十一月 2024
 123
45678910
11121314151617
18192021222324
252627282930  

彙整

視訊鏡頭Aver U50教育訓練(1110208)

日期:111年2月8日

時間:上午9時、10時及下午2時,每場次1小時,共3場次。

課程講義:

*U50實物攝影機教育訓練-簡報

*AVerTouch載點

教學影片:

*YouTube頻道:AVer Tech- Expert

*AVer U50 搭配視訊軟體Google Meet應用

*Google Meet 鏡頭不會左右相反的方法

*AVer U50 搭配AVerTouch軟體功能介紹(中文)

*AVerTouch – Google Classroom for teachers

資訊工作日誌(111年2月份)

資訊工作日誌】【上個月工作日誌】【智慧學習領航學校工作日誌

2月28日(一):

  • 宏碁工程師持續至校安裝各教室網路交換器、網路線、延長線和連接線路。
    • G401教室HDMI線與USB線加長為10米,本校另提供2米網路線1條。
    • A501教室網路交換器網路不穩,常斷線。
    • A504教室網路交換器網路不通。
  • 下午,另2名宏碁工程師至校設定每一部連接觸控螢幕的電腦:
    • 電腦和觸控螢幕的顯示畫面須同步。
    • 聲音從觸控螢幕出來。
  • 註冊18台觸控螢幕MAC至NTPC WiFi管理系統

2月27日(日):

  • 2名文華工程師到校持續進行黑板安裝與舊黑板清運作業,完工離校。

2月26日(六):

  • 本校進行教室安裝觸屏工程:
    • 先進行示範教室(六年3班)安裝作業。
    • 上午,2名文華工程師至校開始進行拆裝黑板工程。
      • 已完成黑板拆除作業,但安裝作業尚未完工,明天繼續。
    • 上午,3名盛源工程師運送觸控螢幕到校,隨即搬至各教室進行安裝作業。
      • 下午,完工離校。
    • 音源線改為3.5mm To 6.5mm公音源線,盛源工程師收回原3.5mm To 3.5mm公音源線。
    • 上午,1名宏碁工程師至校安裝示範教室的網路交換器、延長線和連接線路。
    • 下午,另1名宏碁工程師至校安裝其他教室的網路交換器、網路線、延長線和連接線路。

2月25日(五):

  • 上午10:30,參加本校承辦全國音樂比賽籌備會議。
  • 在教務主任謝炳睿老師協助下,成績統計中心3台電腦安裝好成績統計軟體。
  • 整理成績統計中心的電源線路,確保不會有延長線接延長線的情形。
  • 檢視活動中心3樓投影機同步直播音樂廳比賽情形的視訊線路。
  • 展碁工程師至校維修電腦機房UPS:更換UPS主機和電池。
    • 先觀察3天,3天一切正常後,再接上伺服器。
  • 資源班1部電腦中毒,已被教網中心封鎖MAC。
    • 檢視該電腦,請電腦使用人重灌系統。

2月24日(四):

2月23日(三):

  • 群準工程師至校維修電腦教室(一)群準廣播系統:
    • STA-024螢幕顯示會變色,先是鎖緊連接廣播盒的頭,發現不久後仍會變色,更換廣播盒。
    • 拿掉STA-000(教師機)VGA同步器,將接投影機的VGA線改接到電腦主機的VGA插座上,如此投影機投影畫面會是延伸畫面,電腦設定為同步顯示。
  • 全國音樂比賽準備工作:
    • 音樂廳準備2套電腦,並安裝比賽計時程式。
    • 成績統計中心準備3套電腦。
  • 升級圖書館及智慧教室(二)電腦。
    • 圖書館三樓升級7台4核心L480電腦(含SSD)。
    • 圖書館二樓升級1台4核心L480電腦(含SSD)、3台N4640G電腦
    • 圖書館一樓升級1台4核心L480電腦(含SSD)。
    • 智慧教室(二)升級1台N4640G電腦。
    • 共回收14台2核心L480電腦。
  • 校務行政系統線上填報:行政院管考系統帳號調查。

