八月 2024
 1234
567891011
12131415161718
19202122232425
262728293031  

彙整

【漏洞警訊】美國政府警告Fortinet軟體漏洞恐遭國家駭客開採。請學校組長們注意,如有使用fortinet設備,記得要更新韌體。

美國政府警告Fortinet軟體漏洞恐遭國家駭客開採

影響版本:

CVE-2018-13379

Fortinet FortiOS 6.0.0 to 6.0.4, 5.6.3 to 5.6.7 and 5.4.6 to 5.4.12

CVE-2020-12812

FortiOS 6.4.0, 6.2.0 to 6.2.3, 6.0.9

FBI及CISA發現有國家支持的駭客組織,正在針對尚未修補Fortinet軟體已知漏洞的使用單位發動滲透攻擊

國家駭客威脅不斷,繼SolarWinds、微軟Exchange Server之後,美國政府周末警告,網路安全設備商Fortinet軟體三項漏洞正遭國家支持的駭客掃瞄及開採,預示未來的攻擊行動。

美國聯邦調查局(FBI)及網路安全暨基礎架構安全管理署(CISA)指出,他們觀察到一個進階滲透威脅(Advanced Persistent Threat,APT)組織正在掃瞄Fortinet的傳輸埠4443、8443、10443,尋找作業系統軟體FortiOS上的漏洞CVE-2018-13379,並針對Fortinet裝置進行列舉分析(enumerate),以開採CVE-2019-5591和CVE-2020-12812。已有多家政府、商業組織及ISP遭到鎖定。

三項漏洞之中,CVE-2018-13379允許駭客解讀系統檔案,進而發現儲存的明文密碼,再登入系統。CVE-2019-5591可讓駭客在子網域下設立假LDAP伺服器來攔截重要資訊,CVE-2020-12812則讓攻擊者繞過多因素驗證,而和主系統建立SSL VPN連線。

傳統上,APT駭客攻擊已知重大漏洞,可能的行動包括分散式阻斷服務(DDoS)、勒索軟體、資料隱碼攻擊、魚叉式釣魚攻擊、置換網頁圖文或製造假資訊。

在FortiOS的攻擊中,FBI及CISA相信APT攻擊者可能計畫利用其中之一或所有三項漏洞駭入企業多種基礎架構設備,藉此存取主要網路,再以此為起點,日後發動資料外洩或資料加密攻擊,他們也可能利用其他漏洞或魚叉式網路釣魚(spearphishing)等常見開採手法,駭入基礎架構網路為未來行動做準備。

去年11月安全廠商在駭客論壇上發現,有人兜售約5萬個含有CVE-2018-13379漏洞的Fortinet SSL VPN IP位址,極可能引發這波攻擊。

FBI和CISA呼籲政府及民間組織應儘速修補這三項漏洞。若沒有使用FortiOS者,則應將FortiOS的主要產出(artifact)檔案加入封鎖清單,防止任何安裝或執行程式或相關檔案的行為。

其他建議措施則旨在防止資料被刪改,系統被非法存取或安裝軟體,像是做好資料備份、敏感資料復原計畫,實行網路隔離、關閉未使用的RDP傳輸埠,限制主要系統的修改、刪除及軟體安裝,定期變更密碼,稽核用戶帳號權限等,及使用多因素驗證(multi-factor authentication)。

CVE-2018-13379

An Improper Limitation of a Pathname to a Restricted Directory (“Path Traversal") in Fortinet FortiOS […]

109學年度第2學期國小資訊教育輔導團110年4月份團務會議:CoSacpes、MAKAR(1100406)

日期:110年4月6日(二) 時間:下午1:30 – 4:30 地點:同榮國小 公文與附件: 公文110E0000982 109學年度第2學期國小資訊教育輔導小組「團務運作行事曆」 分區輔導公文 分區輔導實施計畫 到校輔導公文 到校輔導實施計畫 團務運作暨教師研習公文活動 成長研習: CoSpaces: CoSpaces Edu for kid-friendly 3D creation and coding 大學塾 CoSpaces 相關教學文件: COSPACES Pro再付費探索 (2021-04-03) 學COSPACES之四:MergeCube應用 (2020-05-14) 學COSPACES之三:相片、影場與360環境,觀摩藝廊作品 (2020-05-05) 學COSPACES之二:場景與物理表現 (2020-05-01) 學COSPACES玩Merge Cube之一 (2020-04-22 15:37) 放送「CoSpaces Edu中文版教師&學生手冊」! (2019-05-25) Cospaces專業版試續,一個月後…. (2019-05-17) Cospaces專業版試續心得 (2019-04-17) MAKAR MAKAR | AR/VR 編輯器 MAKAR | Facebook 大學塾MAKAR相關教學文件: […]

資訊工作日誌(110年4月份)

【資訊工作日誌】【上個月工作日誌】【智慧學習領航學校工作日誌】

4月30日(五):

下午,於本校會議室舉辦:109學年度第三梯次智慧學習種子教師認證課程:新北 X 學習吧第八梯次第三場次 許文華、謝炳睿老師借用 iPad 進行課後學習扶助教學。 下午,前瞻計畫WiFi網路建置案施工廠商進場施工。 持續進行本校新網站設計規劃、舊網頁資料移轉。 五年6班教室單槍燈泡故障,送請購單申購。

4月29日(四):

至新北市教研中心支援教育局校務行政系統驗證小組。 陳彥如老師借用 iPad 進行課後學習扶助教學。 下午,前瞻計畫WiFi網路建置案施工廠商進場施工。 持續進行本校新網站設計規劃、舊網頁資料移轉。

4月28日(三):

