Windows AD遭受Zerologon漏洞威脅,快更新!!!

微軟在2020年8月11日發佈了一個編號CVE-2020-1472的安全漏洞告警,攻擊者透過Netlogon遠端協定(MS-NRPC)連線到Windows AD網域控制站進而獲得管理者權限。

微軟原廠說明網頁:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-1472

閱讀全文

又來了!HPE官方公佈另一波SSD硬碟倒數計時自動故障。

外商品牌HPE續去年2019年11月公佈了一批SAS SSD硬碟運作32,768小時後,會有故障的狀況,今年3月20日又再次公佈了另一批SAS SSD有這樣的狀況,這次的自動故障倒數時間為40,000小時,有使用HPE的伺服器或磁碟陣列機且配置SSD的網友們趕快檢查一下自家是否有定時炸彈吧! 閱讀全文

異地上班/遠距連線 別急著開放RDP服務,先檢查是否安裝修補套件!!!

最近因為COVID-19疫情又再度挑起遠端工作/在家工作等議題,很多公司應急的方案是將RDP服務打開,讓員工可以透過VPN連線後,即可進行RDP連線,但別忘了微軟2019年5月發佈了CVE-2019-0708的遠端桌面的漏洞修正,開放前別忘了先檢查一下老舊的作業系統是否安裝相關的修補套件。 閱讀全文

Citrix有CVE-2019-19781漏洞,請管理者密切注意官方訊息盡快更新韌體!

Citrix的「Citrix Application Delivery Controller」、「Citrix Gateway中的漏洞」產品在2019年12月被發現了CVE編號為CVE-2019-19781的漏洞,如果該漏洞被利用,則可能在未經身份驗證的狀態下執行任意代碼執行。 閱讀全文