2月22日(二):

  • 升級科辦與圖書館部份L480電腦主機,從2核心CPU升級至4核心。
    • 加配發科任張昭仁老師電腦主機1台。
    • 1支滑鼠、1台Power故障更新。
  • 展碁工程師至校維修電腦機房UPS:
    • 1台UPS換電池。
    • 1台UPS故障、電池故障,待報修,原接電線改接至其他UPS。
    • 1台UPS內部時間跑掉,重設後,恢復正常。

2月21日(一):

  • 部份安裝觸屏的黑板料件到貨。
  • 回收2部L480電腦。
  • 移1台故障螢幕至電腦教室(三)存放。
  • 登錄教室中以N4640G當教學電腦(接投影機)的教室位置。
  • 上午,維修電腦教室(一)STA-010、STA-020、STA-024學生機教學廣播盒線路。
  • 協助三年4班導師加入該班Google Classroom學生成員。
  • 1台電腦機房UPS故障,整個面板上所有的燈號都在閃爍,向廠商報修,並送出請購單。
  • 校務行政系統線上填報:112年電腦設備維護及耗材費調查表。

2月18日(五):

  • 發放本校參加教育部110年STEM學習護照獲獎者獎品。
  • 請2位實習老師協助清查:
    • 更換2部N4640G的教室,哪一部接投影機?並檢查該電腦的音源線接頭是否插在主機後端,若不是幫它換過來。
    • 記錄中只有1部電腦的教室:真的只有1部電腦嗎?有接投影機嗎?
    • 應回收卻未回收的L480電腦,至原保管老師處,了解實情。
    • 從回收的L480電腦中找出編號#673電腦,該電腦原2核心CPU已更換為4核心。
    • 從電腦維修室移1台螢幕和1個鍵盤至教務處電腦維修區。
    • 從教務處移2台故障螢幕至電腦教室(三)存放。
  • 回傳UPS維修報價單給廠商。
  • 回收 4 台教室舊型 AVerVision 實物投影機:201、403、412、413。
  • 上午,維修電腦教室(一)STA-010、STA-020學生機教學廣播盒線路錯位問題,STA-024廣播時畫面仍有條紋變色問題。
  • 上午,電聯合志,追蹤本校三年10班教室N4640G電腦主機HDMI埠故障維修進度。
    • 下午,合志工程師至校維修三年10班教室N4640G電腦主機HDMI埠,修復。
  • 上午,電聯宏碁,追蹤本校增購 AVer U50 30台出貨情形,並確認本校2月26日教室安裝大屏工程將移裝原5埠交換器至指定教室,加配2米網路線。
  • 升級 2 台 Mac mini 作業系統至 iOS 12.2.1。
  • 向廠商詢價,送出電腦教室高架地板吸盤請購單。
  • 三年14班導師暫取回 L480 舊電腦,待備份完資料,再歸還。

2月17日(四):

  • 至新北市教研中心支援教育局校務行政系統驗證小組。
  • 二年4班導師暫取回 L480 舊電腦,待備份完資料,再歸還。
  • 【漏洞預警】 Google Chrome瀏覽器存在多個高風險安全漏洞(CVE-2022-0603~0610),允許攻擊者遠端執行任意程式碼,請儘速確認並進行更新
  • 有鑑於近來新北市對外學術網路嚴重塞車,請教研中心負責防火牆管控的駐點工程師於上班期間暫時將Windows Update擋掉。
  • 請華電教研駐點工程師協助將本校66台LevelOne GEP-0530的 vlan name 依教育局的規定設定:
    vlan 1: default
    vlan 31: TANetRoaming
    vlan 32: NTPC-Mobile
    vlan 33: eduroam
    vlan 34: class
  • 請 D-Link 工程師協助將新北市智慧網路管理系統【交換器設備】中搭配教室觸控式螢幕的DGS-1210-10P交換器全移至【伺服器設備】。
  • 部份連接整合控制器的教室電腦因更換主機,一鍵開關機失能,線上報修
  • 宏碁派工至本校取「居家學習實施計畫採購案點收單」。
  • 總務處幹事取走數支舊型EPSON投影機遙控器,供投影機遙控器故障時替換:
    • 五年8班教室投影機遙控器故障。

