發表文章

漏洞分享 - Microsoft Edge 存在多個漏洞

                                                          Microsoft Edge 存在多個漏洞 一、 摘要            Microsoft Edge 存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發遠端執行任意程式碼及阻斷服務狀況。

漏洞分享 - SONICWALL SSO AGENT之DIRECTORY SERVICES CONNECTOR MSI 存在提權漏洞

                                                          SONICWALL SSO AGENT之DIRECTORY SERVICES CONNECTOR MSI 存在提權漏洞 一、 摘要            SonicWall Directory Services Connector Windows MSI Client之4.1.21(含)以前之版本存在漏洞,其允許低權限使用者透過運行發現功能獲取系統權限。

漏洞分享 - IBM WebSphere Application Server 存在繞過保安限制漏洞

                                                         IBM WebSphere Application Server 存在繞過保安限制漏洞 一、 摘要            IBM WebSphere Application Server存在漏洞,允許遠端攻擊者利用這個漏洞,於目標系統觸發繞過保安限制。

漏洞分享 - 蘋果產品存在多個漏洞

                                                        蘋果產品存在多個漏洞 一、 摘要            蘋果產品存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發權限提升、阻斷服務、資料洩露、繞過保安限制、仿冒及遠端執行任意程式碼。

漏洞分享 - F5 BIG-IP 存在遠端執行程式碼漏洞

                                                       F5 BIG-IP 存在遠端執行程式碼漏洞 一、 摘要            F5 BIG-IP 存再漏洞,允許遠端攻擊者利用這漏洞,於目標系統觸發遠端執行程式碼。

漏洞分享 - OpenSSL 存在阻斷服務漏洞

                                                      OpenSSL 存在阻斷服務漏洞 一、 摘要            OpenSSL 存在漏洞,允許遠端攻擊者利用這個漏洞,於目標系統觸發阻斷服務狀況。

漏洞分享 - Mozilla 多個產品漏洞

                                       Mozilla 多個產品漏洞 一、 摘要          於 Mozilla 產品中發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發觸發跨網站指令碼 (XSS) 、洩露敏感資料、仿冒、阻斷服務及遠端執行任意程式碼。 二 、存在風險          於 Mozilla 產品發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發觸發跨 * 網站指令碼 、洩露敏感資料、仿冒、阻斷服務及遠端執行任意程式碼,其受影響的版本如下: Firefox ESR 115.4之前版本 Firefox for iOS 119之前版本 Firefox 119之前版本 Thunderbird 115.4.1 之前版本 * 跨網站指令碼攻擊 (XSS) 是一種常見的網站安全漏洞,攻擊者可以利用它在受害者的瀏覽器上執行任意程式碼,竊取敏感資訊或造成其他損害。 建議改善措施: 建議企業立即檢查是否有使用漏洞影響範圍之Mozilla產品。 建議將受影響產品之版本更新至 : - Firefox ESR 115.4 - Firefox for iOS 119 - Firefox 119 - Thunderbird 115.4.1 Firefox的更新步驟如下: 1.  開啟 Firefox 2. 點選右上角的選單按鈕 3. 點擊「設定」並找到「 Firefox 更新」 4. 點擊「檢查更新」並點擊「重啟並更新 Firefox 」 Thunderbird 的更新步驟如下: 1. 在選單列上點擊「 Thunderbird 選單」並選擇「關於 Thunderbird 」。 2. Thunderbird 將開始檢查更新並自動下載更新檔。 備註:預設狀態下, Firefox與Thunderbird  會自動更新,但是您也可以隨時進行手動更新。 情資報告連結: https://www.hkcert.org/tc...

