七月 2024
1234567
891011121314
15161718192021
22232425262728
293031  

彙整

「WanaCrypt0r 2.0 勒索病毒」解救之道

「WanaCrypt0r 2.0 攻擊系統漏洞」資安警訊 漏洞/資安訊息警訊-WanaCrypt0r 2.0 勒索病毒 (1060513) WanaCrypt0r 2.0 攻擊系統漏洞 台灣成全球第二大勒索病毒受災國家 解救之道: 盡速更新 KB3150513 避免遭受 DoublePulsar 攻擊 【資安威脅】因應WannaCrypt攻擊,微軟官方公布Windows Server 2003及XP修復程式

雖然微軟已經停止支援Windows Server 2003及XP等作業系統的漏洞修補許久,但尚有許多客戶仍使用已不支援之Window版本,為了因應此次WannaCrypt勒索軟體大量攻擊之特殊狀況,微軟破例提供以下數項作業系統之修補程式,若有使用以下作業系統之使用者可至連結中下載修補程式,以免遭受病毒攻擊。 修補程式下載連結:https://blogs.technet.microsoft.com/msrc/2017/05/12/customer-guidance-for-wannacrypt-attacks/

Windows Server 2003 SP2 x64 : http://catalog.update.microsoft.com/v7/site/ScopedViewInline.aspx?updateid=6e52528b-7754-49ba-b39e-2a2a2b7c8c3a Windows Server 2003 SP2 x86 : http://catalog.update.microsoft.com/v7/site/ScopedViewInline.aspx?updateid=fdb0df5f-8994-4e43-a37b-82544a1eff68 Windows XP SP2 x64 : http://catalog.update.microsoft.com/v7/site/ScopedViewInline.aspx?updateid=a679cafc-d8da-4c2a-9709-17a6e6a93f4f Windows XP SP3 x86 : http://catalog.update.microsoft.com/v7/site/ScopedViewInline.aspx?updateid=9e189800-f354-4dc8-8170-7bd0ad7ca09a Windows XP Embedded SP3 x86 […]

漏洞/資安訊息警訊-WanaCrypt0r 2.0 勒索病毒 (1060513)

行政院國家資通安全會報技術服務中心 漏洞/資安訊息警訊 發布編號 NCCST-ANA-2017-0051 發布時間 Sat May 13 12:55:18 CST 2017 事件類型 公告資訊 發現時間 Sat May 13 00:00:00 CST 2017 警訊名稱 近期勒索軟體WannaCry活動頻繁,請立即更新作業系統與防毒軟體,並注意平時資料備份作業 內容說明 近期加密勒索軟體WannaCry(WanaCrypt0r 2.0) 的新型變種勒索病毒正利用 Windows 漏洞(MS17-010漏洞)肆虐,受感染的電腦將會有大量檔案被加密,並且要求高價比特幣贖金。

此波勒索軟體攻擊是利用微軟伺服器訊息區塊(SMB)協定存在數個安全漏洞,台灣受影響的電腦以 Windows XP/Vista/7/8/8.1居多,作業系統請立刻進行 Windows Update 檢查並安裝更新。 影響平台 Windows XP

Windows Vista

Windows 7

Windows 8.1

Windows RT 8.1

Windows 10

Windows Server 2008

Windows Server 2008 R2

[…]

Synology NAS 網站維運(1060508)

Synology NAS Server 系統更新: 升級 DSM:Synology 下載中心 產品型號:RS2414+ DSM 安裝版本:DSM 6.1.1-15101 Update 1 DSM 版本日期:2017/5/2 DiskStation Manager 6.1 新功能介紹 RS2414+ Release Notes 版本: 6.1.1-15101-1

(2017/05/02)

問題修正

修正透過 Samba 查詢檔案 ACL 時,網域使用者/群組可能顯示錯誤的問題。 修正使用者更新網域資料時,系統可能發生錯誤或沒有回應的問題。 修正 SSD 讀寫快取搭配進階 iSCSI LUN 使用時,儲存空間可能無法正常運作的問題。 修正加密共用資料夾於 Samba 用戶已連線時,卸載可能失敗的問題。 修正套件中心可能出現安裝或升級失敗的問題。 版本: 6.1.1-15101

