﻿<?xml version="1.0" encoding="utf-8"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" d1p1:xsi="http://www.gov.tw/schema/RSS20.xsd" xmlns:d1p1="schemaLocation"><channel><title>雲林縣政府教育處｜教育網路機房情資發布</title><link>https://Net-Edu.ylc.edu.tw/News.aspx?n=108691&amp;sms=55948</link><language>zh-Hant-tw</language><copyright>雲林縣政府教育處｜教育網路機房</copyright><item><title><![CDATA[[情資發布]N-able遠端監控與管理平臺N-central存在二項高風險漏洞（CVE-2026-18556、CVE-2026-18577） 遭利用，請評估進行修補作業。 ]]></title><link>https://Net-Edu.ylc.edu.tw/News_Content.aspx?n=108691&amp;s=389124</link><description><![CDATA[&lt;p data-pasted=&quot;true&quot;&gt;事件主旨:&lt;/p&gt;&lt;p&gt;N-able遠端監控與管理平臺N-central存在二項高風險漏洞（CVE-2026-18556、CVE-2026-18577）遭利用，請評估進行修補作業。&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;內容說明:&lt;/p&gt;&lt;p&gt;一、漏洞說明[1][2][3][4]&lt;/p&gt;&lt;p&gt;N-able遠端監控與管理平臺N-central存在二項身分驗證繞過漏洞，說明如下：&lt;/p&gt;&lt;p&gt;1. CVE-2026-18556：存在身分驗證繞過漏洞，攻擊者可透過替代路徑或通道繞過身分驗證。&lt;/p&gt;&lt;p&gt;2. CVE-2026-18577：源於CVE-2026-18556修補程式不完整，攻擊者可利用此漏洞繞過身分驗證並取得帳號控制權。&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;二、已揭露攻擊活動說明&lt;/p&gt;&lt;p&gt;1. N-able已確認攻擊者正利用CVE-2026-18577漏洞攻擊N-central伺服器。&lt;/p&gt;&lt;p&gt;2. CISA已納入漏洞利用清單。[5]&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;三、F-ISAC彙整N-able所提供入侵威脅指標如附檔。&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;風險等級:&lt;/p&gt;&lt;p&gt;3&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;建議措施:&lt;/p&gt;&lt;p&gt;1. 官方已發布修補程式，建議會員依據單位內漏洞管理機制進行相關作業。&lt;/p&gt;&lt;p&gt;2. 建議檢視受管端點設備使用者文件資料夾（Documents）是否存在名為「svchost.exe」之檔案，以及系統是否存在名為「Cloudflared」之已註冊服務。&lt;/p&gt;&lt;p&gt;3. 建議檢視防火牆日誌，確認是否曾有來自入侵威脅指標所列IP位址之連線紀錄；若發現相關紀錄，建議立即聯繫N-able技術支援，並通知單位內部資安團隊。&lt;/p&gt;&lt;p&gt;4. 建議會員可透過單位內設備觀察是否曾有對這些（可疑）IP之連線紀錄，進行分析及風險評估（建議確認連線請求者是否為正常或合法的連線），並依照既有防護設備採取對應防護措施。建議會員可定期檢視入侵威脅指標之觸發情形，如長時間未觸發，則可評估移除或調整處理方式（例如由封鎖轉為監控）。另可依自身需求及不同類型入侵威脅指標之時效性差異評估檢視頻率，例如IP位址、網域名稱、URL及E-mail等通常變動較快，可每1至3個月重新檢視一次；而檔案雜湊值（Hash）等檔案特徵型指標相對穩定，通常不易因時間經過而改變其惡意特性，故可適度延長保留期限。&lt;/p&gt;]]></description><pubDate>Mon, 10 Aug 2026 01:50:00 GMT</pubDate></item><item><title><![CDATA[[情資發布]Microsoft Excel存在高風險安全漏洞(CVE-2026-62870)，請儘速確認並進行修補 情資卡編號: TCCY-RCDC-200-202608-0000006]]></title><link>https://Net-Edu.ylc.edu.tw/News_Content.aspx?n=108691&amp;s=388944</link><description><![CDATA[&lt;p data-pasted=&quot;true&quot;&gt;事件主旨:&lt;/p&gt;&lt;p&gt;Microsoft Excel存在高風險安全漏洞(CVE-2026-62870)，請儘速確認並進行修補&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;內容說明:&lt;/p&gt;&lt;p&gt;研究人員發現Microsoft Excel存在使用釋放後記憶體(Use After Free)漏洞(CVE-2026-62870)，未經身分鑑別之遠端攻擊者可利用此漏洞執行任意程式碼，請儘速確認並進行修補。