月 12, 2024 Fortinet 產品存在多個漏洞 一、 摘要 Fortinet 產品存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發敏感資料洩露、遠端執行任意程式碼及資料篡改 。 閱讀完整內容 -->
案例分享-某企業AD上百組帳號大量登入失敗導致鎖定事件 - 11月 22, 2022 某企業 AD 上百組帳號大量登入失敗導致鎖定事件 一、案例故事 某企業客戶於某日下午發生 Exchange 遭受外部惡意主機大量進行暴力破解攻擊,導致企業內部環境 AD 伺服器短時間內被鎖定一百多筆帳號事件,而該企業也有在 Exchange 的 WebMail 上啟用雙因子認證,還是在短時間內遭受大量暴力破解攻擊,尋求雲智維科技團隊協助。 閱讀完整內容 -->
資安威脅趨勢 - 醫院遭CrazyHunter勒索軟體持續攻擊 - 2月 12, 2025 OO醫院遭CrazyHunter勒索軟體持續攻擊 一、 摘要 2025年2月9日至11日, OO醫院、遭受CrazyHunter勒索軟體攻擊,導致超過600台電腦受影響,掛號系統中斷,影響病患就醫。駭客透過AD主機發動攻擊,利用弱密碼取得權限並進行大範圍加密勒索。 二 、存在風險 此次攻擊事件對OO醫院的急診室與掛號系統已受到影響,雖然醫療作業仍可運行,但若攻擊持續,可能導致更大範圍的醫療業務受影響,甚至影響病患的就醫權益。 雖然目前尚未發現病人個資外洩,但勒索軟體的攻擊特性通常涉及數據加密與竊取,醫療數據可能面臨被竊取、加密或公開的風險。 更值得關注的是,駭客已揚言將於2月11日傍晚進一步發動攻擊,顯示此次攻擊可能具有持續性,甚至擴大至其他醫療機構。 攻擊方式 : 透過Active Directory(AD)主機發送惡意程式 弱密碼 漏洞 攻擊取得帳號權限 部署CrazyHunter勒索軟體進行檔案加密 IOC : av-1m.exe EE854E9F98D0DF34C34551819889336C16B9BFE76E391356CB17B55D59CF28CF av.exe 3B2081042038C870B1A52C5D5BE965B03B8DD1C2E6D1B56E5EBB7CF3C157138D bb.exe 2CC975FDB21F6DD20775AA52C7B3DB6866C50761E22338B08FFC7F7748B2ACAA crazyhunter.exe F72C03D37DB77E8C6959B293CE81D009BF1C85F7D3BDAA4F873D3241833C146B crazyhunter.sys 5316060745271723C9934047155DAE95A3920CB6343CA08C93531E1C235861BA CrazeHunter.zip D202B3E... 閱讀完整內容 -->
漏洞更新 - VMware修補vCenter Server heap-overflow和privilege escalation漏洞 - 6月 19, 2024 VMware修補vCenter Server heap-overflow和privilege escalation漏洞 一、 摘要 VMware於本週二(6/18)修補了位於vCenter Server中的3個安全漏洞,其中的CVE-2024-37079與CVE-2024-37080屬於堆積溢位漏洞,可導致遠端程式攻擊,其CVSS風險評分高達9.8,另一個CVE-2024-37081則是本地端權限擴充漏洞,CVSS風險評分為7.8。 閱讀完整內容 -->
漏洞分享 - Fortinet 產品存在多個漏洞 - 11月 17, 2024 Fortinet 產品存在多個漏洞 一、 摘要 Fortinet 產品存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發遠端執行任意程式碼、洩露敏感資料、繞過身份驗證、篡改及權限提升。 閱讀完整內容 -->
漏洞分享 - Fortinet 產品存在多個漏洞 - 12月 14, 2023 Fortinet 產品存在多個漏洞 一、 摘要 Fortinet 產品存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發遠端執行任意程式碼及繞過保安限制。 閱讀完整內容 -->
漏洞分享 - Fortinet 產品存在多個漏洞 - 1月 16, 2025 Fortinet 產品存在多個漏洞 一、 摘要 Fortinet 產品存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發遠端執... 閱讀完整內容 -->