九月 2024
 1
2345678
9101112131415
16171819202122
23242526272829
30  

彙整

【漏洞預警】D-Link路由器存在六個資安漏洞,請儘速確認並進行更新!

教育機構ANA通報平台

發佈編號 TACERT-ANA-2020061809065959 發佈時間 2020-06-18 09:13:59
事故類型 ANA-漏洞預警 發現時間 2020-06-17 08:20:00
影響等級
[主旨說明:]【漏洞預警】D-Link路由器存在六個資安漏洞,請儘速確認並進行更新!
[內容說明:]

轉發 台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-ANA-202006-0017

D-Link DIR-865L路由器存有六個資安漏洞,分別為:

1. Improper Neutralization of Special Elements Used in a Command (Command Injection): 攻擊者可以利用URL參數注入Command進行攻擊。

2. Cross-Site Request Forgery (CSRF): 攻擊者進行CSRF攻擊繞過身分驗證來查看、刪除任意檔案,或是上傳惡意檔案等。

3. Inadequate Encryption Strength: 使用弱加密的方式傳送訊息,可以透過暴力攻擊來取得用戶的資訊。

4. Predictable seed in pseudo-random number generator: 使用者登入時的信息(cookie, challenge, public key),是由一個function所生成random seed進行加密,但該function中將登錄時間設為random seed,使攻擊者可以輕易破解。

5. Cleartext storage of sensitive information: 在PHP頁面中使用明文儲存管理者密碼。

6. Cleartext transmission of sensitive information: 使用明文的方式傳輸,攻擊者可以攔截封包來竊取使用者的資訊。

CVE編號:CVE-2020-13782、CVE-2020-13783、CVE-2020-13784、CVE-2020-13785、CVE-2020-13786、CVE-2020-13787

● CVSS3.1:

-CVE-2020-13782(9.8,CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)

-CVE-2020-13783(7.5,CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)

-CVE-2020-13784(7.5,CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)

-CVE-2020-13785(7.5,CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)

-CVE-2020-13786(8.8,CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H)

-CVE-2020-13787(7.5,CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)

 情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」,煩請貴單位協助公告或轉發

[影響平台:]

D-Link路由器

[建議措施:]

檢視相關設備,並依照原廠建議進行處置。

[參考資料:]

https://supportannouncement.us.dlink.com/announcement/publication.aspx?name=SAP10174

(此通報僅在於告知相關資訊,並非為資安事件),如果您對此通報的內容有疑問或有關於此事件的建議,歡迎與我們連絡。
教育機構資安通報應變小組
網址:https://info.cert.tanet.edu.tw/
專線電話:07-5250211
網路電話:98400000
E-Mail:service@cert.tanet.edu.tw

109年6月份三重區資訊組長會議暨成長研習:MDM使用分享、升級網韻Tomcat、Java(1090616)

上個月三重區資訊組長會議

日期:109年6月16日(二)

地點:仁愛國小

公文:

工作報告:

五華國小資訊組MDM分享

一、 Apple School Manager

想像成是學校所有 iPad 的 App Store,用一個 Apple ID 來買

 

二、 MDM(各校的管理server)

各校MDM網址:mdm.(各校網址)

先在 Apple School Manager 買了之後,再回來 MDM 派送。

也要有一個 Apple ID 更新 Server 用,但不要常更新 MAC OS。

  • 更新後有時會發生MDM失常的問題,必須待下回更新修補程式後,才會恢復正常。

 

三、iPad配發與借用

(1)本次教育局配的都有發保護套,而智慧教室的 iPad 有發充電車,按照班級數給的 iPad就沒有。

(2)現有的使用模式

以批(25台)為單位,用校務行政系統的借用系統,有興趣的老師先預約才不會衝堂。

第一次要使用的班級,資訊組會請老師派學生機房借,親自指導學生後,用行李推車推到班上。

資訊組在班上教學生基本操作(無線連線、滑掉app、中英文文字輸入、kahoot第一次試玩)

之後就交給各班自行來借 。

活動照片

(3)本校現有的保管模式,統一放機房,需要更新時,架上大AP,在 MDM下指令,讓機器跑完(通常周五下午放學後使用,周一上班再看)

(4)新配發將以30台為一批提供借用,MAC mini 匯入華電的管理平台。

善用學生螞蟻雄兵的力量幫忙更新與維護+借用歸還……..