&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;風險等級:&lt;/p&gt;&lt;p&gt;3&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;建議措施:&lt;/p&gt;&lt;p&gt;官方已針對漏洞釋出修復更新，請參考官方說明進行更新，網址如下&lt;/p&gt;&lt;p&gt;：&lt;a data-fr-linked=&quot;true&quot; href=&quot;https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62870&quot;&gt;https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-62870&lt;/a&gt;&lt;/p&gt;]]></description><pubDate>Fri, 07 Aug 2026 01:34:00 GMT</pubDate></item><item><title><![CDATA[[情資發布]HSOC分享跨機關攻擊來源IP]]></title><link>https://Net-Edu.ylc.edu.tw/News_Content.aspx?n=108691&amp;s=388889</link><description><![CDATA[&lt;p data-pasted=&quot;true&quot;&gt;情資卡編號:&lt;/p&gt;&lt;p&gt;TCCY-RCDC-400-202608-0000005&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;事件主旨:&lt;/p&gt;&lt;p&gt;HSOC分享跨機關攻擊來源IP&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;內容說明:&lt;/p&gt;&lt;p&gt;HSOC分享跨機關攻擊來源IP，供會員參考進行防禦，建議進行資安監控偵測並檢視有無其他異常行為。&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;166.0.27.196 United States&lt;/p&gt;&lt;p&gt;事件名稱：[入侵嘗試] 外部主機大量攻擊事件 [資訊蒐集] 高風險攻擊行為&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;185.203.119.161 Bulgaria&lt;/p&gt;&lt;p&gt;事件名稱：[入侵嘗試] 外部主機大量攻擊事件 [資訊蒐集] 可疑連線行為(Cloudflare) [資訊蒐集] 外部主機執行掃描探測攻擊 [資訊蒐集] 網站應用程式攻擊(Cloudflare)&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;風險等級:&lt;/p&gt;&lt;p&gt;2&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;建議措施:&lt;/p&gt;&lt;p&gt;建議進行資安監控偵測並檢視有無其他異常行為&lt;/p&gt;]]></description><pubDate>Thu, 06 Aug 2026 07:56:00 GMT</pubDate></item><item><title><![CDATA[[情資發布]OpenPLC v3 漏洞通報]]></title><link>https://Net-Edu.ylc.edu.tw/News_Content.aspx?n=108691&amp;s=388887</link><description><![CDATA[&lt;p data-pasted=&quot;true&quot;&gt;情資卡編號:&lt;/p&gt;&lt;p&gt;TCCY-RCDC-200-202608-0000005&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;事件主旨:&lt;/p&gt;&lt;p&gt;OpenPLC v3 漏洞通報&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;內容說明:&lt;/p&gt;&lt;p&gt;1.注意事項：可以被遠端利用/低攻擊複雜性&lt;/p&gt;&lt;p&gt;廠商：OpenPLC&lt;/p&gt;&lt;p&gt;設備：OpenPLC OpenPLC v3&lt;/p&gt;&lt;p&gt;漏洞類型：檔案名稱或路徑的外部控制&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;2. 衝擊&lt;/p&gt;&lt;p&gt;成功利用此漏洞之已身分驗證攻擊者（僅需低權限帳號），可以在 OpenPLC 運作的伺服器檔案系統中寫入任意檔案。更嚴重的是，攻擊者可透過 OpenPLC 正常的程式編譯與執行啟動流程，將任意檔案寫入漏洞升級為原生任意程式碼執行（Arbitrary Native Code Execution），並取得 OpenPLC 執行期進程（Runtime User）的作業系統權限。&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;3.受影響的產品&lt;/p&gt;&lt;p&gt;OpenPLC OpenPLC 版本 v3 受影響&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;風險等級:&lt;/p&gt;&lt;p&gt;3&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;建議措施:&lt;/p&gt;&lt;p&gt;1. 原廠修復建議 (Vendor Remediation)&lt;/p&gt;&lt;p&gt;立即升級至 OpenPLC v4：OpenPLC 官方已公告，OpenPLC v3 已達產品生命週期終點（End-of-Life, EOL），官方不再提供任何安全性修補程式（Patches）、錯誤修正或漏洞更新。使用 OpenPLC v3 的單位應將升級至 OpenPLC v4 列為首要目標。&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;2. 在未能完成系統升級移轉前，應採取以下資安資產防護手段：&lt;/p&gt;&lt;p&gt;(1)最小化網路暴露面 (Minimize Network Exposure)：&lt;/p&gt;&lt;p&gt;確保所有工控系統設備（PLC、RTU、HMI）絕不直接連線至網際網路。&lt;/p&gt;&lt;p&gt;(2)網路區域劃分與邊界防火牆 (Network Segmentation &amp; Firewalls)：&lt;/p&gt;&lt;p&gt;將工控網路（OT Network）置於防火牆保護後方，並實施嚴格的網路區隔（Purdue Model Zone/Conduit），切斷營運網路（IT Network）與工控網路（OT Network）之間的直接連線。