九月 2019
 1
2345678
9101112131415
16171819202122
23242526272829
30  

彙整

資安預警情報(發布編號:NTUSOC-EWA-201909-2197)

資安聯絡人您好: 此為資安預警情報,請您協助確認資安預警事件(EWA)是否確實發生。 並登入資安通報平台後,於資安預警事件中完成通報作業,作業說明如下: (如需相關佐證資料,登入通報平台後於事件附檔下載中依發佈編號即可取得。) (1) 誤判: 經確認後設備相關記錄無符合項目,選擇「誤判」選項後,於「原因」處填寫說明。 (2) 確實事件: 經確認後確實發生資安事件,請先於自行通報中完成事件通報應變後,取得事件單編號後。選擇「確實事件」選項後,於右側填入自行通報事件單編號。 (3) 無法判斷: 經確認後,部份資料符合或設備相關記錄已不存在,選擇「無法判斷」選項後,於「原因」處填寫說明。如果您對此事件單內容有疑問或有關於此事件之建議,歡迎與本單位連絡。

原發布編號 NTUSOC-EWA-201909-2197 原發布時間 2019-09-26 08:10:09 事件類型 可疑連線 原發現時間 2019-09-26 05:49:21 事件主旨 教育部資安事件通告-新北市三重區碧華國民小學[163.20.169.33]主機疑似進行惡意程式連線(MALWARE-CNC DNS suspicious .bit dns query) 事件描述 入侵偵測防禦系統偵測到來源IP(163.20.169.33),包含疑似惡意程式連線行為特徵之封包,對目標IP(192.203.230.10)進行連線。此事件來源 PORT (58857),目標 PORT (53)。 手法研判 請檢視來源IP該連線行為是否已得到合法授權。 若來源IP該連線為異常行為,可先利用掃毒軟體進行全系統掃描,並利用ACL暫時阻擋該可疑IP。同時建議管理者進行以下檢查: a.請查看來源IP有無異常動作(如:新增帳號、開啟不明Port、執行不明程式)。 b.確認防毒軟體的病毒碼已更新為最新版本,並進入系統安全模式下行進行全系統掃描作業、系統是否已安裝相關修正檔,或關閉不使用的應用軟體與相關通訊埠。 若來源IP為DNS server、NAT主機或IP分享器等設備IP時, 表示有內部主機透過這些設備向外連線時而觸發偵測規則, 則需先請設備管理者透過事件單所附之資訊(目的地IP、時間、來源port), 來協助查找內部觸發偵測規則之主機, 再依前述建議處理措施進行作業。 建議措施 NULL 如果此事件需要進行通報,請 貴單位資安聯絡人登入資安通報應變平台進行通報應變作業 如果您對此通告的內容有疑問或有關於此事件的建議,歡迎與我們連絡。 本校處理情形: 研判:誤判 […]

108年9月份三重區資訊組長會議:影音及教學整合控制器安裝、驗收及使用心得分享與討論(1080924)

【新北市108學年度第1次國中小資訊組長業務聯繫會議(1080917)】

日期:108年9月24日(二) 地點:厚德國小 主題:影音及教學整合控制器安裝、驗收及使用心得分享與討論 公文: 公文108E0005423 108學年度分區資訊組長會議與工作坊公文 會議通知:

9/24(二)上午 9:00 歡迎各位來到厚德國小參加三重分區資訊組長會議,前瞻計畫完工參觀教室為「5年3班」,位於厚德國小校門進來「忠孝樓4樓」,後續會議於厚德國小「忠孝樓5樓電腦教室」舉行,歡迎各位夥伴蒞臨。

機車停車資訊:厚德國小忠孝路大門人行道可以停車。

汽車停車資訊:厚德國小大智街有地下停車場入口,但是車位不多。後方三張公園有地下停車場,但是要走遠一點。校門口忠孝路路邊停車格有部份11:30~12:30不能停車,再請大家注意。

影音及教學整合控制器照片: #gallery-1 { margin: auto; } #gallery-1 .gallery-item { float: left; margin-top: 10px; text-align: center; width: 33%; } #gallery-1 img { border: 2px solid #cfcfcf; } #gallery-1 .gallery-caption { margin-left: 0; } /* see gallery_shortcode() in wp-includes/media.php */ 工作報告與研討: 前瞻計畫第二期工作規劃討論會議記錄0910-發文 108前瞻計畫報告[光興] 校務行政帳號相關問題釋疑與建議 […]