2月16日(三):

  • 請實習老師協助分發教育局配發的AVer U50實物投影機至各班教室。
  • 12:30 教師會議(線上會議)
  • 下午2:00,於四年13班教室進行AVer U50實物投影機操作教學。
  • 合志工程師至校處理三年10班教室電腦故障問題:更換主機板。
    • 新的主機板的HDMI埠故障,暫以VGA同步器接螢幕與投影機,線上報修
  • 四年5班教室整合控制器出問題,電腦無法一鍵開關機。
  • 群準工程師至校處理電腦教室(一)STA-010、STA-024廣播黑頻問題,更換2條連接螢幕的DVI To HDMI線路。
  • 電腦教室新更換的3台網路交換器 DGS-1250-52X 於新北市智慧網路管理系統中未能正常連線管理,原來是SNMP連線方式設錯,正確設定如下:
    • Version: v2c
    • Read Community: 104*******
    • Read/Write Community: 104*******

2月15日(二):

  • 高師大數位自造教育基地公版教具延用修繕申請:4060馬達與感測器教具平台、 避障履帶車
  • 【漏洞預警】Apache Log4j存在Log4Shell安全漏洞(CVE-2021-44228),允許攻擊者遠端執行任意程式碼,請儘速確認並進行更新
  • 合志工程師至校處理電腦教室(一)投影機畫面投射偏斜問題。
  • 三年10班教室電腦N4640G故障,無法開機,經檢測Power是好的,應是主機故障,已線上報修
  • 電腦教室(一)群準硬廣系統仍有部份設備或線路有狀況。
    • 電話連繫群準工程師,請其儘速至校處理群準硬廣系統相關問題。
    • 導致winserver電腦斷電,重新開機後恢復正常。
  • 本校NAS系統發生異常,重新開機後恢復正常。
  • 五年2班導師領取教師用電腦1套。
  • 協助新進教師陳玉真老師登入校務行政系統、職務移轉、建立本校Google帳戶,加入本校Google共用雲端硬碟-教務處工作區、加入本校Telegram,並註冊其手機MAC,使能連上本校無線基地台上網。
  • D204教室AP未連線,請其班導協助將網路線重新插好,已恢復連線。
  • 請2位實習老師協助分發教育局配發的AVer U50實物投影機至各班教室。
  • 製作 N4640G 主機最新 Clonezilla 映像檔:
    • Windows 11 + Office 2021

2月14日(一):

  • 上午10:30,擴大行政會議(線上會議)
  • 上午11:00,於會議室舉行本校承辦「新北市辦理110學年度全國音樂比賽團體賽北區賽」工作籌備會議。
  • 將所有已回收的L480與L4630G主機一一清查。
    • 找出內含SSD的主機,將其取出。
    • 找出班級導師要求備份的主機。
    • 有幾台主機應收未收回,待查。

2月11日(五):