&lt;/p&gt;&lt;p&gt;(3)安全遠端存取機制 (Secure Remote Access)：&lt;/p&gt;&lt;p&gt;若維運人員需遠端連線，必須採用強驗證（如多因素驗證 MFA）之虛擬私用網路（VPN）。&lt;/p&gt;&lt;p&gt;確保 VPN 伺服器軟體更新至最新版本，並定期稽核連線端點之安全性。&lt;/p&gt;&lt;p&gt;(4)風險評估與衝擊分析 (Impact Analysis)：&lt;/p&gt;&lt;p&gt;在實施任何網路阻擋或升級修復前，應進行完整的衝擊分析與實體風險評估，避免影響實體線路生產運作。&lt;/p&gt;&lt;p&gt;(5)資安意識與社交工程防範 (Cyber Awareness)：&lt;/p&gt;&lt;p&gt;提醒維運人員切勿開啟來源不明的電子郵件附件、連結，並嚴格管控上傳至工控環境中的程式碼檔案來源。&lt;/p&gt;]]></description><pubDate>Thu, 06 Aug 2026 07:50:00 GMT</pubDate></item><item><title><![CDATA[[情資發布]會員分享：彙整會員分享釣魚郵件情資，作為強化資安防護之參考(260701) 情資卡編號: TCCY-RCDC-400-202607-0000003]]></title><link>https://Net-Edu.ylc.edu.tw/News_Content.aspx?n=108691&amp;s=385110</link><description><![CDATA[&lt;p data-pasted=&quot;true&quot;&gt;事件主旨:&lt;/p&gt;&lt;p&gt;會員分享：彙整會員分享釣魚郵件情資，作為強化資安防護之參考(260701)&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;內容說明:&lt;/p&gt;&lt;p&gt;1. F-ISAC近期接獲會員分享多筆釣魚郵件情資，彙整相關威脅入侵指標。&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;風險等級:&lt;/p&gt;&lt;p&gt;1&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;建議措施:&lt;/p&gt;&lt;p&gt;1. 建議會員可透過單位內設備觀察是否曾有對這些（可疑）IP、Domain之連線紀錄，進行分析及風險評估（建議確認連線請求者是否為正常或合法的連線），並依照既有防護設備採取對應防護措施。建議會員可定期檢視入侵威脅指標之觸發情形，如長時間未觸發，則可評估移除或調整處理方式（例如由封鎖轉為監控）。另可依自身需求及不同類型入侵威脅指標之時效性差異評估檢視頻率，例如IP位址、網域名稱、URL及E-mail等通常變動較快，可每1至3個月重新檢視一次；而檔案雜湊值（Hash）等檔案特徵型指標相對穩定，通常不易因時間經過而改變其惡意特性，故可適度延長保留期限。&lt;/p&gt;&lt;p&gt;2. 建議會員應確認本身防毒程式版本能進行偵測及攔阻（TrendMicro版本：2026/07/02版本21.163.95；Symantec 版本：2026/07/05 版本280705b）。部分惡意檔案尚未能被防毒程式偵測，建議將本次事件之入侵威脅指標，匯入資安監控系統(如 SOC、SIEM、Proxy、EDR、EPP 等其中之一)，進行關聯、分析、監控及攔阻等作業。&lt;/p&gt;&lt;p&gt;3. 建議應定期執行社交工程演練與教育訓練，要求使用者避免開啟非公務相關郵件，強化使用者的資安意識；郵件閘道端應部署SPAM郵件防禦設備，進行垃圾郵件過濾，以加強資安縱深防禦。&lt;/p&gt;]]></description><pubDate>Mon, 13 Jul 2026 02:22:00 GMT</pubDate></item><item><title><![CDATA[[情資發布]偽冒我國金融機構網站及行動應用程式情資 情資卡編號: TCCY-RCDC-400-202607-0000004]]></title><link>https://Net-Edu.ylc.edu.tw/News_Content.aspx?n=108691&amp;s=385109</link><description><![CDATA[&lt;p data-pasted=&quot;true&quot;&gt;事件主旨:&lt;/p&gt;&lt;p&gt;偽冒我國金融機構網站及行動應用程式情資&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;內容說明:&lt;/p&gt;&lt;p&gt;一、本期新增&lt;/p&gt;&lt;p&gt;1.2026/7/8 新增「疑似偽冒富邦綜合證券公開網站」&lt;/p&gt;&lt;p&gt;hxxps://calvin0216demo[.]pythonanywhere[.]com/（2026年7月8日更新：連結已失效）&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;2.2026/7/8 新增「疑似偽冒元大證券行動應用程式」&lt;/p&gt;&lt;p&gt;hxxps://apkfab[.]com/%E8%A1%8C%E5%8B%95%E9%BB%9E%E9%87%91%E9%9D%88/com.polaris.ewinner.android（2026年7月8日更新：連結已失效）&lt;/p&gt;&lt;p&gt;hxxps://apkfab[.]com/%E5%85%83%E5%A4%A7%E8%90%AC%E4%BA%8B%E9%80%9A/com.yuanta.android.string（2026年7月8日更新：連結已失效）&lt;/p&gt;&lt;p&gt;hxxps://apkfab[.]com/%E5%85%83%E5%A4%A7%E8%A1%8C%E5%8B%95%E7%B2%BE%E9%9D%88-for-pad/com.yts.pad（2026年7月8日更新：連結已失效）&lt;/p&gt;&lt;p&gt;hxxps://apkpure[.]net/%EC%9B%90%EB%8C%80%EB%8B%A4%EB%B0%A9-%E5%85%83%E5%A4%A7%E8%8C%B6%E6%88%BF/com.wmpoplus.yuanta（2026年7月8日更新：連結已失效）&lt;/p&gt;&lt;p&gt;hxxps://apkpure[.]com/%EC%9B%90%EB%8C%80%EB%8B%A4%EB%B0%A9-%E5%85%83%E5%A4%A7%E8%8C%B6%E6%88%BF/com.wmpoplus.yuanta（2026年7月8日更新：連結已失效）&lt;/p&gt;&lt;p&gt;hxxps://yswinner[.]en[.]aptoide[.]com/app&lt;/p&gt;&lt;p&gt;hxxps://ewinner-plus[.]en[.]aptoide[.]com/app&lt;/p&gt;&lt;p&gt;hxxps://com-yuanta-android-string[.]en[.]aptoide[.]com/app&lt;/p&gt;&lt;p&gt;hxxps://com-yts[.]en[.]aptoide[.]com/app&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;3.2026/7/8 