(2017/05/02)

DSM 6.1.1 的新功能

此更新包含自 DSM 6.1 版本後發布的所有問題及安全性修正等重要更新。 新增支援排程 RAID scrubbing。 […]

碧華國小資安通報-入侵事件警訊(1060425)

台灣學術網路危機處理中心(TACERT) 對本校發佈資安通報-入侵事件警訊: 發佈編號 ASOC-INT-201704-3984 發佈時間 2017-04-25 11:50:19 事件類型 系統被入侵 發現時間 2017-04-25 11:34:49 事件主旨 通報:[新北市三重區碧華國民小學]163.20.169.39 MS.RDP.Connection.Brute.Force 事件描述 ASOC發現貴單位(新北市三重區碧華國民小學)所屬 163.20.169.39 疑似對外進行 MS.RDP.Connection.Brute.Force 攻擊 手法研判 貴單位疑似對外進行非法攻擊行為,遠端攻擊者對Microsoft RDP(Remote Desktop Protocol)進行暴力的密碼猜測攻擊,攻擊者在10秒內進行200次的登入請求,如成功利用將可以連入未經授權的系統,進行非法的存取。 處理建議 惠請貴單位:

檢查防火牆紀錄:查看內部是否有開啟異常或未經許可的連接埠,並查看記錄是否有外界對貴單位內部IP之異常連線。 如發現為非授權的連線,建議將該IP於防火牆阻擋。 建議針對被攻擊的主機做好相關主機系統服務檢查及弱點修補確認的工作,並關閉不需要的服務。 將所使用的密碼複雜度提高。 參考資料 無 本校處理情形: 登入「教育機構資通安全應變網站」,了解事件發生情形。 登入「新北市校園網路管理平台」檢視 163.20.169.39 連線狀況。 確認 163.20.169.39 電腦連線異常,連線數超過 7000。 查明 163.20.169.39 為文書組長行政電腦,電話告知電腦遭入侵事件,情況嚴重,台灣學術網路危機處理中心(TACERT) 已對本校發佈資安通報-人侵事件警訊,請其將暫將電腦關機或拔除網路線。 將本校電腦遭入侵事件應變情形,回報教育機構資通安全應變網站。 電腦檢查結果: 防毒軟體遭停用,但無法啟用。 有不明帳戶建置於系統中。 guest 帳戶被啟用。 系統安裝了一些不明的軟體。 電腦防火牆開了一些後門,但移除不掉。 […]

SNGN校園骨幹架構基礎網路實作研習(1060425)

日期:106年4月25日 地點:教研中心 課程講義:Core1060425 個人PC網路設定:(新北市教育網路) DNS:203.72.153.153、203.72.153.154 啟用 IPv6,網路會比較順,若僅啟用 IPv4,網路路由會跑到 HINet,效能較差。 網路管理: [臺北區網2] — 新北市網 線路流量 臺灣學術網路 TANet 網路品質測試系統 用戶-節點:新北市教育網路中心測試主機 (測教研中心) 用戶-節點:臺北區網2(政治大學)測試主機 (測 TANet) 用戶-節點:中研院測試主機 (測 Google) 新北市資訊業務入口網 連線單位IPv4分配 連線單位IPv6分配 光纖連線單位 網路服務申請暨異動表 新北市教網網路流量分析表 新北市教育網路轄內 10 網段是透通的。 校園監視器、電子圍籬、地震系統網路最好設定在 10 網段,比較安全。 網路交換器之間的骨幹線路的連線埠,設為「Trunk」,帶所有的 vlan tag。 電腦一般不會解 vlan tag,但在 Windows 7 以上的作業系統,可經由特殊設定,使其網卡可解 vlan tag。 無線基地台和網路電話都會解 vlan tag 25 行動便利箱無線基地台可解 valn tag […]