發表文章

漏洞分享 - QNAP NAS 存在多個漏洞

                         QNAP NAS 存在多個漏洞 一、 摘要        QNAP NAS 存在多個漏洞,遠端攻擊者可利用這些漏洞,於目標系統觸發阻斷服務狀況、權限提升、遠端執行任意程式碼及洩露敏感資料 。

漏洞分享 - Microsoft Office Outlook 權限提升漏洞警告 (CVE-2023-23397)

  Microsoft Office Outlook 權限提升漏洞警告 (CVE-2023-23397) 一、 摘要 Microsoft 在 Outlook for Windows 中發現了一個漏洞,該漏洞被用來竊取 NTLM 憑據。 二 、存在風險         未經身份驗證的攻擊者通過發送特製的電子郵件,導致受害者連接到攻擊者控制的外部的UNC位置,造成受害者的Net-NTLMv2序列洩露給攻擊者,後續攻擊者可以將其中繼到另一個服務並作為受害者進行身份驗證,最終實現權限提升。 此外,微軟官方提示:攻擊者所發送的特製郵件在Outlook客戶端 檢索和處理 時可自動觸發。 其影響系統或版本如下 : Microsoft Outlook 2016 (64-bit edition) Microsoft Outlook 2013 Service Pack 1 (32-bit editions) Microsoft Outlook 2013 RT Service Pack 1 Microsoft Outlook 2013 Service Pack 1 (64-bit editions) Microsoft Office 2019 for 32-bit editions Microsoft 365 Apps for Enterprise for 32-bit Systems Microsoft Office 2019 for 64-bit editions Microsoft 365 Apps for Enterprise for 64-bit Systems Microsoft Office LTSC 2021 for 64-bit editions Microsoft Outlook 2016 (32-bit edition) Microsoft Office LTSC 2021 for 32-bit editions         建議改善措施:                請更新至最新版本 。         ...

漏洞分享 - ChromeOS 存在多個漏洞

                        ChromeOS 存在多個漏洞 一、 摘要         ChromeOS 存在多個漏洞,遠端攻擊者可利用這些漏洞,於目標系統觸發遠端執行任意程式碼 。

漏洞分享 - Microsoft Edge 存在多個漏洞

                       Microsoft Edge 存在多個漏洞 一、 摘要          Microsoft Edge 存在多個漏洞,遠端攻擊者可利用這些漏洞,於目標系統觸發阻斷服務狀況、權限提升、遠端執行任意程式碼、洩露敏感資料及繞過保安限制 。

案例分享 - 某企業專業IDC機房VPN用戶帳號密碼外洩導致合法入侵VPN服務並進到內網

    某企業專業IDC機房VPN用戶帳號密碼外洩導致合法入侵VPN服務並進到內網   一、案例故事 某企業客戶於某日晚上10至凌晨1點在專業IDC機房中的VPN設備遭到駭客入侵,其駭客透過某一帳號成功登入VPN,取得授權後的攻擊者,利用VPN連線發起對內部OA網段、IT人員主機和網路設備以及DNS伺服器的大量掃描探測行為,其意圖橫向感染內部重要設備,該企業藉由「雲智維資訊顧問代管代維方案」主動找出企業內部資安問題,成功預防資安事件擴大。  

漏洞分享 - Apache Tomcat 存在資料洩露漏洞

                      Apache Tomcat 存在資料洩露漏洞 一、 摘要          Apache Tomcat 存在 漏洞,遠端攻擊者可利用此漏洞,於目標系統觸發敏感資料洩露。

漏洞分享 - Netgear 產品存在多個漏洞

                     Netgear 產品存在多個漏洞 一、 摘要           Netgear 產品存在多個漏洞,遠端攻擊者可利用這些漏洞,於目標系統觸發遠端執行任意程式碼及敏感資料洩露。

漏洞分享 - Google Chrome 存在多個漏洞

                    Google Chrome 存在多個漏洞 一、 摘要           Google Chrome 存在多個漏洞,遠端攻擊者可利用這些漏洞,於目標系統觸發阻斷服務狀況、遠端執行程式碼及資料洩露。

漏洞分享 - 三星晶片遠端執行任意程式碼漏洞

                       三星晶片遠端執行任意程式碼漏洞 一、 摘要          三星晶片存在漏洞,遠端攻擊者可利用這漏洞,於目標系統遠端執行任意程式碼 。

漏洞分享 - siemens產品RUGGEDCOM CROSSBOW V5.2產品存在漏洞

             siemens產品RUGGEDCOM CROSSBOW V5.2產品存在漏洞 一、 摘要           siemens產品 RUGGEDCOM CROSSBOW在V5.2以前的版本含有權限驗證之安全性漏洞, 遠端攻擊者可透過漏洞執行未授權的行為或是可將非特權帳戶提升到管理者權限。

漏洞分享 - siemens產品RUGGEDCOM CROSSBOW V5.3產品存在SQL Injection漏洞

            siemens產品RUGGEDCOM CROSSBOW V5.3產品存在SQL Injection漏洞 一、 摘要           siemens 產品RUGGEDCOM CROSSBOW V5.3存在兩個漏洞,存允許取得授權的遠端攻擊者存取敏感資訊或透過SQL Injection取得資料庫資料。

漏洞分享 - siemens產品Tecnomatix Plant Simulation系列存在多個漏洞

           siemens產品Tecnomatix Plant Simulation系列存在多個漏洞 一、 摘要           siemens 產品設計Tecnomatix Plant Simulation含有多個SPP檔案之安全性漏洞,遠端攻擊者可以利用這些漏洞注入程式碼到其它process中。

漏洞分享 - siemens產品RUGGEDCOM和SCALANCE產品存在多個漏洞

             siemens產品RUGGEDCOM和SCALANCE產品存在多個漏洞 一、 摘要           siemens之產品設計SCALANCE W-700 IEEE 802.11ax devices含有多個第三方套件之安全性漏洞,攻擊者可取得機敏資訊內容或導致系統服務中斷。

漏洞分享 - siemens產品SCALANCE W1750D產品存在多個漏洞

             siemens產品SCALANCE W1750D產品存在多個漏洞 一、 摘要           siemens之產品設計SCALANCE W1750D含有多個OpenSSL之安全性漏洞,攻擊者可取得記憶體內容、解密機敏資訊或導致系統服務中斷。

漏洞分享 - siemens產品SCALANCE W-700 IEEE 802.11ax devices 系列存在多個漏洞

            siemens產品SCALANCE W-700 IEEE 802.11ax devices 系列存在多個漏洞 一、 摘要           siemens之產品設計SCALANCE W-700 IEEE 802.11ax devices含有多個第三方套件之安全性漏洞,攻擊者可取得機敏資訊內容或導致系統服務中斷。