【漏洞預警】Google Chrome、Microsoft Edge、Brave及Vivaldi瀏覽器存在高風險安全漏洞(CVE-2022-1096),允許攻擊者遠端執行任意程式碼,請儘速確認並進行更新。

行政院國家資通安全會報技術服務中心

漏洞/資安訊息警訊

發布編號 NCCST-ANA-2022-0000143 發布時間 Wed Mar 30 11:41:14 CST 2022
事件類型 漏洞預警 發現時間 Wed Mar 30 00:00:00 CST 2022
警訊名稱 Google Chrome、Microsoft Edge、Brave及Vivaldi瀏覽器存在高風險安全漏洞(CVE-2022-1096),允許攻擊者遠端執行任意程式碼,請儘速確認並進行更新。
內容說明 研究人員發現Google Chrome、Microsoft Edge、Brave及Vivaldi等以Chromium為基礎之瀏覽器,皆存在Chrome V8 JavaScript引擎之類型混淆(Type Confusion)漏洞(CVE-2022-1096),攻擊者可利用此漏洞造成瀏覽器當機或緩衝區溢位,進而遠端執行任意程式碼。
影響平台 Google Chrome 99.0.4844.84(不含)以前版本

Microsoft Edge 99.0.1150.55(不含)以前版本

Brave 1.36.122(不含)以前版本

Vivaldi 5.1.2567.73 (不含)以前版本

影響等級
建議措施 一、請更新Google Chrome瀏覽器至99.0.4844.84以後版本,更新方式如下:

1.開啟瀏覽器,於網址列輸入chrome://settings/help,瀏覽器將執行版本檢查與自動更新

2.點擊「重新啟動」完成更新

二、請更新Microsoft Edge瀏覽器至99.0.1150.55以後版本,更新方式如下:

1.開啟瀏覽器,於網址列輸入edge://settings/help,瀏覽器將執行版本檢查與自動更新

2.點擊「重新啟動」完成更新

三、請更新Brave瀏覽器至1.36.122以後版本,更新方式如下:

1.開啟瀏覽器,於網址列輸入brave://settings/help,瀏覽器將執行版本檢查與自動更新

2.點擊「重新啟動」完成更新

四、請更新Vivaldi瀏覽器至5.1.2567.73以後版本,更新方式如下:

1.開啟瀏覽器,點選左上方Vivaldi圖示開啟下拉式選單,點選 說明>檢查更新

2.點擊「重新啟動」完成更新

參考資料
  1. https://www.informationsecurity.com.tw/article/article_detail.aspx?aid=9785
  2. https://www.ithome.com.tw/news/150121
  3. https://chromereleases.googleblog.com/2022/03/stable-channel-update-for-desktop_25.html
  4. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-1096
  5. https://github.com/brave/brave-browser/issues/21889
  6. https://vivaldi.com/blog/desktop/minor-update-five-5-1/
此類通告發送對象為通報應變網站登記之資安人員。若貴 單位之資安人員有變更,可逕自登入通報應變網站(https://www.ncert.nat.gov.tw)進行修改。若您仍為貴單位之資安人員但非本事件之處理人員,請協助將此通告告知相關處理人員。

如果您對此通告內容有疑問或有關於此事件之建議,請勿直接回覆此信件,請以下述聯絡資訊與我們連絡。
地 址: 台北市富陽街116號
聯絡電話: 02-27339922
傳真電話: 02-27331655
電子郵件信箱: service@nccst.nat.gov.tw

智慧學習種子教師認證課程新北X PaGamO,第1梯次(第一場)(1110330)

日期:111年3月30日(三)

時間:下午1:00-4:00

地點:線上研習

公文:

講綱:

  1. 回顧初階課程內容、說明認證課程大綱
  2. 課前準備
  3. PaGamO教學設計策略與架構
  4. 介紹個人題庫與實作
  5. PaGamO教學分享
  6. 總結

研習資料:

相關網站:

智慧學習種子教師認證課程新北X因材網自主學習實作/分享/教案發表會,第1梯次(第二,三場)(1110326)

日期:111年3月26日(六)

時間:9:00-16:00

地點:線上研習

公文:

取得智慧學習種子教師證書流程:

  • 進階認證課程第三場分享個人的新北市智慧學習種子教師因材網認證課程簡報、教案。
  • 上傳個人的新北市智慧學習種子教師因材網認證課程授權書、教案至新北市「來尬冊」數位學習平台

講義、教材:

教學影片:

參考教案、簡報:

數學科:

自然科:

相關網站:

活動照片:

教室觸屏操作研習(1110323)

日期:111年3月23日(三)

時間:下午1:30-3:30

地點:本校六年2班教室

講師:盛源工程師

簽到單:1110323碧華國小教室觸控大螢幕操作研習簽到單

盛源觸控螢幕簡介:

教學影片:

補充教材:

活動照片: