七月 2025
 123456
78910111213
14151617181920
21222324252627
28293031  

彙整

【漏洞預警】特定版本Samba軟體存在高風險安全漏洞(CVE-2021-44142),允許攻擊者遠端執行任意程式碼,請儘速確認並進行更新

行政院國家資通安全會報技術服務中心 漏洞/資安訊息警訊 發布編號 NCCST-ANA-2022-0000041 發布時間 Thu Feb 03 15:16:41 CST 2022 事件類型 漏洞預警 發現時間 Thu Feb 03 00:00:00 CST 2022 警訊名稱 特定版本Samba軟體存在高風險安全漏洞(CVE-2021-44142),允許攻擊者遠端執行任意程式碼,請儘速確認並進行更新 內容說明 Samba是讓Unix/Linux作業系統與微軟Windows作業系統之間,透過SMB(Server Message Block)協定進行連結之軟體。

研究人員發現Samba在預設組態(fruit:metadata=netatalk或fruit:resource=file)時,虛擬檔案系統(Virtual File System,VFS)中之vfs_fruit模組在smbd開啟檔案與解析EA metadata過程中,存在越界記憶體堆積讀寫(out-of-bounds heap read/write)漏洞(CVE-2021-44142),導致攻擊者可以root權限執行任意程式碼。 影響平台 Samba 4.13.17(不含)以前版本 影響等級 高 建議措施 Samba維護單位之官方網頁已針對此漏洞釋出更新程式,請各機關聯絡設備維護廠商進行版本確認並更新至4.13.17以上版本:

https://www.samba.org/samba/security/

若現階段無法立即更新Samba軟體之版本,則可開啟Samba組態檔(smb.conf),從VFS物件組態清單中移除「fruit」VFS模組,以減緩漏洞所造成之影響。 參考資料 https://www.samba.org/samba/security/CVE-2021-44142.html https://www.samba.org/samba/history/security.html https://thehackernews.com/2022/01/new-samba-bug-allows-remote-attackers.html?m=1 https://www.ithome.com.tw/news/149175 此類通告發送對象為通報應變網站登記之資安人員。若貴 單位之資安人員有變更,可逕自登入通報應變網站(https://www.ncert.nat.gov.tw)進行修改。若您仍為貴單位之資安人員但非本事件之處理人員,請協助將此通告告知相關處理人員。

如果您對此通告內容有疑問或有關於此事件之建議,請勿直接回覆此信件,請以下述聯絡資訊與我們連絡。 地 址: 台北市富陽街116號 聯絡電話: 02-27339922 傳真電話: […]

國中小科技領域小組參與Google計畫討論會議(1110209)

日期:111年2月9日(三) 時間:9:30~13:00 地點:新北市教研中心三樓藍館 公文: 111E0000551 會議紀錄: Google計畫會議紀錄_1110209 A.請大家先將負責的主題和架構放網路,確認沒問題再開始 B.每個主題要有小說明小導引 C.2/28日請大家的架構要先出來還有小主題 D.3/20日要完成,1個人8頁。 E.3/22日要請教授和張元禎老師指導 【行前通知】3/22(二)9:00第二次Google編輯會議:考量教研中心施工,3/22改採線上會議辦理,時間為9:00~12:00。 會議連結:https://meet.google.com/erc-wpmm-kpi Snagit 截圖應用

參考資料:

活動照片: #gallery-1 { margin: auto; } #gallery-1 .gallery-item { float: left; margin-top: 10px; text-align: center; width: 33%; } #gallery-1 img { border: 2px solid #cfcfcf; } #gallery-1 .gallery-caption { margin-left: 0; } /* see gallery_shortcode() […]

視訊鏡頭Aver U50教育訓練(1110208)

日期:111年2月8日 時間:上午9時、10時及下午2時,每場次1小時,共3場次。 課程講義: *U50實物攝影機教育訓練-簡報 AVerVision U50 教育訓練_ 20220208 *AVerTouch載點 https://tw.presentation.aver.com/download-center/v20/01/78/586/30 教學影片: *YouTube頻道:AVer Tech- Expert https://www.youtube.com/channel/UC8rQt7Pe3_4Rh-K4p1eXfNw/videos *AVer U50 搭配視訊軟體Google Meet應用 *Google Meet 鏡頭不會左右相反的方法 *AVer U50 搭配AVerTouch軟體功能介紹(中文) *AVerTouch – Google Classroom for teachers