下午,至教研中心參加:教研中心研習:「新北校園通APP」及「校務行政系統教務模組」教育訓練 【漏洞預警】QNAP NAS設備存在安全漏洞(CVE-2020-2509、CVE-2020-36195、CVE-2021-28798及CVE-2021-28799),允許攻擊者建立任意檔案於特定路徑內,進而執行任意程式碼,請儘速確認並進行更新。 下午,前瞻計畫WiFi網路建置案施工廠商進場施工。 持續進行本校新網站設計規劃、舊網頁資料移轉。 合志工程師至校送回四年3班單槍,並更換五年6班教室單槍燈泡。

4月27日(二):

至同榮國小參加資訊組長增能研習:校園電腦系統還原操作-Ez Recovery 的進階應用 許文華、謝炳睿老師借用 iPad 進行課後學習扶助教學。 下午,前瞻計畫WiFi網路建置案施工廠商進場施工。 持續進行本校新網站設計規劃、舊網頁資料移轉。 五年6班單槍故障,至新北市資訊設備線上報修系統報修。

4月26日(一):

持續進行本校新網站設計規劃、舊網頁資料移轉。 下午,前瞻計畫WiFi網路建置案施工廠商進場施工。

4月23日(五):

下午,於電腦教室(一)舉辦:109學年度第2學期第3次智慧學習領航學校工作會議暨成長研習:學習吧認證三簡報與教案製作 許文華、謝炳睿老師借用 iPad 進行課後學習扶助教學。 持續進行本校新網站設計規劃、舊網頁資料移轉。 下午,前瞻計畫WiFi網路建置案施工廠商進場施工。

4月22日(四):

至新北市教研中心支援教育局校務行政系統驗證小組。 陳彥如老師借用 iPad 進行課後學習扶助教學。 詹莉萍教師電腦故障,檢測結果為水銀電池故障,更換後系統重灌。 四年3班教室單槍燈泡故障,送請購單申購。 【漏洞預警】Juniper作業系統Junos OS含有編號CVE-2021-0254的安全漏洞,攻擊者一旦開採成功,便能導致設備斷線或執行任意程式碼,Juniper於4月14日針對這項漏洞釋出修補程式 持續進行本校新網站設計規劃、舊網頁資料移轉。 […]

109學年度第2學期國小資訊輔導團新莊分區輔導座談(1100331)

日期:110年3月31日(三) 地點:同榮國小 公文與附件: 公文110E0000982 109學年度第2學期國小資訊教育輔導小組「團務運作行事曆」 分區輔導公文 分區輔導實施計畫 到校輔導公文 到校輔導實施計畫 團務運作暨教師研習公文活動 會議資料: 會議簡報:新莊區分區輔導1100331 介紹EPC、Ez-Recovery:同榮國小蔡明貴校長 簡報:校園自由軟體應用實務 EZ-Recovery 校園電腦自動還原系統 Ezschool EPC軟體下載 Firefox瀏覽器EPC特製版 Ez-Recovery (Ez還原系統) Ez Recovery FAQ Ez-Recovery相關資料下載 Ez Recovery操作界面 Ez USB操作界面 EzUSB隨身碟製作: 下載EzUSB 隨身碟格式:FAT32 FAT32適用於所有Windows、Mac OS和Linux版本。實際上,大多數USB磁碟的預設格式都是FAT32。而大多數遊戲機,像是PlayStation,都需要FAT32格式的外接USB磁碟機。 FAT32有一個限制,就是超過4GB的檔案不能儲存在FAT32磁碟機上。它支援不超過4GB的檔案大小和最大8TB的分割區大小。 解壓縮至隨身碟根目錄 各版本source 放在 home\patimag NFS伺服器建置相關印象檔 Linux伺服器建置與管理 新北市各種客製化Ez recovery範本檔案說明 下載新北市各種客製化Ez recovery範本檔案(僅授權給新北市政府教育局Google帳戶,即校務行政系統帳號@apps.ntpc.edu.tw) 輔導團員公開課教學:同榮國小蔡家丞老師 同榮國小公開觀課學生座位圖 投影片:AI淨灘好幫手(教師) 投影片:AI淨灘好幫手(學生作業) 教案:與AI做朋友-AI淨灘好幫手 課程相關網站: 海廢圖鑑 | 台灣第一本海洋廢棄物百科 Teachable […]

109學年度第三梯次智慧學習種子教師初階研習:新北親師生平台暨學習吧(1100331)

日期:110年3月31日(三) 時間:下午1:30 – 4:30 地點:電腦教室(一) 主題:新北親師生平台暨學習吧初階研習 公文與附件: 公文110E0001223 109學年度第三梯次新北市智慧學習種子教師認證研習 課程資料: [課程簡報]新北市X學習吧_初階課程_2021.3.31@碧華 【研習講義】學習吧-初階課程 2021.3.31-學習吧【初階課程 】@碧華國小 課程邀請碼:249917 相關網站: 新北市親師生平台 學習吧 – 新北特製版 「來尬冊」數位教學平台 FB討論區:學習吧LearnMode教師討論區 碧華國小資訊教育中心-線上學習平台-學習吧 相關參考資料: 科技化學習扶助-新北親師生平台暨學習吧初階研習(1091113) 109學年度第三梯次智慧學習種子教師認證課程:新北 X 學習吧第八梯次第一場次(1100312) 109學年度第三梯次智慧學習種子教師認證課程:新北 X 學習吧第八梯次第二場次(1100319) 活動照片: #gallery-2 { margin: auto; } #gallery-2 .gallery-item { float: left; margin-top: 10px; text-align: center; width: 33%; } #gallery-2 img { border: 2px solid […]