五月 2025
 1234
567891011
12131415161718
19202122232425
262728293031  

彙整

109學年度上學期第1次資訊領域會議(1090923)

日期:109年9月23日(三) 時間:下午 2:30 – 3:30 地點:電腦教室(三) 領域召集人:郭玥妦 領域成員:彭麗琴、吳金芳、李櫟永、莊志源、陳怡君、李亞壎、邱昭士、謝炳睿 活動照片: 工作報告: 二期校舍教室單槍施工建置報告。 二期校舍教室網路改善計畫。 前瞻計畫一期: 班級教室 WiFi 建置案:無線基地台 班級教室影音整合控制器建置案 109前瞻二期: 班級電腦及螢幕:N4660G主機BIOS更新、單槍投影機同步設定 智慧教室:iPad、充電車、86吋觸控螢幕 討論議題: 請決定領域研習薦派的順序名單,若有需薦派之領域研習將以該順序進行薦派作業。 依研習性質決定薦派人選。 原則上:資訊組長為第一人選。 請各領域討論該領域的成績設定比例。(例:平時50%+定期50%或平時100%) 平時100% 試討論何謂「素養導向教學」?「素養導向教學」如何在領域教學中被落實?(可從計、教學、評量…等面向擇一討論之) 資訊素養相關資源: 教育局來文 教育部全民資安素養網 教育部全民資安素養自我評量 教育部-中小學網路素養與認知 臺北市高中職、國中小資訊素養與倫理 iWIN網路內容防護機構 網路守護天使 本校研習公告 本校智慧學習網-專家指導與研習推廣 […]

【漏洞預警】Windows Netlogon遠端協定(MS-NRPC)存在安全漏洞(CVE-2020-1472),允許攻擊者在未授權之狀況下提權至網域管理者權限。

行政院國家資通安全會報技術服務中心 漏洞/資安訊息警訊 發布編號 NCCST-ANA-2020-0102 發布時間 Mon Sep 21 14:03:58 CST 2020 事件類型 漏洞預警 發現時間 Mon Sep 21 00:00:00 CST 2020 警訊名稱 Windows Netlogon遠端協定(MS-NRPC)存在安全漏洞(CVE-2020-1472),允許攻擊者在未授權之狀況下提權至網域管理者權限,請儘速確認並進行更新 內容說明 研究人員發現操作人員在使用Netlogon遠端協定(MS-NRPC)建立與網域控制站(Domain Controller)之安全通道時,存在可提升權限之安全漏洞(CVE-2020-1472)。攻擊者在無任何網域登入帳密之狀況下,僅需針對存在漏洞之網域控制站(DC)建立安全通道連線,即可利用此漏洞變更網域管理員密碼並取得網域管理者權限,進而在該網域中之電腦執行任意程式碼。 影響平台 Windows Server 2008 R2 for x64-based Systems Service Pack 1

Windows Server 2008 R2 for x64-based Systems Service Pack 1 (Server Core installation)

Windows Server 2012

Windows Server […]

新北市108學年度智慧教室資訊設備採購案配置說明會(1090901)

日期:109年9月1日(二) 國中場時間:109 年 9 月 1 日(星期二)上午 9 時 30 分至 11 時 30 分。 國小場時間:109 年 9 月 1 日(星期二)下午 1 時 30 分至 3 時 30 分。 地點:大觀國中活力樓 5 樓大視聽教室 公文: 公文109E0004382 新北市政府教育局「108學年度智慧教室資訊設備採購」交付產品規格說明 新北市政府教育局「108學年度智慧教室資訊設備採購」配置說明會流程 簡報與資料:http://gg.gg/0901ntpc 附件1.1090901前瞻二期智慧教室配發說明會 附件2.新北市政府所屬學校108學年度智慧教室資訊設備採購-簡報 – 0901-V2 附件3.0902到貨日 附件4.初驗單new 附件5.增購價格表 附件6.觸控螢幕使用說明 前瞻二期智慧教室建置說明書 活動流程:

 

[…]

【漏洞預警】HiCOS跨平台網頁元件存在安全性漏洞,允許攻擊者遠端執行任意程式碼

行政院國家資通安全會報技術服務中心 漏洞/資安訊息警訊 發布編號 NCCST-ANA-2020-0073 發布時間 Mon Jul 20 17:47:26 CST 2020 事件類型 漏洞預警 發現時間 Wed Jul 01 00:00:00 CST 2020 警訊名稱 HiCOS跨平台網頁元件存在安全性漏洞,允許攻擊者遠端執行任意程式碼,請儘速確認並進行更新 內容說明 近期接獲外部情資,發現憑證管理中心提供之HiCOS跨平台網頁元件(受影響版本請參考「影響平台」說明)存在Command Injection漏洞,導致可任意呼叫外部執行檔,有心人士可利用該漏洞搭配社交工程手法,入侵使用者資訊設備,請儘速更新HiCOS跨平台網頁元件版本。

此外,請各機關先行調查內部應用服務系統是否需下載安裝HiCOS跨平台網頁元件,始能提供應用服務,亦促請開發廠商進行版本更新,並於下載平台公告更新訊息,後續行政院資通安全處將請各機關回報使用HiCOS跨平台網頁元件之應用服務系統調查結果。 影響平台 Windows作業系統跨平台網頁元件 1.3.4.103327之前版本

Mac作業系統跨平台網頁元件 1.3.4.13之前版本 影響等級 高 建議措施 1.建議使用者可於內政部憑證管理中心官網之「檢視目前已安裝版本及IC卡自我檢測」功能,確認目前使用之HiCOS跨平台網頁元件版本(https://moica.nat.gov.tw/rac_plugin.html)

2.依HiCOS跨平台網頁元件安裝程序更新至最新版本,以系統管理員身分安裝,安裝完成後,須將電腦重新開機,讓安裝程式的設定值生效。

3.HiCOS跨平台網頁元件更新相關疑問,可透過內政部憑證管理中心客服專線0800-080-117或服務信箱cse@moica.nat.gov.tw洽詢。 參考資料 無。 此類通告發送對象為通報應變網站登記之資安人員。若貴 單位之資安人員有變更,可逕自登入通報應變網站(https://www.ncert.nat.gov.tw)進行修改。若您仍為貴單位之資安人員但非本事件之處理人員,請協助將此通告告知相關處理人員。

如果您對此通告的內容有疑問或有關於此事件的建議,請勿直接回覆此信件,請以下述聯絡資訊與我們連絡。 地 址: 台北市富陽街116號 聯絡電話: 02-27339922 傳真電話: 02-27331655 電子郵件信箱: service@nccst.nat.gov.tw […]

【漏洞預警】微軟Windows DNS伺服器存在安全漏洞(CVE-2020-1350),攻擊者可遠端執行任意程式碼

行政院國家資通安全會報技術服務中心 漏洞/資安訊息警訊 發布編號 NCCST-ANA-2020-0071 發布時間 Wed Jul 15 16:27:44 CST 2020 事件類型 漏洞預警 發現時間 Wed Jul 15 00:00:00 CST 2020 警訊名稱 微軟Windows DNS伺服器存在安全漏洞(CVE-2020-1350),攻擊者可遠端執行任意程式碼,請儘速確認並進行更新 內容說明 微軟Windows DNS伺服器存在安全漏洞(CVE-2020-1350),未經身分驗證的攻擊者可對DNS伺服器發送惡意請求,利用此漏洞進而執行任意程式碼。 影響平台 受影響Windows版本如下:

Windows Server 2008 for 32-bit Systems Service Pack 2

Windows Server 2008 for 32-bit Systems Service Pack 2 (Server Core installation)

Windows Server 2008 for x64-based Systems […]