新增「疑似偽冒元大投信行動應用程式」&lt;/p&gt;&lt;p&gt;hxxps://apkfab[.]com/fundtech/com.yuantafunds.ec.yesplus.gcm（2026年7月8日更新：連結已失效）&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;4.2026/7/8 新增「疑似偽冒元大證券公開網站」&lt;/p&gt;&lt;p&gt;hxxps://yuanta-it[.]com/（2026年7月8日更新：連結已失效）&lt;/p&gt;&lt;p&gt;hxxps://www[.]yuanta-safety[.]mom（2026年7月8日更新：連結已失效）&lt;/p&gt;&lt;p&gt;hxxps://wwwapi[.]tfsye[.]click（2026年7月8日更新：連結已失效）&lt;/p&gt;&lt;p&gt;hxxps://www[.]yuantasafety[.]mom（2026年7月8日更新：連結已失效）&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;二、本期更新&lt;/p&gt;&lt;p&gt;1.更新2025/7/22新增「疑似偽冒大昌證券行動應用程式」&lt;/p&gt;&lt;p&gt;hxxps://apktume[.]com/android/us/app/com.dcn/（2026年7月8日更新：連結已失效）&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;2.更新2025/7/24新增「疑似偽冒元大期貨行動應用程式」&lt;/p&gt;&lt;p&gt;hxxps://apktume[.]com/android/us/app/com.yuanta.globalplus/（2026年7月8日更新：連結已失效）&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;3.更新2025/7/24新增「疑似偽冒中農證券行動應用程式」&lt;/p&gt;&lt;p&gt;hxxps://apktume[.]com/android/us/app/com.cns/（2026年7月8日更新：連結已失效）&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;三、完整清單詳phishing list_1150708.xlsx&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;風險等級:&lt;/p&gt;&lt;p&gt;2&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;建議措施:&lt;/p&gt;&lt;p&gt;無&lt;/p&gt;]]></description><pubDate>Mon, 13 Jul 2026 02:21:00 GMT</pubDate></item><item><title><![CDATA[[情資發布]會員分享：可疑IP針對對外服務網站進行惡意連線攻擊(260603) 情資卡編號: TCCY-RCDC-400-202606-0000087]]></title><link>https://Net-Edu.ylc.edu.tw/News_Content.aspx?n=108691&amp;s=385108</link><description><![CDATA[&lt;p data-pasted=&quot;true&quot;&gt;事件主旨:&lt;/p&gt;&lt;p&gt;會員分享：可疑IP針對對外服務網站進行惡意連線攻擊(260603)&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;內容說明:&lt;/p&gt;&lt;p&gt;一、F-ISAC近期彙整會員分享之可疑 IP 針對會員對外提供服務的網頁進行惡意連線攻擊，經檢視攻擊手法包含 Injection 攻擊、XSS（Cross-Site Scripting）、目錄遍歷（Directory Traversal）、上傳惡意指令等以及嘗試利用開源弱點掃描等工具，針對多項已知漏洞進行掃描探測以取得網站系統相關資訊。相關攻擊行為經會員單位內資安防護設備阻擋故未影響相關服務。&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;二、本次案例入侵威脅指標依據MITRE ATT&amp;CK資安框架說明的攻擊手法彙整於附件。&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;風險等級:&lt;/p&gt;&lt;p&gt;1&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;建議措施:&lt;/p&gt;&lt;p&gt;1.建議會員可透過單位內設備觀察是否曾有對這些（可疑）IP之連線紀錄，進行分析及風險評估（建議確認連線請求者是否為正常或合法的連線），並依照既有防護設備採取對應防護措施。建議會員可定期檢視入侵威脅指標之觸發情形，如長時間未觸發，則可評估移除或調整處理方式（例如由封鎖轉為監控）。另可依自身需求及不同類型入侵威脅指標之時效性差異評估檢視頻率，例如IP位址、網域名稱、URL及E-mail等通常變動較快，可每1至3個月重新檢視一次；而檔案雜湊值（Hash）等檔案特徵型指標相對穩定，通常不易因時間經過而改變其惡意特性，故可適度延長保留期限。&lt;/p&gt;&lt;p&gt;2.