資訊工作日誌(111年2月份)

【資訊工作日誌】【上個月工作日誌】【智慧學習領航學校工作日誌】

2月28日(一):

宏碁工程師持續至校安裝各教室網路交換器、網路線、延長線和連接線路。 G401教室HDMI線與USB線加長為10米,本校另提供2米網路線1條。 A501教室網路交換器網路不穩,常斷線。 A504教室網路交換器網路不通。 下午,另2名宏碁工程師至校設定每一部連接觸控螢幕的電腦: 電腦和觸控螢幕的顯示畫面須同步。 聲音從觸控螢幕出來。 註冊18台觸控螢幕MAC至NTPC WiFi管理系統

2月27日(日):

2名文華工程師到校持續進行黑板安裝與舊黑板清運作業,完工離校。

2月26日(六):

本校進行教室安裝觸屏工程: 先進行示範教室(六年3班)安裝作業。 上午,2名文華工程師至校開始進行拆裝黑板工程。 已完成黑板拆除作業,但安裝作業尚未完工,明天繼續。 上午,3名盛源工程師運送觸控螢幕到校,隨即搬至各教室進行安裝作業。 下午,完工離校。 音源線改為3.5mm To 6.5mm公音源線,盛源工程師收回原3.5mm To 3.5mm公音源線。 上午,1名宏碁工程師至校安裝示範教室的網路交換器、延長線和連接線路。 下午,另1名宏碁工程師至校安裝其他教室的網路交換器、網路線、延長線和連接線路。

2月25日(五):

上午10:30,參加本校承辦全國音樂比賽籌備會議。 在教務主任謝炳睿老師協助下,成績統計中心3台電腦安裝好成績統計軟體。 整理成績統計中心的電源線路,確保不會有延長線接延長線的情形。 檢視活動中心3樓投影機同步直播音樂廳比賽情形的視訊線路。 展碁工程師至校維修電腦機房UPS:更換UPS主機和電池。 先觀察3天,3天一切正常後,再接上伺服器。 資源班1部電腦中毒,已被教網中心封鎖MAC。 檢視該電腦,請電腦使用人重灌系統。

2月24日(四):

至新北市教研中心支援教育局校務行政系統驗證小組。 【攻擊預警】為防範 ASUSTOR NAS 遭 DeadBolt 勒索病毒攻擊,建議相關用戶立即進行資安防護 全國音樂比賽準備工作: 音樂廳安裝好1台投影機,並連接到安裝比賽計時程式的電腦。 成績統計中心安裝好3套電腦、1台影印機、2台印表機、1台網路交換器。 電腦教室(一)教師機,改為使用VGA同步器連接螢幕和投影機。 送UPS電子發票給事務組。 科任洪佳琪老師科辦電腦螢幕故障更換。 下午,黑板廠商送36個拉門至本校。 測試:新北市校園資安業務管理系統

2月23日(三):

群準工程師至校維修電腦教室(一)群準廣播系統: STA-024螢幕顯示會變色,先是鎖緊連接廣播盒的頭,發現不久後仍會變色,更換廣播盒。 […]

【漏洞預警】Microsoft 已發布安全更新,以解決多版本 Windows HTTP 遠端程式碼執行弱點,建議請管理者儘速評估更新

教育機構ANA通報平台 發佈編號 TACERT-ANA-2022012001014141 發佈時間 2022-01-20 13:28:42 事故類型 ANA-漏洞預警 發現時間 2022-01-20 12:51:42 影響等級 高 [主旨說明:]【漏洞預警】Microsoft 已發布安全更新,以解決多版本 Windows HTTP 遠端程式碼執行弱點,建議請管理者儘速評估更新 [內容說明:]

轉發 CHTSecurity 情資編號:CHTSecurity-ANA-202201-0005

Microsoft 已發布安全更新,以解決多版本 Windows HTTP 遠端程式碼執行弱點。由於受影響系統的 ( EnableTrailerSupport 註冊表值啟用 HTTP Trailer Support ) 組件綁定到網路堆棧,未經身份驗證的攻擊者可利用 HTTP 協定堆棧 (http.sys) 將偽造封包發送到目標伺服器處理封包,進而可能造成遠端程式碼執行攻擊。HiNet SOC 建議管理者儘速評估更新,以降低受駭風險。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」,煩請貴單位協助公告或轉發 [影響平台:]

● Windows 10 Version 1809

● Windows 10 Version 21H1

[…]