  • 開學。
  • 處理部份教室電腦無法正常使用問題。
  • 更新本校校園網站「學校現況」。
  • 電腦教室(一)電腦加裝頭戴式耳機。
  • 協助新進教師王阡懿老師登入校務行政系統、職務移轉、建立本校Google帳戶,加入本校Google共用雲端硬碟-教務處工作區、加入本校Telegram,並註冊其手機MAC,使能連上本校無線基地台上網。
  • 因應疫情線上授課教學所須,將配發教育局配發的網路視訊鏡頭AverVision U50至全校每一間教室,不足量增購。
    • 送出網路視訊鏡頭AverVision U50請購單。
  • 新北市9期租賃案電腦汰換下來的N4640G主機含螢幕直接配發到各教室中替換原教室Z430、L480與L4630G電腦和螢幕,整理如下:
    • 未配發出去的N4640G主機含螢幕暫放於電腦維修室,已配發出去的進行財產登記。
    • 回收的L480與L4630G主機、腳座和原電腦教室3台EVO Cloud伺服器集中存放於電腦機房。
    • 滑鼠、音源線、HDMI線、梅花電源線、HDMI線集中存放在電腦維修室。
    • 鍵盤集中放在3個大箱子中,封箱存放於電腦教室(一)。
    • VGA線、電源線、網路線一半置於電腦維修室、一半存放於電腦教室(二)。
    • 主機腳座、內接硬碟盒、7期群準廣播系統相關設備與線材分類裝箱存放於電腦教室(二)。
    • 回收的Z430電腦、故障的螢幕集中存放於電腦教室(三)。
    • 回收的螢幕因數量太多,分置於電腦維修室、電腦教室(二)和電腦教室(三)
    • 部分老師原教室電腦未備份,暫歸還其原電腦,備份完再回收。
  • 電腦教室(一)仍有下列問題,部分已自行解決:
    • 教師機音源輸出未接擴大機,已自行解決。
    • 教師機連投影機,投影機顯示畫面不正常,線上報修
    • 群準硬廣學生廣播不正常,部份學生電腦螢幕黑頻。
    • STA-024學生機螢幕自行操作時顯示正常,但在透過群準硬廣教師廣播時,卻顯示不正常,顏色會變,且有許多條紋,應該是群準廣播盒故障。
    • 連接STA-024學生機螢幕的VGA線異常,在接近廣播盒端的VGA線須調到某個角度,螢幕顯示才會正常,須更換。
    • STA-005學生機螢幕黑頻,更換DVI To VGA轉接頭後,恢復正常。
    • 群準硬廣故障問題,已線上報修

2月10日(四):

  • 實習老師賴維萱持續協助將原電腦教室回收的舊電腦和螢幕搬至各班教室更換教室中 L480 和 L4630G 電腦及螢幕。
    • 從各班教室中汰換下來的電腦及螢幕,經清潔後,整理收納,集中保管於電腦教室或資訊中心。
  • 整理電腦教室(二)拆除下來的7期群準硬體廣播系統設備及線材,分類裝箱保存。
  • 整理三間電腦教室,安裝電腦後,所遺留下來的鍵盤、滑鼠、電源線、VGA線、HDMI線、音源線,分類裝箱保存。
  • 電腦教室(一)電腦加裝Webcam,教學用。
  • 上午,群準工程師至校維修電腦教室(一)、(三)電腦教室硬體廣播系統相關問題。
    • 電腦教室(一)更換1台群準廣播盒、2條長網路線,硬體廣播系統學生廣播仍有問題,待修。
    • 電腦教室(一)1台群準廣播盒送修。
  • 上午,信業工程師至校進行電腦教室(二)信業電腦教室管理系統電腦作業系統派送,並安裝信業軟體廣播系統。
    • 順利完成派送,但信業工程師竟然不知如何使用軟體廣播系統進行學生廣播。

2月9日(三):