建議會員應檢查單位內設備之存取及操作權限是否正確設定，包含應以最小授權為原則，及僅允許已知的應用程式（包含程式碼）執行，以防止執行未經授權的惡意程式碼。&lt;/p&gt;&lt;p&gt;3.建議會員應檢視單位內系統及設備是否有落實既有漏洞管理機制，針對已有攻擊行為之漏洞應盡速辦理修補等作業。&lt;/p&gt;]]></description><pubDate>Mon, 13 Jul 2026 02:20:00 GMT</pubDate></item><item><title><![CDATA[[情資發布]【數聯資安】資安預警通報：Synology MailPlus Server套件存在多項安全漏洞]]></title><link>https://Net-Edu.ylc.edu.tw/News_Content.aspx?n=108691&amp;s=385107</link><description><![CDATA[&lt;p data-pasted=&quot;true&quot;&gt;情資卡編號:&lt;/p&gt;&lt;p&gt;TCCY-RCDC-200-202607-0000001&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p data-pasted=&quot;true&quot;&gt;事件主旨:&lt;/p&gt;&lt;p&gt;【數聯資安】資安預警通報：Synology MailPlus Server套件存在多項安全漏洞&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;內容說明:&lt;/p&gt;&lt;p&gt;群暉（Synology）於近日發布資安公告，修補郵件伺服器套件MailPlus Server的安全漏洞。 MailPlus Server是群暉DSM平臺提供的郵件伺服器套件，供使用者在NAS上架設自身的郵件服務，如未即時修補漏洞，可能導致未授權存取檔案、拒絕服務、存取內部服務等問題。詳細漏洞資訊如下：&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;1. CVE-2026-13136（CVSS 10）屬於授權驗證機制漏洞，允許遠端攻擊者讀取或寫入任意檔案，並發動拒絕服務攻擊。&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;2. CVE-2025-15660（CVSS 9.6）屬於加密偽亂數產生器強度不足導致的任意檔案寫入漏洞。攻擊者同樣可利用此漏洞發動拒絕服務攻擊。&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;3. CVE-2026-13135（CVSS 5.3）：允許遠端攻擊者存取內部服務。&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;風險等級:&lt;/p&gt;&lt;p&gt;1&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;建議措施:&lt;/p&gt;&lt;p&gt;根據Synology MailPlus Server for DSM 的版本更新至對應的 Fixed Release 版本：&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;- 7.2.1 及 7.2.2：升級至4.0.1-21663或以上版本。&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;- 7.3：升級至4.0.1-31663或以上版本。&lt;/p&gt;]]></description><pubDate>Mon, 13 Jul 2026 02:19:00 GMT</pubDate></item><item><title><![CDATA[[情資發布]TSOC偵測到不明IP對交通部轄屬機關異常連線有暴力破解攻擊行為]]></title><link>https://Net-Edu.ylc.edu.tw/News_Content.aspx?n=108691&amp;s=383330</link><description><![CDATA[&lt;p data-pasted=&quot;true&quot;&gt;情資卡編號:&lt;/p&gt;&lt;p&gt;TCCY-RCDC-400-202606-0000084&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;事件主旨:&lt;/p&gt;&lt;p&gt;TSOC偵測到不明IP對交通部轄屬機關異常連線有暴力破解攻擊行為&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;內容說明:&lt;/p&gt;&lt;p&gt;來自CorrelationEvent，所觸發暴力破解攻擊行為的疑似資安事件&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;現象描述&lt;/p&gt;&lt;p&gt;監控發現來源IP 172.93.101.53 （Registered at United States）嘗試對聯防單位進行暴力破解攻擊行為，請一併提高該IP的注意程度並建議於相關設備Policy設定阻擋。&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;可能影響&lt;/p&gt;&lt;p&gt;成功的攻擊，有可能導致目的主機或服務異常，亦有被惡意使用者入侵或成為攻擊跳板的風險。&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;##經轄管機關清查該IP為美國&lt;a data-fr-linked=&quot;true&quot; href=&quot;//ReliableSite.Net&quot;&gt;ReliableSite.Net&lt;/a&gt; LLC(美國主機代管公司)&lt;/p&gt;&lt;p&gt;判斷應為經駭客、惡意軟體開發者或不法分子租用伺服器，&lt;/p&gt;&lt;p&gt;並在上面執行自動化攻擊腳本、網路爬蟲、連接埠掃描（Port Scanning）或 SSH 暴力破解工具所致。##&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;建議將該IP於防火牆設為阻擋。