駭客利用漏洞將惡意的SCF介殼命令檔放置於遠端的SMB伺服器,若使用者以微軟帳號為系統登入憑證,駭客控制的SMB伺服器便可能取得Windows的登入憑證。
2017-05-17
該漏洞是從維基解密揭露的CIA機密文件所揭露,存在於IOS、IOS XE韌體中的CMP中,影響思科318款交換器,可讓駭客以擴充權限重新載入系統或執行程式碼。
2017-05-10
| 微軟 | Windows Defender | 漏洞
微軟安全產品爆近來最嚴重的遠端程式碼執行漏洞,殃及Windows 7到10
駭客透過安全產品上的漏洞,只要發出電子郵件、即時通訊訊息或任何檔案,觸發每台Windows上的惡意程式防護掃瞄,就能進行遠端程式碼攻擊,在系統LocalSystem帳號設定下執行任意程式碼,進而取得系統控制權。
2017-05-10
英特爾AMT、SBT及ISM等為基於Intel Management Engine韌體的遠端管理技術,獨立於CPU控制,能遠端管理企業的電腦,漏洞可讓駭客進行本地端或遠端攻擊。
2017-05-02
研究人員揭露三星智慧電視有一可遭挾持的安全漏洞,三星不以為然
三星在採用Tizen的智慧電視預設開啟Wi-Fi Direct,並以白名單、黑名單控管可存取的裝置,研究人員發現可假冒白名單裝置存取智慧電視,進而掌控該電視功能及服務,甚至透過Wi-Fi Direct攻擊其他智慧裝置。
2017-04-27
逾20款Linksys Wi-Fi路由器含有可被挾持的安全漏洞
IOActive的研究人員分析Linksys Smart Wi-Fi路由器,發現其韌體存在漏洞,可能造成服務阻斷或成為殭屍網路一員,受影響的Linksys Smart約有逾20款產品,大大小小約10個漏洞。
2017-04-21
此次更新修補的299個漏洞中,超過半數漏洞可讓駭客進行遠端程式攻擊,修補漏洞最多前三名產品分別是Financial Services Applications、MySQL與Retail Applications,合計就佔所有修補漏洞的1/3強。
2017-04-20
| SANS | Apache Struts | 漏洞 | Windows | 勒索軟體
SANS:Apache Struts漏洞被用來在Windows系統上植入勒索軟體
根據資安業者指出,目前至少已有10組駭客鎖定該漏洞攻擊,初期目標為Linux伺服器,安裝後門或是安裝可產生DDoS攻擊的殭屍程式,最近擴散到Windows系統,以植入勒索軟體Cerber。
2017-04-07
| 蘋果 | iOS 10.3.1 | Wi-Fi | 漏洞
博通Wi-Fi晶片爆漏洞,蘋果緊急釋出iOS 10.3.1修補
Google Project Zero團隊的Gal Beniamini發現在Broadcom的Wi-Fi晶片韌體存在漏洞,可允許一定範圍內的駭客在裝置上執行任意程式,Broadcom已修補該漏洞,蘋果也已緊急釋出iOS 10.3.1修補,Google也將在4月釋出Android安全更新。
2017-04-05