漏洞分享 - VMware vCenter Server 多個漏洞

                                       VMware vCenter Server 多個漏洞 一、 摘要          於 VMware vCenter Server 發現多個漏洞,遠端使用者可利用這些漏洞,於目標系統觸發洩露敏感資料及執行任意程式碼,取得系統控制權。 二 、存在風險          於 VMware vCenter Server 發現多個漏洞,遠端使用者可利用這些漏洞,於目標系統觸發洩露敏感資料及執行任意程式碼,取得系統控制權,其影響的版本如下: VMware vCenter Server 7.0 和 8.0 VMware Cloud Foundation 4.x 和 5.x 建議改善措施: 建議企業立即檢查系統是否為漏洞影響之版本。 VMware 已提供修補程式,建議受影響的用戶盡快安裝修補程式,以降低風險。 安裝供應商提供的修補程式: https://www.vmware.com/security/advisories/VMSA-2023-0023.html 情資報告連結: https://www.hkcert.org/tc/security-bulletin/vmware-vcenter-server-multiple-vulnerabilities_20231026

漏洞分享 - VMware Aria Operations for Logs 存在多個漏洞

                                                     VMware Aria Operations for Logs 存在多個漏洞 一、 摘要            VMware Aria Operations for Logs 存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發任意程式碼及繞過保安限制。

漏洞分享 - Google Chrome 存在遠端執行程式碼漏洞

                                                    Google Chrome 存在遠端執行程式碼漏洞 一、 摘要            Google Chrome 存在漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發遠端執行任意程式碼。

漏洞分享 - Apache HTTP Server 多個漏洞

                                      Apache HTTP Server 多個漏洞 一、 摘要          於 Apache HTTP Server 發現多個漏洞。攻擊者可以利用這些漏洞,於目標系統觸發低速緩慢 DDoS 攻擊 及敏感資料洩露之狀況。 二 、存在風險           於 Apache HTTP Server 發現多個漏洞。攻擊者可以利用這些漏洞,於目標系統觸發 * 低速緩慢 DDoS 攻擊 及敏感資料洩露之狀況,其影響版本為 Apache HTTP Server 2.4.58 之前的版本。 * 低速緩慢 DDoS 攻擊是一種應用程式層的攻擊,利用看似比正常速度慢或模擬正常流量的請求來消耗伺服器資源。 建議改善措施: 建議更新至 Apache HTTP Server 2.4.58 (含)以上之版本。 情資報告連結: https://www.hkcert.org/tc/security-bulletin/apache-http-server-multiple-vulnerabilities_20231020 https://httpd.apache.org/security/vulnerabilities_24.html

漏洞分享 - ChromeOS 多個漏洞,企業用戶需注意

     ChromeOS 多個漏洞 一、摘要: 於 ChromeOS 發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發洩露敏感資料、阻斷服務狀況及遠端執行任意程式碼。 二、存在風險: 遠端執行程式碼 :攻擊者可透過漏洞或惡意程式,在受害者的系統上執行任意程式碼,以竊取資料、植入惡意程式或癱瘓系統等。 阻斷服務 :攻擊者可透過大量的流量或惡意程式,癱瘓受害者的系統或網路,造成無法正常運作。 資料洩露 :攻擊者可透過竊取、破解或勒索等方式,取得受害者的資料,造成商業機密外洩或個人隱私侵害。 三、建議改善措施: 目前原廠尚未釋出更新檔,請密切注意原廠更新版本,並在釋出後立即更新。 相關連結: https://chromereleases.googleblog.com/2023/10/stable-channel-update-for.html 情資報告連結: https://www.hkcert.org/tc/security-bulletin/chromeos-multiple-vulnerabilities_20231019

漏洞分享 - Sophos 防火牆存在洩露敏感資料漏洞

                                                    Sophos 防火牆存在洩露敏感資料漏洞 一、 摘要            Sophos  防火牆存在漏洞,允許遠端使用者利用此漏洞,於目標系統觸發洩露敏感資料。

漏洞分享 - 甲骨文產品多個漏洞

                                                   甲骨文產品多個漏洞 一、 摘要            甲骨文產品存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發阻斷服務狀況、洩露敏感資料、資料篡改及繞過保安限制。

漏洞分享 - Cisco IOS XE 存在權限提升漏洞

                                                  Cisco IOS XE 存在權限提升漏洞 一、 摘要            Cisco IOS XE Web UI存在一個漏洞,允許遠端攻擊者利用這個漏洞,於目標系統觸發權限提升。