&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;風險等級:&lt;/p&gt;&lt;p&gt;2&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;建議措施:&lt;/p&gt;&lt;p&gt;建議針對被掃瞄的主機做好相關主機系統服務檢查及弱點修補確認的工作，並關閉不需要的服務，例如HTTP Web Server 除了80 Port以外，應該關閉其他不需要的服務通訊埠。&lt;/p&gt;]]></description><pubDate>Tue, 30 Jun 2026 09:48:00 GMT</pubDate></item><item><title><![CDATA[[情資發布]會員分享：可疑IP針對對外服務網站進行惡意連線攻擊(260602)]]></title><link>https://Net-Edu.ylc.edu.tw/News_Content.aspx?n=108691&amp;s=383329</link><description><![CDATA[&lt;p data-pasted=&quot;true&quot;&gt;情資卡編號:&lt;/p&gt;&lt;p&gt;TCCY-RCDC-400-202606-0000073&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;事件主旨:&lt;/p&gt;&lt;p&gt;會員分享：可疑IP針對對外服務網站進行惡意連線攻擊(260602)&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;內容說明:&lt;/p&gt;&lt;p&gt;一、F-ISAC近期彙整會員分享之可疑 IP 針對會員對外提供服務的網頁進行惡意連線攻擊，經檢視攻擊手法包含 Injection 攻擊、XSS（Cross-Site Scripting）、目錄遍歷（Directory Traversal）、上傳惡意指令等以及嘗試利用開源弱點掃描等工具，針對多項已知漏洞進行掃描探測以取得網站系統相關資訊。相關攻擊行為經會員單位內資安防護設備阻擋故未影響相關服務。&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;二、本次案例入侵威脅指標依據MITRE ATT&amp;CK資安框架說明的攻擊手法彙整於附件。&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;風險等級:&lt;/p&gt;&lt;p&gt;1&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;建議措施:&lt;/p&gt;&lt;p&gt;1.建議會員可透過單位內設備觀察是否曾有對這些（可疑）IP之連線紀錄，進行分析及風險評估（建議確認連線請求者是否為正常或合法的連線），並依照既有防護設備採取對應防護措施。建議會員可定期檢視入侵威脅指標之觸發情形，如長時間未觸發，則可評估移除或調整處理方式（例如由封鎖轉為監控）。另可依自身需求及不同類型入侵威脅指標之時效性差異評估檢視頻率，例如IP位址、網域名稱、URL及E-mail等通常變動較快，可每1至3個月重新檢視一次；而檔案雜湊值（Hash）等檔案特徵型指標相對穩定，通常不易因時間經過而改變其惡意特性，故可適度延長保留期限。&lt;/p&gt;&lt;p&gt;2.建議會員應檢查單位內設備之存取及操作權限是否正確設定，包含應以最小授權為原則，及僅允許已知的應用程式（包含程式碼）執行，以防止執行未經授權的惡意程式碼。&lt;/p&gt;&lt;p&gt;3.建議會員應檢視單位內系統及設備是否有落實既有漏洞管理機制，針對已有攻擊行為之漏洞應盡速辦理修補等作業。&lt;/p&gt;]]></description><pubDate>Tue, 30 Jun 2026 09:47:00 GMT</pubDate></item><item><title><![CDATA[[情資發布]Fortinet 防火牆等設備遭受憑證竊取攻擊，請儘速確認並修補]]></title><link>https://Net-Edu.ylc.edu.tw/News_Content.aspx?n=108691&amp;s=383327</link><description><![CDATA[&lt;p data-pasted=&quot;true&quot;&gt;情資卡編號:&lt;/p&gt;&lt;p&gt;TCCY-RCDC-400-202606-0000075&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;事件主旨:&lt;/p&gt;&lt;p&gt;Fortinet 防火牆等設備遭受憑證竊取攻擊，請儘速確認並修補&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;內容說明:&lt;/p&gt;&lt;p&gt;研究人員發現有攻擊者針對Fortinet防火牆與VPN裝置等設備進行大規模憑證竊取攻擊，且疑似掌握相關設備之帳密資料，進而大規模破解相關設備防護措施。&lt;/p&gt;&lt;p&gt;請機關運用下列查詢工具確認自身設備是否已遭揭露，並請盡速採取改善措施。&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;工具連結：&lt;a data-fr-linked=&quot;true&quot; href=&quot;https://www.hudsonrock.com/fortinet&quot;&gt;https://www.hudsonrock.com/fortinet&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;風險等級:&lt;/p&gt;&lt;p&gt;2&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;建議措施:&lt;/p&gt;&lt;p&gt;1.隱藏管理介面：盡速確認設備管理介面是否暴露於網際網路，並將管理介面從公開網際網路移除，僅允許受信任的IP或透過跳板機/VPN方式存取。&lt;/p&gt;&lt;p&gt;2.全面重置設備密碼：立即更換所有Fortinet設備管理介面與VPN之管理者密碼。&lt;/p&gt;&lt;p&gt;3.啟用多因子驗證機制（MFA）：建議在所有遠端存取與管理員帳戶啟用多因素認證。&lt;/p&gt;&lt;p&gt;4.強制升級雜湊演算法：升級 FortiOS 後，要求所有管理員至少登入一次防火牆，系統會自動將密碼加密方式升級為更難被破解的 PBKDF2 演算法。