  • 新北親師生平台『積點趣教室』研習:上午9-12時、下午1時30分至4時30分,共2場。
  • 兩位實習老師持續協助將原電腦教室回收的舊電腦和螢幕搬至各班教室更換教室中 L480 和 L4630G 電腦及螢幕。
    • 從各班教室中汰換下來的電腦及螢幕,經清潔後,整理收納,集中保管於電腦教室或資訊中心。
    • 李櫟永老師協助清潔整理汰換下來的電腦主機。
  • 上午,宏碁工程師至校取走故障的螢幕。
  • 上午,至教研中心參加:國中小科技領域小組參與Google計畫討論會議(1110209)
  • 下午,在群準工程師協助下,完成電腦教室(一)上課用節點的製作,並派送至電腦教室中所有的電腦。
    • 重新插拔電腦教室(一)內所有群準廣播盒的電源變壓器,以解決螢幕解析度不正常顯示的問題,但仍有4台螢幕黑頻,2台螢幕會一直閃爍,與群準工程師約定明早至校解決。
    • 群準工程師透過 TeamViewer 遠端連線安裝完成群準軟廣系統。
  • 下午,重新安裝 1 台電腦教室(二)電腦為本校教學環境,待明日上午信業工程師至校派送至整間電腦教室(二)。
  • 新北市教育局配發的60台視訊鏡頭Aver U50送貨到校。
  • 貼上發票,完成「高師大基地制式課程用公版教具- 5016A智慧數控教具平台請購單」申請最後程序。
  • 【漏洞預警】特定版本Samba軟體存在高風險安全漏洞(CVE-2021-44142),允許攻擊者遠端執行任意程式碼,請儘速確認並進行更新

2月8日(二):

  • 兩位實習老師持續協助將原電腦教室回收的舊電腦和螢幕搬至各班教室更換教室中 L480 和 L4630G 電腦及螢幕。
    • 從各班教室中汰換下來的電腦及螢幕,經清潔後,整理收納,集中保管於電腦教室或資訊中心。
  • 視訊鏡頭Aver U50教育訓練:上午9時、10時及下午2時,每場次1小時,共3場次。
  • 高師大基地制式課程用公版教具- 5016A智慧數控教具平台(+升壓線)30套到貨,運費 260元。
  • 繼續進行PaGamO任務:三至六年級寒假作業加值包3。
  • 線上升級 A車、B車60台 iPad 作業系統至 iPadOS 15.3。
  • 電腦教室(二)電腦:安裝1台本校上課用軟體並進行系統微調,當作母機,下午信業工程師協助至本校派送至每部電腦。
    • 信業工程師下午4點多到校,安裝過程中卻因一時失誤,將本校已裝好的母機系統還原成未安裝前的狀態,只得明日下午再重新安裝設定,並與信業工程師約定於本週四上午,再至本校派送系統至電腦教室(二)所有電腦。
  • 下午,群準工程師至校安裝電腦教室(一)、(三)電腦教室管理系統和軟體廣播系統,並針對部份群準硬體廣播系統做微修。
    • 電腦教室(一)、(三)已完成 EVO Cloud 5.0 系統主機安裝,並完成派送Windows 11(9期電腦租賃案作業系統D方案)至電腦教室中所有的電腦。
    • 電腦教室(三)做好本校上課用節點,並派送至電腦教室中所有的電腦。派送完成後,順利安裝完成群準軟廣系統。
    • 電腦教室(三)有3台群準廣播盒故障送修,暫以電腦教室(二)拆下來的群準廣播盒取代。

2月7日(一):

  • 本校 9 期電腦教室租賃案安裝,拆下來的電腦和螢幕移裝至各班教室,原教室中的舊電腦和螢幕回收。
    • 三間電腦教室共105台電腦和螢幕,其中1台螢幕故障。
    • 兩位實習老師協助將原電腦教室回收的舊電腦和螢幕搬至各班教室更換教室中 L480 和 L4630G 電腦及螢幕。
    • 從各班教室中汰換下來的電腦及螢幕,經清潔後,整理收納,集中保管於電腦教室或資訊中心。
    • 電腦教室(二)原群準硬體廣播系統更換為信業簡易版廣播系統。
    • 電腦教室(二)電腦教室管理系統和軟體廣播系統改為信業。
    • 信業工程師完成電腦教室(二)電腦基本系統安裝。
  • 升級 2 台 Mac mini 及 1 台 MacBook 作業系統至 iOS 12.2
  • 升級 MDM Server APP 版本至 5.12.1
  • 線上升級 C車、D車及教師用iPad,共77台 iPad 作業系統至 iPadOS 15.3

