發表文章

目前顯示的是有「Microsoft」標籤的文章

漏洞更新 - Microsoft 緊急修補Patch Tuesday更新後當機問題

Microsoft  緊急修補Patch Tuesday更新後當機問題 一、 摘要         微軟緊急釋出例外非安全更新,修補3月例行更新提供的KB5035857及KB5035855,導致Windows Server因網域控制器崩潰而造成服務停機問題。 二 、存在風險          微軟3/22緊急釋出Windows Server例外非安全更新,以解決本月Patch Tuesday造成的Windows Server機器當機無法動作的問題。          最新釋出的非安全更新編號KB5037422(OS Build 20348.2342),旨在解決3月12日Patch Tuesday釋出的Windows Server更新中LSASS(Local Security Authority Subsystem Service)服務的問題。          LSASS為強制執行安全政策及處理用戶登入、產生存取憑證及變更碼的Windows服務。這問題可能導致網域控制器(domain controller,DC)記憶體洩露,主要是發生在用戶本地部署或雲端Active Directory DC處理Kerberos驗證呼叫時,而大量洩露可能造成記憶體使用過量,導致LSASS服務停止回應及DC不預期重新啟動。          微軟現在已將最新服務堆疊更新(serving stack update,SSU)合併到最新的累積更新(LCU)。 三、建議改善措施: 從 Microsoft 更新目錄中下載非例行更新,並將其安裝在受影響的Server上。 如果安裝了3月的 Windows Server 更新,套件中的更新將被下載並安裝 ,避免駭客利用未即時更新的漏洞發動攻擊。 Windows Server 2022:   KB5037422   Windows Server 2019 :非例行更新將在未來幾天釋出 Windows Server 2016:   KB5037423 ...

漏洞更新 - Microsoft 2023 年 12 月 Patch Tuesday 每月例行更新修補包,修復 34 個資安漏洞(內含 1 個 0-day 漏洞)

  Microsoft  2023 年 12 月 Patch Tuesday 每月例行更新修補包 修復 34 個資安漏洞(內含 1 個 0-day 漏洞) 一、 摘要          Microsoft 於 2023 年 12 月 12 日釋出例行資安更新修補包「Patch Tuesday」,共修復 34 個資安漏洞,其中包含 1 個 0-day 漏洞。

漏洞更新 - Microsoft 旗下產品 Edge、Teams 釋出更新,修復 2 個 Zero-day 漏洞

Microsoft 旗下產品 Edge、Teams 釋出更新,修復 2 個 Zero-day 漏洞 一、 摘要          Microsoft 日前緊急針對旗下的 Microsoft Edge、Teams 與 Skype 緊急推出軟體更新,修復 2 個存於開源程式庫中的 0-day 漏洞。這兩個漏洞都屬於 heap 緩衝區溢位(buffer overflow)錯誤,駭侵者可透過此漏洞造成應用軟體崩潰,亦可執行任意程式碼。

漏洞分享 - Microsoft Edge 存在多個漏洞

                                       Microsoft Edge 存在多個漏洞 一、 摘要           Microsoft Edge 存在多個漏洞,遠端攻擊者可利用這些漏洞,於目標系統觸發資料洩露、阻斷服務及遠端執行程式碼。

漏洞分享 - Microsoft Edge 存在多個漏洞

                                  Microsoft Edge 存在多個漏洞 一、 摘要             Microsoft Edge 存在多個漏洞,遠端攻擊者可利用這些漏洞,於目標系統觸發權限提升、遠端執行任意程式碼、洩露敏感資料及繞過保安限制 。

漏洞分享 - Microsoft Edge 存在遠端執行程式碼漏洞

                  Microsoft Edge 存在遠端執行程式碼漏洞 一、 摘要          Microsoft Edge 存在漏洞,允許遠端攻擊者利用這個漏洞,於目標系統觸發遠端執行程式碼。

漏洞分享 - Microsoft Office Outlook 權限提升漏洞警告 (CVE-2023-23397)

  Microsoft Office Outlook 權限提升漏洞警告 (CVE-2023-23397) 一、 摘要 Microsoft 在 Outlook for Windows 中發現了一個漏洞,該漏洞被用來竊取 NTLM 憑據。 二 、存在風險         未經身份驗證的攻擊者通過發送特製的電子郵件,導致受害者連接到攻擊者控制的外部的UNC位置,造成受害者的Net-NTLMv2序列洩露給攻擊者,後續攻擊者可以將其中繼到另一個服務並作為受害者進行身份驗證,最終實現權限提升。 此外,微軟官方提示:攻擊者所發送的特製郵件在Outlook客戶端 檢索和處理 時可自動觸發。 其影響系統或版本如下 : Microsoft Outlook 2016 (64-bit edition) Microsoft Outlook 2013 Service Pack 1 (32-bit editions) Microsoft Outlook 2013 RT Service Pack 1 Microsoft Outlook 2013 Service Pack 1 (64-bit editions) Microsoft Office 2019 for 32-bit editions Microsoft 365 Apps for Enterprise for 32-bit Systems Microsoft Office 2019 for 64-bit editions Microsoft 365 Apps for Enterprise for 64-bit Systems Microsoft Office LTSC 2021 for 64-bit editions Microsoft Outlook 2016 (32-bit edition) Microsoft Office LTSC 2021 for 32-bit editions         建議改善措施:                請更新至最新版本 。         ...

漏洞分享 - Microsoft Edge 存在多個漏洞

                       Microsoft Edge 存在多個漏洞 一、 摘要          Microsoft Edge 存在多個漏洞,遠端攻擊者可利用這些漏洞,於目標系統觸發阻斷服務狀況、權限提升、遠端執行任意程式碼、洩露敏感資料及繞過保安限制 。

漏洞分享 - Microsoft Edge 存在多個漏洞

            Microsoft Edge 存在多個漏洞 一、 摘要            於 Microsoft Edge 發現多個漏洞,遠端攻擊者可利用這些漏洞,於目標系統觸發遠端執行程式碼及阻斷服務。

漏洞分享 - Microsoft Edge 資料篡改漏洞(CVE-2023-21720)

                             Microsoft Edge 資料篡改漏洞(CVE-2023-21720) 一、 摘要           於 Microsoft Edge 發現一個漏洞。遠端攻擊者可利用這個漏洞,於目標系統觸發資料篡改。 二 、存在風險 CVE-2023-21720 允許遠程攻擊者執行阻斷服務攻擊(DoS,denial-of-service attack )。 該漏洞的存在是由於對於 使用者所提供的輸入驗證不足,導致駭客可以誘騙受害者存取特定網站並使瀏覽器崩潰。 在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。 安裝軟件供應商提供的修補程式: 更新至 109.0.1518.78 或之後版本 情資報告連結: https://www.hkcert.org/tc/security-bulletin/microsoft-edge-data-manipulation-vulnerability_20230206

漏洞分享 - Microsoft Edge 存在多個漏洞

                   Microsoft Edge 存在多個漏洞 一、 摘要           Microsoft Edge 存在多個漏洞, 遠端攻擊者可利用這些漏洞,於目標系統觸發遠端執行程式碼,權限提升,繞過保安限制,阻斷服務,及敏感資料洩露。

漏洞分享 - Microsoft Edge 存在身份驗證繞過漏洞(CVE-2023-21719)

                 Microsoft Edge 存在身份驗證繞過漏洞(CVE-2023-21719) 一、 摘要           Microsoft Edge存在漏洞,其允許攻擊者利用該漏洞,並於目標系統觸發身份驗證繞過漏洞 。