&lt;/p&gt;]]></description><pubDate>Tue, 30 Jun 2026 09:47:00 GMT</pubDate></item><item><title><![CDATA[[情資發布]HSOC分享跨機關攻擊來源IP]]></title><link>https://Net-Edu.ylc.edu.tw/News_Content.aspx?n=108691&amp;s=383328</link><description><![CDATA[&lt;p data-pasted=&quot;true&quot;&gt;情資卡編號:&lt;/p&gt;&lt;p&gt;TCCY-RCDC-400-202606-0000074&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;事件主旨:&lt;/p&gt;&lt;p&gt;HSOC分享跨機關攻擊來源IP&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;內容說明:&lt;/p&gt;&lt;p&gt;HSOC分享跨機關攻擊來源IP，供會員參考進行防禦，建議進行資安監控偵測並檢視有無其他異常行為。&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;142.248.137.45 Canada&lt;/p&gt;&lt;p&gt;事件名稱：[資訊蒐集] 外對內防火牆大量阻擋&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;風險等級:&lt;/p&gt;&lt;p&gt;2&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;建議措施:&lt;/p&gt;&lt;p&gt;建議進行資安監控偵測並檢視有無其他異常行為&lt;/p&gt;]]></description><pubDate>Tue, 30 Jun 2026 09:47:00 GMT</pubDate></item><item><title><![CDATA[[情資發布]6/9 TSOC偵測到外部可疑對轄管機關異常連線疑似DoS攻擊行為]]></title><link>https://Net-Edu.ylc.edu.tw/News_Content.aspx?n=108691&amp;s=383325</link><description><![CDATA[&lt;p data-pasted=&quot;true&quot;&gt;情資卡編號:&lt;/p&gt;&lt;p&gt;TCCY-RCDC-400-202606-0000070&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;事件主旨:&lt;/p&gt;&lt;p&gt;6/9 TSOC偵測到外部可疑對轄管機關異常連線疑似DoS攻擊行為&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;內容說明:&lt;/p&gt;&lt;p&gt;來自CorrelationEvent，所觸發單一來源DoS攻擊行為的疑似資安事件&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;監控發現來源IP 195.184.233.108 （Registered at Netherlands）嘗試對聯防單進行DoS攻擊行為，請一併提高該IP的注意程度並建議於相關設備Policy設定阻擋。&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;可能影響&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;阻斷服務攻擊透過暫時或長期中斷主機服務，導致使用者無法正常使用服務資源。&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;經轄管機關確認該IP寄送垃圾信件，已被系統阻擋。請自行評估是否於防火牆列為黑名單。&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;風險等級:&lt;/p&gt;&lt;p&gt;2&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;建議措施:&lt;/p&gt;&lt;p&gt;請網路管理者詳查被攻擊的目標主機其對外服務有無異常之處(如主機服務效能異常變差、網路封包負載異常高量)，並做好相關主機系統服務檢查及弱點修補確認的工作，並關閉不需要的服務。例如HTTP Web Server 除了80 Port以外，應該關閉其他不需要的服務通訊埠。&lt;/p&gt;]]></description><pubDate>Tue, 30 Jun 2026 09:46:00 GMT</pubDate></item><item><title><![CDATA[[情資發布]微軟釋出115年6月份安全性更新]]></title><link>https://Net-Edu.ylc.edu.tw/News_Content.aspx?n=108691&amp;s=383326</link><description><![CDATA[&lt;p data-pasted=&quot;true&quot;&gt;情資卡編號:&lt;/p&gt;&lt;p&gt;TCCY-RCDC-200-202606-0000025&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;事件主旨:&lt;/p&gt;&lt;p&gt;微軟釋出115年6月份安全性更新&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;內容說明:&lt;/p&gt;&lt;p&gt;微軟釋出115年6月份安全性更新，共修補204個漏洞，其中包含18個高風險漏洞，請儘速確認並進行修補。