發表文章

漏洞分享 - Linux核心存在高風險安全漏洞(CVE-2022-47939)

       Linux核心存在高風險安全漏洞(CVE-2022-47939) 一、 摘要          Linux核心存在高風險的RCE(Remote code execution)漏洞,允許攻擊者遠端執行任意代碼。

漏洞分享 - MOXA ARM架構電腦存在安全漏洞(CVE-2022-3088)

      MOXA ARM架構電腦存在安全漏洞(CVE-2022-3088) 一、 摘要           MOXA ARM架構電腦存在具有權限管理不當的漏洞(CVE-2022-3088),攻擊者可利用漏洞取得最高管理權限和對系統的完全控制權。

漏洞分享 - Juniper Junos OS 阻斷服務漏洞

     Juniper Junos OS 阻斷服務漏洞 一、 摘要          Juniper Junos OS存在阻斷服務漏洞,允許遠端攻擊者利用這個漏洞,並 於目標系統 觸發阻斷服務狀況。

漏洞分享 - 利凌企業 AH55B04 & AH55B08 DVR - Hard-coded Credentials

    利凌企業 AH55B04 & AH55B08 DVR - Hard-coded Credentials 一、 摘要          利凌企業 AH55B04 & AH55B08 DVR 存在Hard-Coded Credentials問題。

漏洞更新 - VMware修補ESXi和vRealize重大安全漏洞(CVE-2022-31705)

      修補ESXI和vRealize重大安全漏洞 (CVE-2022-31705) 一、 摘要          VMware ESXi和vRealize存在重大安全漏洞(CVE-2022-31705),其允許攻擊者取得管理者權限後,藉由VMX處理程序執行任意程式碼 。

漏洞更新 - Citrix 釋出Citrix ADC和Citrix Gateway安全更新(CVE-2022-27518)

     Citrix釋出Citrix ADC和 Citrix Gateway安全更新 (CVE-2022-27518) 一、 摘要          Citrix ADC和Citrix Gateway存在未經授權可任意執行代碼之漏洞。

漏洞更新 - Samba 釋出安全更新

    Samba 釋出安全更新 一、 摘要          Samba數個版本存在多種漏洞,其將允許駭客利用這些漏洞後控制系統。

漏洞分享 - 全景軟體 ServiSign跨平台數位簽章存在漏洞 (CVE-2022-46306、CVE-2022-46305、CVE-2022-46304)

   全景軟體 ServiSign跨平台數位簽章存在漏洞 (CVE-2022-46306、CVE-2022-46305、CVE-2022-46304) 一、 摘要          全景軟體 ServiSign跨平台數位簽章存在Path Traversal、Command Injection漏洞。

漏洞分享 - 育碁數位科技 a+HRD 存在漏洞 (CVE-2022-39042、CVE-2022-39041、CVE-2022-39040 、CVE-2022-39039)

  育碁數位科技存在a+HRD 存在漏洞 (CVE-2022-39042、CVE-2022-39041、CVE-2022-39040 、CVE-2022-39039) 一、 摘要          育碁數位科技 a+HRD存在Improper Authentication、SQL Injection、Path Traversal、Server-Side Request Forgery(SSRF)漏洞。

漏洞分享 - FortiOS SSL-VPN 中存在Heap緩衝區溢位漏洞(CVE-2022-42475)

   FortiOS SSL-VPN 中存在 Heap 緩衝區溢位漏洞 一、 摘要 FortiOS SSL-VPN 中 Heap 緩衝區溢位漏洞 [CWE-122] (CVE-2022-42475) 允許未經 身份驗證的遠端攻擊者可以透過請求來執行任意程式或指令。

案例分享-某企業內部潛藏中毒主機,企圖橫向感染重要伺服器以及暴力破解嘗試入侵NAS網路儲存伺服器

    某企業內部潛藏中毒主機,企圖橫向感染重要伺服器 以及暴力破解嘗試入侵NAS網路儲存伺服器 一、 案例故事           某企業客戶於某連假下午發生內部中毒主機意圖橫向感染其他主機,該台中毒主機對目的設備192.168.0.x【防火牆】和192.168.0.x【NAS】進行掃描探測,其目的是為瞭解該設備開啟哪些通訊埠,中毒主機不僅對重要設備進行入侵探測行為,也對NAS進行暴力破解,該企業藉由「雲智維資訊顧問代管代維方案」主動找出企業潛藏的零號感染者,成功預防資安事件擴大。

案例分享-某企業總公司無線網路遭駭客入侵利用,內部持續進行APT攻擊企業內重要伺服器

  某企業總公司無線網路遭駭客入侵利用 內部持續進行APT攻擊企業內重要伺服器 一、 案例故事           某企業客戶總公司於連假期間上午無線網路遭駭客⼊侵,並透過企業專屬VPN專線對專業IDC機房代管重要伺服器發動⼊侵攻擊⾏為,其採⽤SQL Injection、路徑⾛訪等漏洞嘗試⼊侵,該企業藉由「雲智維資訊顧問代管代維⽅案」主動找出企業內部資安問題,成功預防資安事件擴⼤。

案例分享-某企業總部防火牆長期CPU飆高至90%,無法根除原因

   某企業總部防火牆長期CPU飆高至90%,無法根除原因 一、 案例故事           某企業客戶防火牆長期發生CPU過高至90%問題,嚴重影響企業內部使用者的網路使用品質,從海量數據紀錄查找導致原因,不僅消耗大量人力成本,也無法找到真正原因並根除,該企業藉由「雲智維資訊顧問代管代維方案」快速找到導致原因,其內部大量主機異常連線不存在之目的,故造成防火牆效能不足。

案例分享-某企業OT產線長期受勒索病毒感染,無法根除

   某企業OT產線長期受勒索病毒感染,無法根除 一、 案例故事           某企業客戶於某日下午OT產線數台主機遭受到WannaCry勒索病毒感染,其嚴重影響產線運作,企業透過多方管道購買相關SOC服務以及防毒軟體,仍無法找到真正來源並根除,該企業藉由「雲智維資訊顧問代管代維方案」主動找出企業內部資安問題,並根除長期無法解決的困擾。 註:WannaCry勒索病毒於2017年開始肆虐全世界各地,其勒索病毒是利用作業系統漏洞主動進行攻擊,只要電腦開著且聯網,以及尚未修補Windows EtermalBlue【永恆之藍】漏洞就可能遭到入侵並將系統檔案進行加密。

案例分享-某企業環境網路設備異常緩慢,導致內部使用者網路品質不佳

某企業環境網路設備異常緩慢 導致內部使用者網路品質不佳 一、 案例故事 某企業客戶於某日上午發現其網路異常緩慢、掉包狀況,嚴重影響企業內部使用者的網路使用品質,該企業透過「雲智維資訊顧問代管代維方案」快速發現到是其內部某台網路設備有大量掉包及 ICMP response 延遲非常高的情形,以至於內部網路異常的緩慢,其服務商藉由雲智維服務及建議,順利協助該企業排除網路異常緩慢的狀況 。