2月1日(二):

  • 完成均一教育平台「電腦科學」技能進展上所有技能都達到精熟的目標。
  • 繼續進行PaGamO任務:三至六年級寒假作業加值包2。

【漏洞預警】Microsoft 已發布安全更新,以解決多版本 Windows HTTP 遠端程式碼執行弱點,建議請管理者儘速評估更新

教育機構ANA通報平台

發佈編號 TACERT-ANA-2022012001014141 發佈時間 2022-01-20 13:28:42
事故類型 ANA-漏洞預警 發現時間 2022-01-20 12:51:42
影響等級
[主旨說明:]【漏洞預警】Microsoft 已發布安全更新,以解決多版本 Windows HTTP 遠端程式碼執行弱點,建議請管理者儘速評估更新
[內容說明:]

轉發 CHTSecurity 情資編號:CHTSecurity-ANA-202201-0005

Microsoft 已發布安全更新,以解決多版本 Windows HTTP 遠端程式碼執行弱點。由於受影響系統的 ( EnableTrailerSupport 註冊表值啟用 HTTP Trailer Support ) 組件綁定到網路堆棧,未經身份驗證的攻擊者可利用 HTTP 協定堆棧 (http.sys) 將偽造封包發送到目標伺服器處理封包,進而可能造成遠端程式碼執行攻擊。HiNet SOC 建議管理者儘速評估更新,以降低受駭風險。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」,煩請貴單位協助公告或轉發

[影響平台:]

● Windows 10 Version 1809

● Windows 10 Version 21H1

● Windows 10 Version 20H2

● Windows 10 Version 21H2

● Windows 11 Windows Server 2019

● Windows Server 2022

● Windows Server version 20H2

[建議措施:]

請參考說明或 Microsoft 官網將受影響版本的作修補更新(CVE-2022-21907)

(1) Windows 10 (1809、21H1、20H2、21H2)版本 (x86、x64、ARM64)。

(2) Windows 11 (x64、ARM64)。

(3) Windows Server (2019、2022)版本 (Base、Server Core)。

(4) Windows Server (20H2)版本 (Server Core)。

[參考資料:]
1. https://github.com/antx-code/CVE-2022-21907
2. https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2022-21907

 

(此通報僅在於告知相關資訊,並非為資安事件),如果您對此通報的內容有疑問或有關於此事件的建議,歡迎與我們連絡。
教育機構資安通報應變小組
網址:https://info.cert.tanet.edu.tw/
專線電話:07-5250211
網路電話:98400000
E-Mail:service@cert.tanet.edu.tw

【漏洞預警】VMware 發布多個產品的安全更新,建議請管理者儘速評估更新!

教育機構ANA通報平台

發佈編號 TACERT-ANA-2022011009015454 發佈時間 2022-01-10 09:04:54
事故類型 ANA-漏洞預警 發現時間 2022-01-09 18:15:54
影響等級
[主旨說明:]【漏洞預警】VMware 發布多個產品的安全更新,建議請管理者儘速評估更新!
[內容說明:]

轉發 CHTSecurity 情資編號:CHTSecurity-ANA-202201-0003
VMware 近日已發布安全更新以解決 Workstation、Fusion、ESXi 中的弱點,攻擊者可以利用弱點來控制受影響的系統。CVE-2021-22045:VMware 多個產品的具 CD-ROM 功能的虛擬機存在堆溢出弱點,攻擊者可能能夠結合其他問題利用此弱點從虛擬機在管理程序上執行程式碼。HiNet SOC 建議管理者儘速評估更新,以降低受駭風險。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」,煩請貴單位協助公告或轉發
[影響平台:]

