十二月 2024
 1
2345678
9101112131415
16171819202122
23242526272829
3031  

彙整

智慧學習種子教師認證課程新北 X 學習吧(一)、(二)(1100125)

日期:110年1月25日(一)

時間:9:00 – 16:00

地點:碧華國小電腦教室(一)

主題:智慧學習種子教師認證課程新北 X 學習吧(一)、(二)

公文:

講義與教學平台:

相關網站:

行政院修正「行政院國家資通安全會報設置要點」第五點及「行政院國家資通安全會報組織架構圖」,自109年12月25日起生效。

主旨:行政院修正「行政院國家資通安全會報設置要點」第五點及「行政院國家資通安全會報組織架構圖」,自109年12月25日起生效。

公文與附件:

新北親師生平台暨學習吧初階研習(1100126)

日期:110年1月26日(二)

時間:下午 1:30 – 4:30

地點:碧華國小電腦教室(一)

主題:新北親師生平台暨學習吧初階研習

公文:

講義與教學平台:

相關網站:

【漏洞預警】兆勤科技發布硬式編碼認證漏洞資安公告(CVE-2020-29583),請儘速確認並更新到最新版!

教育機構ANA通報平台

發佈編號 TACERT-ANA-2021010402011111 發佈時間 2021-01-04 14:02:12
事故類型 ANA-漏洞預警 發現時間 2021-01-04 14:02:12
影響等級
[主旨說明:]【漏洞預警】兆勤科技發布硬式編碼認證漏洞資安公告(CVE-2020-29583),請盡速確認並更新到最新版!
[內容說明:]

轉知 兆勤科技(Zyxel Networks Corporation)發布硬式編碼認證漏洞資安公告 CVE-2020-29583Zyxel USG devices Firmware version 4.60 存在安全性漏洞,該漏洞在某些 Zyxel 防火牆和AP控制器的 “zyfwp” 使用者帳戶中發現了一個硬式編碼認證漏洞。這個帳號是透過 FTP 向連接的 AP 提供自動韌體更新。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」,煩請貴單位協助公告或轉發

[影響平台:]

  1. 受影響產品[防火牆]: ATP 系列使用韌體版本 ZLD V4.60 USG 系列使用韌體版本 ZLD V4.60 USG FLEX 系列使用韌體版本 ZLD V4.60 VPN 系列使用韌體版本 ZLD V4.60
  2. 受影響產品[AP控制器]: NXC2500 NXC5500
[建議措施:]

目前Zyxel官方已釋出修補程式,建議機關檢視內部是否使用上述設備或產品,並確認其修補或更新狀態,瀏覽官方公告網頁(https://www.zyxel.com/tw/zh/support/CVE-2020-29583.shtml)進行版本更新。

[參考資料:]

  1. https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-29583
  2. https://www.zyxel.com/tw/zh/support/CVE-2020-29583.shtml
  3. https://www.kocpc.com.tw/archives/364245
(此通報僅在於告知相關資訊,並非為資安事件),如果您對此通報的內容有疑問或有關於此事件的建議,歡迎與我們連絡。
教育機構資安通報應變小組
網址:https://info.cert.tanet.edu.tw/
專線電話:07-5250211
網路電話:98400000
E-Mail:service@cert.tanet.edu.tw

【資安警訊】學校自行購買合勤裝置如firewalls / AP Controllers,請儘快更新韌體。

韌體內建的zyfwp用戶具備管理員權限,代表取得該權限的駭客將能完全取得裝置的控制權,包括變更防火牆設定以允許或封鎖特定流量,也能竊聽流量或建立VPN帳號。

資料來源: https://www.ithome.com.tw/news/142021