六月 2026
1234567
891011121314
15161718192021
22232425262728
2930  

彙整

Windows update 重大更新(1040514)

5月13日,微軟釋出數十支 Windows update 重大更新,將隨著 Windows 作業系統自動下載安裝。

5月14日,本校因應微軟釋出的 Windows update 重大更新,檢視下列電腦是否正常安裝了微軟最新的 Windows update 重大更新:

資訊中心所有的伺服器及行政電腦 各處室行政電腦 全校其他未裝有電腦防護系統的電腦

碧華樓全棟及部份敬業樓的教室網路中斷

5月7日上午11點多,碧華樓網路交換器不明原因斷訊,造成碧華樓全棟及敬業樓一至五樓各層樓第1~第4間教室的網路中斷,檢修後判斷是光纖網路斷訊,已向事務組長反應,目前正搶修中。

5月8日下午3點左右,網路工程師至校維修,於下午3點50分左右,接通網路。

網路故障原因:光纖其中一芯斷掉,導致無法正常連線。 故障排除方法:更換為另一組備用光纖。

【漏洞預警】Mozilla Firefox 存在系統存取等弱點

ANA事件單通知:TACERT-ANA-2015050408053636)(【漏洞預警】Mozilla Firefox 存在系統存取等弱點,建議請使用者儘速更新!)

教育機構ANA通報平台

發佈編號 TACERT-ANA-2015050408053636 發佈時間 2015-05-04 08:58:37 事故類型 ANA-漏洞預警 發現時間 2015-04-29 00:00:00 影響等級 高 [主旨說明:]

【漏洞預警】Mozilla Firefox 存在系統存取等弱點,建議請使用者儘速更新! [內容說明:]

轉發HiNet SOC 漏洞/資安訊息警訊Mozilla Firefox 存在系統存取等弱點,惡意人士可透過引誘使用者瀏覽事先建立的惡意網頁後,便可執行任意程式碼等讓使用者系統受駭之安全性弱點。目前已知會受到影響的版本為Mozilla Firefox 37.0.2 之前版本,HiNet SOC 建議使用者應儘速上網更新,以降低受駭風險。細節描述Mozilla 近日發佈Firefox 存在系統存取等弱點,該弱點為“AsyncPaintWaitEvent():: AsyncPaintWaitEvent” 函式在插件初始化失敗時存在競爭條件錯誤(race condition error) ,可能會觸發使用釋放後記憶體錯誤(use-after-free) 的條件,並接著發生記憶體損毀錯誤,成功利用此弱點可能允許執行任意程式碼。

惡意人士可透過這些弱點執行任意程式碼。HiNet SOC 建議使用者應儘速上網更新,並勿隨意瀏覽來源不明的網頁以及開啟郵件附加檔案,以降低受駭風險。 [影響平台:]Mozilla Firefox 37.0.2 之前版本 [建議措施:]手動下載安裝:

Mozilla Firefox 37.0.2 (含)之後版本:http://mozilla.com.tw/ [參考資料:]Secunia:http://secunia.com/advisories/64071/

Mozilla:https://www.mozilla.org/en-US/security/advisories/mfsa2015-45/ […]

本校資通安全管理系統實施原則修訂公告

因應「個人資料保護法」實施、教育部「教育體系資通安全管理規範」、「國中小學資通安全管理系統實施原則」及「教育部所屬機關及各級公私立學校資通安全工作事項」與本市「中、小學資訊安全工作」等相關規定,修訂本校本校資通安全管理系統實施原則。

碧華國小資通安全管理系統實施原則1040201修訂版(含核章)

漏洞/資安訊息警訊

國家資通安全會報 技術服務中心

漏洞/資安訊息警訊

發布編號

ICST-ANA-2015-0004

發布時間

Wed Apr 22 15:11:32 CST 2015

事件類型

漏洞預警

發現時間

Wed Apr 22 00:00:00 CST 2015

警訊名稱

HTTP.sys中的資訊安全風險可能會允許遠端執行程式碼,弱點編號CVE-2015-1635 (MS15-034)

內容說明

微軟發布HTTP.sys可能會允許遠端執行程式碼之資訊安全更新,美國國家標準技術研究所(NIST)的國家弱點資料庫(NVD)發布弱點編號CVE-2015-1635 [1-2]。

HTTP.sys為處理HTTP要求的核心模式趨動程式,允許遠端使用者利用Request Header未檢查Range參數範圍漏洞,進行攻擊行為;成功利用這個資訊安全風險的攻擊者,能以系統帳戶權限層級執行任意程式碼或阻斷服務攻擊(DoS)。

請各機關檢視所屬Windows作業系統平台是否已針對微軟最新弱點進行修補。

影響平台

Windows 7 Windows server 2008 R2 Windows 8 和 Windows 8.1 Windows Server 2012 和 Windows Server 2012 R2

影響等級

建議措施

請各機關檢視所屬受影響之Windows作業系統平台,是否已安裝資訊安全更新KB3042553。各版本修補資訊與微軟資訊安全公告對應詳見[3]中?受影響的軟體?章節各版本修補連結,建議立即進行安全性更新。 MS15-034漏洞檢測方式: […]