 

四、可以裝的APP

 

五、講義資料

P2-P3  登入ASM

P10-12  購買APP的方法

P26-29  安裝APP

P13-15 描述檔說明

P19-25設定限制性條件

P30-33 課堂的設定

P35-44更新憑證

P45-69  現有未納管的機器如何納管-用 Apple Configurator 2

p70-71 Q&A

 

APPLE MDM 管理手冊資料:

安裝 MAC mini 上的嘸蝦米輸入法。

Google Chrome 遠端桌面

升級網韻校園網站系統Tomcat、Java的方法

109年度新北市智慧學習領航學校國小組北區第2次月例會暨市級「智慧學習跨領域課程」教學分享會(1090612)

上一次月例會】【碧華國小智慧學習網

日期:109年6月12日(五)

時間:9:00-13:00

地點:泰山區明志國小

承辦學校:泰山區明志國小

中心學校:八里區米倉國小

智慧學習領航學校(北區):共12所

(一)典範組:碧華國小、明志國小

(二)示範組:

八里區:米倉國小、長坑國小
三重區:五華國小
蘆洲區:鷺江國小、成功國小、忠義國小
泰山區:同榮國小、義學國小
淡水區:天生國小、新市國小

公文及附件:

活動內容:

明志國小智慧學習及跨領域課程教學實施概況報告:

智慧學習公開課說課(五年級英文):

明志國小智慧學習成果體驗活動:

智慧學習公開授課

相關行動學習平台與APP

DrawExpress

RAVVAR

CoSpaces 教學文件:

CoSpaces Edu: Make AR & VR in the classroom

  • Cospaces教育試用版兩個月後…
  • Cospaces虛擬世界大賽作品觀摩
  • Cospaces 教育版物件與Blockly清單
  • 11分鐘1Know開課,搞定COSPACES影片清單!
  • COSPACES教育版申請試用影音操作與講義
  • COSPACES操作教學播放清單與PDF分享
  • 初探COSPACES教育版師生合作應用
  • COSPACES場景複製與遮罩應用
  • COSPACES場景切換~混搭360相片與虛擬環境!
  • InstaVR與COSPACES實做簡報、影片與作品分享
  • 以CoSpaces打造360相片與虛擬物件展現
  • Cospaces~打造自己的VR體驗!

Smart Apps Creator

Nearpod

ClassDojo

課堂

‎Zuvio

Quizlet

Quizizz

Wordwall

109年度第4次智慧學習領航學校工作會議暨成長研習:科技輔助自主學習、因材網(1090610)

上次工作會議或成長研習紀錄】【碧華國小智慧學習網

日期:109年6月10日(三)

時間:下午 1:30 – 4:30

地點:電腦教室(三)

簽到單:1090610_碧華國小109年度智慧學習領航學校工作會議暨成長研習(四)簽到單

活動照片:

工作報告:

成長研習:

本校108學年度資通安全管理審查會議(1090608)

日期:109年6月8日(一)

時間:10:30 – 12:00

地點:會議室

主持人:賴森華校長

記錄:邱昭士 資訊組長

出列席人員:行政人員、各學年主任

討論事項:

  1. 檢視資安維護計畫實施情形及檢討資通安全政策。
  2. 有關資通安全維護計畫請於時限內完成並核章後繳交至上級機關備查。
  3. 填報教育部高中職暨國中小學資訊安全管理系統。

活動照片:

工作報告:

教育部國民中小學資訊安全管理系統

  • 109年學校填報期限:109/06/01 ~ 109/07/31

檢視、討論與議決:

  • 本校「資通安全維護計畫」
  • 本校「資通安全維護計畫相關附件」
  1. 資通安全管理代表及推動小組成員分工表
  2. 資通安全保密同意書
  3. 資通安全需求申請單
  4. 資訊及資通系統資產清冊
  5. 風險評估表
  6. 風險類型暨風險對策參考表
  7. 資訊資產價值評定標準
  8. 風險事件發生可能性評定標準
  9. 管制區域人員進出登記表
  10. 委外廠商執行人員保密切結書、保密同意書
  11. 委外廠商查核項目表
  12. 資通安全認知宣導及教育訓練簽到表
  13. 資通安全維護計畫實施情形
  14. 審查結果及改善報告
  15. 改善績效追蹤報告

會議決議:

  • 由資訊組長製作本校資通安全維護計畫及其相關附件,完成後呈校長核章後公告校網,並上傳至教育部國民中小學資訊安全管理系統。

備註:本次會議結合本校六月份擴大行政會議合併召開。