五月 2024
 12345
6789101112
13141516171819
20212223242526
2728293031  

彙整

【漏洞預警】Mozilla Firefox 存在系統存取等弱點

ANA事件單通知:TACERT-ANA-2015050408053636)(【漏洞預警】Mozilla Firefox 存在系統存取等弱點,建議請使用者儘速更新!)

教育機構ANA通報平台

發佈編號 TACERT-ANA-2015050408053636 發佈時間 2015-05-04 08:58:37 事故類型 ANA-漏洞預警 發現時間 2015-04-29 00:00:00 影響等級 高 [主旨說明:]

【漏洞預警】Mozilla Firefox 存在系統存取等弱點,建議請使用者儘速更新! [內容說明:]

轉發HiNet SOC 漏洞/資安訊息警訊Mozilla Firefox 存在系統存取等弱點,惡意人士可透過引誘使用者瀏覽事先建立的惡意網頁後,便可執行任意程式碼等讓使用者系統受駭之安全性弱點。目前已知會受到影響的版本為Mozilla Firefox 37.0.2 之前版本,HiNet SOC 建議使用者應儘速上網更新,以降低受駭風險。細節描述Mozilla 近日發佈Firefox 存在系統存取等弱點,該弱點為“AsyncPaintWaitEvent():: AsyncPaintWaitEvent” 函式在插件初始化失敗時存在競爭條件錯誤(race condition error) ,可能會觸發使用釋放後記憶體錯誤(use-after-free) 的條件,並接著發生記憶體損毀錯誤,成功利用此弱點可能允許執行任意程式碼。

惡意人士可透過這些弱點執行任意程式碼。HiNet SOC 建議使用者應儘速上網更新,並勿隨意瀏覽來源不明的網頁以及開啟郵件附加檔案,以降低受駭風險。 [影響平台:]Mozilla Firefox 37.0.2 之前版本 [建議措施:]手動下載安裝:

Mozilla Firefox 37.0.2 (含)之後版本:http://mozilla.com.tw/ [參考資料:]Secunia:http://secunia.com/advisories/64071/

Mozilla:https://www.mozilla.org/en-US/security/advisories/mfsa2015-45/ […]

和203教室單槍及吊架移機

4月29日,和203教室單槍及吊架移至新大樓教室,當示範教室用。

本校資通安全管理系統實施原則修訂公告

因應「個人資料保護法」實施、教育部「教育體系資通安全管理規範」、「國中小學資通安全管理系統實施原則」及「教育部所屬機關及各級公私立學校資通安全工作事項」與本市「中、小學資訊安全工作」等相關規定,修訂本校本校資通安全管理系統實施原則。

碧華國小資通安全管理系統實施原則1040201修訂版(含核章)

本校班級網頁系統更新

班級網頁系統:http://www2.bhes.ntpc.edu.tw/script/teacher

本校班級網頁系統新增下列功能:

各班級增加「課表」欄位:可連至「校務行政系統」查閱該班本學期的課表。 各教師姓名增加超連結:連至「校務行政系統」查閱該名老師本學期的課表。

本校Synology NAS系統更新(1040427)

 

本校Synology NAS系統更新至版本:5.1-5022 Update 5

修正問題:

修正了一個未經授權的使用者可能透過 SMB 通訊協定存取共用資料夾的安全性問題。