發表文章

目前顯示的是有「零時差漏洞」標籤的文章

漏洞分享 - Microsoft Exchange Server 存在零時差漏洞

                                                                                          Microsoft Exchange Server 存在零時差漏洞 一、 摘要           Microsoft 公布一項高風險Exchange Server 漏洞(CVE-2026-42897),且已經確認駭客正在利用中,其影響的是企業內部常見的 Exchange Server OWA(Outlook Web Access) 網頁郵件系統。

資安威脅趨勢 - 中國駭客鎖定SharePoint Server零時差漏洞發動大規模攻擊

                                                                                            中國駭客鎖定SharePoint Server零時差漏洞發動大規模攻擊 一、 摘要            中國駭客組織 鎖定SharePoint Server零時差漏洞攻擊事件,全球已有上百組織受害,目前已證實至早3組中國駭客積極利用這項漏洞來攻擊,還有新加坡關鍵基礎設施遭入侵的狀況,該國網路安全局指出此攻擊與中國駭客UNC3886有關。

資安威脅趨勢 - Ivanti的VPN產品Ivanti Connect Secure零時差漏洞已遭到駭客鎖定

                                                                                    Ivanti的VPN產品Ivanti Connect Secure零時差漏洞已遭到駭客鎖定 一、 摘要             美國IT安全及系統管理軟體開發商Ivanti周三(1/10)發出警告,其說明旗下的VPN產品Ivanti Connect Secure及網路存取控制解決方案Ivanti Policy Secure含有兩個零時差漏洞CVE-2023-46805和CVE-2024-21887,並已遭到駭客利用,預計於1月22日提供暫時修補程式,再於2月19日進行正式修補。

資安威脅趨勢 - 駭客組織Lace Tempest鎖定SysAid零時差漏洞

                                    駭客組織Lace Tempest鎖定SysAid零時差漏洞 一、 摘要           微軟於近期揭露,Lace Tempest組織已經開始利用影響SysAid的CVE-2023-47246漏洞,其利用該漏洞上傳含有WebShell和 其它酬載的WAR檔案,該WebShell可讓未經授權的駭客存取及控制目標系統,並利用一個PowerShell來執行惡意程式載入工具,繼之載入了木馬程式GraceWire。成功讓GraceWire進駐系統之後,駭客即可於受害系統上展開橫向移動,竊取資料並部署勒索軟體。 註:1.  WAR是一種可攜式Web 應用程式。2. 酬載 :此指檔案包殼,躲避資安設備、防毒軟體及端點的檢測並運送到目的主機的代碼。