  • VMware ESXi 7.0 之前版本
  • VMware ESXi 6.5 之前版本、6.7 之前版本
  • VMware Workstation 16.2.0 之前版本
  • VMware Fusion 12.2.0 之前版本
  • VMware Cloud Foundation 3.0 之前版本、4.0 之前版本
[建議措施:]

VMware已發布更新資訊已解決部分產品中的弱點,建議受影響的客戶在允許的情況下安裝這些修補程式。
  1. VMware ESXi 6.5 (含)之後版本、6.7 (含)之後版本
  2. VMware Workstation 16.2.0 (含)之後版本。
  3. VMware Fusion 12.2.0 (含)之後版本。
另外下列受影響版本修補程式官方尚在釋出中,可先參考官方說明。
  1. VMware ESXi 7.0 (含)之後版本。
  2. VMware Cloud Foundation 3.0 (含)之後版本、4.0 (含)之後版本。
[參考資料:]
www.vmware.com/security/advisories/VMSA-2022-0001.html
(此通報僅在於告知相關資訊,並非為資安事件),如果您對此通報的內容有疑問或有關於此事件的建議,歡迎與我們連絡。
教育機構資安通報應變小組
網址:https://info.cert.tanet.edu.tw/
專線電話:07-5250211
網路電話:98400000
E-Mail:service@cert.tanet.edu.tw

【漏洞預警】Google Chrome與Microsoft Edge瀏覽器存在多個高風險安全漏洞(CVE-2022-0096~0118、0120、21929~21931、21954及21970),允許攻擊者遠端執行任意程式碼,請儘速確認並進行更新!

教育機構ANA通報平台

發佈編號 TACERT-ANA-2022011009012828 發佈時間 2022-01-10 09:00:29
事故類型 ANA-漏洞預警 發現時間 2022-01-09 17:59:29
影響等級
[主旨說明:]【漏洞預警】Google Chrome與Microsoft Edge瀏覽器存在多個高風險安全漏洞(CVE-2022-0096~0118、0120、21929~21931、21954及21970),允許攻擊者遠端執行任意程式碼,請儘速確認並進行更新!
[內容說明:]

轉發 國家資安資訊分享與分析中心 NISAC-ANA-202201-0325

研究人員發現Google Chrome與Microsoft Edge(基於Chromium)瀏覽器存在多個安全漏洞(CVE-2022-0096~0118、0120、21929~21931、21954及21970),攻擊者可藉由誘騙受害者瀏覽特製網頁,利用漏洞進而遠端執行任意程式碼。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」,煩請貴單位協助公告或轉發

[影響平台:]

  • Google Chrome 97.0.4692.71 (不含)以前版本
  • Microsoft Edge 97.0.1072.55 (不含)以前版本
[建議措施:]

一、更新Google Chrome瀏覽器至97.0.4692.71以後版本,更新方式如下:

  1. 開啟瀏覽器,於網址列輸入chrome://settings/help,瀏覽器將執行版本檢查與自動更新
  2. 點擊「重新啟動」完成更新

二、請更新Microsoft Edge瀏覽器至97.0.1072.55以後版本,更新方式如下:

  1. 開啟瀏覽器,於網址列輸入edge://settings/help,瀏覽器將執行版本檢查與自動更新
  2. 點擊「重新啟動」完成更新
[參考資料:]

  1. https://chromereleases.googleblog.com/2022/01/stable-channel-update-for-desktop.html
  2. https://thehackernews.com/2022/01/google-releases-new-chrome-update-to.html
  3. https://www.cybersecurity-help.cz/vdb/SB2022010424
  4. https://docs.microsoft.com/en-us/DeployEdge/microsoft-edge-relnotes-security#january-6-2022
(此通報僅在於告知相關資訊,並非為資安事件),如果您對此通報的內容有疑問或有關於此事件的建議,歡迎與我們連絡。
教育機構資安通報應變小組
網址:https://info.cert.tanet.edu.tw/
專線電話:07-5250211
網路電話:98400000
E-Mail:service@cert.tanet.edu.tw