【漏洞預警】Microsoft Windows遠端桌面服務存在安全漏洞(CVE-2019-1181、CVE-2019-1182、CVE-2019-1222及CVE-2019-1226),允許攻擊者遠端執行任意程式碼

教育機構ANA通報平台 發佈編號 TACERT-ANA-2019092008094646 發佈時間 2019-09-20 08:40:48 事故類型 ANA-漏洞預警 發現時間 2019-09-19 09:57:15 影響等級 低 [主旨說明:]

【漏洞預警】Microsoft Windows遠端桌面服務存在安全漏洞(CVE-2019-1181、CVE-2019-1182、CVE-2019-1222及CVE-2019-1226),允許攻擊者遠端執行任意程式碼,請儘速確認並進行更新。 [內容說明:]

轉發國家資安資訊分享與分析中心 資安訊息警訊 NISAC-ANA-201909-0110

Microsoft Windows遠端桌面服務(Remote Desktop Services),亦即在Windows Server 2008及更早版本中所稱之終端服務(Terminal Services),該服務允許使用者透過網路連線來遠端操作電腦或虛擬機。

研究人員發現遠端桌面服務存在安全漏洞(CVE-2019-1181、CVE-2019-1182、CVE-2019-1222及CVE-2019-1226),可讓未經身分驗證的遠端攻擊者,透過對目標系統的遠端桌面服務發送特製請求,在不需使用者進行任何操作互動之情況下,達到遠端執行任意程式碼之危害。

此訊息僅發送到「區縣市網路中心」,煩請貴單位協助公告或轉發 [影響平台:]

Windows 7

Windows 8.1

Windows 10

Windows Server 2008 R2

Windows Server 2012

Windows Server 2012 R2

Windows Server 2016

Windows Server 2019 [建議措施:]

Microsoft官方已針對此弱點釋出修補程式,並包含於8月份例行性累積更新中,各機關可聯絡設備維護廠商或參考各CVE對應的安全性公告,進行Windows更新 […]

新北市108年度行動學習學校(北區)第4次月例會暨縣市交流參訪(1080920)

日期:108年9月20日(五) 地點:新北市八里區米倉國小、台北市國語實小 承辦學校:三民高中、三重高中、鷺江國中 中心學校:八里區米倉國小 北區行動學校名單: 新進組(6 校):三重國小、五華國小、新市國小、成功國小、淡水國中、鷺江國中。 發展組(7 校):長坑國小、碧華國小、三芝國中、明志國中、三民高中、三重高中、淡水高職。 領航組(1 校):米倉國小 指導教授:臺北市立大學資訊科學系盧東華教授 公文: 公文108E0005060 新北市108年度行動學習學校北區第4次月例會暨縣市交流參訪計畫 活動行程: 時間 活動內容 備註 07:50~08:10 米倉國小集合搭車 米倉國小大門口 08:10 準時出發 09:10~09:30 長官及校長致詞 林愛玲校長主持 09:30~10:10 國語實小智慧教室建置介紹 國語實小資訊組長

林家豪老師 10:30-11:10 國語實小智慧教室教學應用 11:10~11:30 休息 11:30-12:30 北區行動學習學校經驗分享-

三民高中、三重高中、鷺江國中 林愛玲校長主持

北區策略聯盟各校代表 12:30~13:30 午餐 米倉國小教務處 13:30~14:30 搭車返回米倉國小賦歸 米倉國小教務處 活動照片: #gallery-2 { margin: auto; } #gallery-2 .gallery-item { […]

108年度第8次行動學習工作會議暨成長研習:行動學習教學資源與應用(1080918)

【上次工作會議紀錄】【行動學習專案網站】

日期:108年9月18日(三) 時間:下午 1:30 – 4:30 地點:電腦教室(三) 簽到單:1080918碧華國小108年度行動學習學校工作會議暨成長研習簽到單 活動照片: #gallery-3 { margin: auto; } #gallery-3 .gallery-item { float: left; margin-top: 10px; text-align: center; width: 33%; } #gallery-3 img { border: 2px solid #cfcfcf; } #gallery-3 .gallery-caption { margin-left: 0; } /* see gallery_shortcode() in wp-includes/media.php */ 工作報告: 本校108年度行動學習學校教師集中培訓:校園影片製作-威力導演17(1080827) 107學年度暑假備課研習:行動學習在碧華(1080828) 新北市108年度行動學習學校(北區)第4次月例會暨縣市交流參訪 新北市108年度資訊教育成果展:

本市 108 年資訊教育成果展訂於 108 […]