&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;【具高風險漏洞之產品】&lt;/p&gt;&lt;p&gt;Active Directory Domain Services&lt;/p&gt;&lt;p&gt;Azure HorizonDB&lt;/p&gt;&lt;p&gt;Azure Stack Edge&lt;/p&gt;&lt;p&gt;Microsoft Azure Kubernetes Service&lt;/p&gt;&lt;p&gt;Microsoft Dynamics 365 (on-premises)&lt;/p&gt;&lt;p&gt;Microsoft Exchange Online&lt;/p&gt;&lt;p&gt;Microsoft Exchange Server&lt;/p&gt;&lt;p&gt;Microsoft Office SharePoint&lt;/p&gt;&lt;p&gt;Nuance PowerScribe&lt;/p&gt;&lt;p&gt;Remote Desktop Client&lt;/p&gt;&lt;p&gt;Visual Studio Code&lt;/p&gt;&lt;p&gt;Windows DHCP Client&lt;/p&gt;&lt;p&gt;Windows DHCP Server&lt;/p&gt;&lt;p&gt;Windows HTTP.sys&lt;/p&gt;&lt;p&gt;Windows Kernel&lt;/p&gt;&lt;p&gt;Windows TCP/IP&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;【其他受影響產品】&lt;/p&gt;&lt;p&gt;.NET&lt;/p&gt;&lt;p&gt;&lt;a data-fr-linked=&quot;true&quot; href=&quot;//ASP.NET&quot;&gt;ASP.NET&lt;/a&gt; Core&lt;/p&gt;&lt;p&gt;Copilot Chat (Microsoft Edge)&lt;/p&gt;&lt;p&gt;Function Discovery Service (fdwsd.dll)&lt;/p&gt;&lt;p&gt;GitHub Copilot and Visual Studio Code&lt;/p&gt;&lt;p&gt;HTTP/2&lt;/p&gt;&lt;p&gt;Linux MANA Driver&lt;/p&gt;&lt;p&gt;M365 Copilot&lt;/p&gt;&lt;p&gt;Microsoft Azure Attestation service and Device Health Attestation Service&lt;/p&gt;&lt;p&gt;Microsoft Bing&lt;/p&gt;&lt;p&gt;Microsoft Copilot&lt;/p&gt;&lt;p&gt;Microsoft Defender for Endpoint&lt;/p&gt;&lt;p&gt;Microsoft Graph&lt;/p&gt;&lt;p&gt;Microsoft Graphics Component&lt;/p&gt;&lt;p&gt;Microsoft Kinect&lt;/p&gt;&lt;p&gt;Microsoft Live Share Canvas SDK&lt;/p&gt;&lt;p&gt;Microsoft Office&lt;/p&gt;&lt;p&gt;Microsoft Office Click-To-Run&lt;/p&gt;&lt;p&gt;Microsoft Office Excel&lt;/p&gt;&lt;p&gt;Microsoft Office Project&lt;/p&gt;&lt;p&gt;Microsoft Office Word&lt;/p&gt;&lt;p&gt;Microsoft PC Manager&lt;/p&gt;&lt;p&gt;Microsoft PowerToys&lt;/p&gt;&lt;p&gt;Microsoft Teams for Android&lt;/p&gt;&lt;p&gt;Microsoft UxTheme Library (uxtheme.dll)&lt;/p&gt;&lt;p&gt;Microsoft Windows DNS&lt;/p&gt;&lt;p&gt;Office for Android&lt;/p&gt;&lt;p&gt;Role: Windows Hyper-V&lt;/p&gt;&lt;p&gt;UI Automation Manager (uiamanager.dll)&lt;/p&gt;&lt;p&gt;Universal Plug and Play (upnp.dll)&lt;/p&gt;&lt;p&gt;Windows Administrator Protection&lt;/p&gt;&lt;p&gt;Windows Ancillary Function Driver for WinSock&lt;/p&gt;&lt;p&gt;Windows Application Identity (AppID) Subsystem&lt;/p&gt;&lt;p&gt;Windows BitLocker&lt;/p&gt;&lt;p&gt;Windows Bluetooth Port Driver&lt;/p&gt;&lt;p&gt;Windows Bluetooth Service&lt;/p&gt;&lt;p&gt;Windows Boot Manager&lt;/p&gt;&lt;p&gt;Windows Collaborative Translation Framework&lt;/p&gt;&lt;p&gt;Windows Common Log File System Driver&lt;/p&gt;&lt;p&gt;Windows Cryptographic Services&lt;/p&gt;&lt;p&gt;Windows Deployment Services&lt;/p&gt;&lt;p&gt;Windows DWM Core Library&lt;/p&gt;&lt;p&gt;Windows Hotpatch Monitoring Service&lt;/p&gt;&lt;p&gt;Windows Hyper-V&lt;/p&gt;&lt;p&gt;Windows Internet (wininet.dll)&lt;/p&gt;&lt;p&gt;Windows Kerberos&lt;/p&gt;&lt;p&gt;Windows Kernel-Mode Drivers&lt;/p&gt;&lt;p&gt;Windows Mark of the Web (MOTW)&lt;/p&gt;&lt;p&gt;Windows Media&lt;/p&gt;&lt;p&gt;Windows Narrator Braille&lt;/p&gt;&lt;p&gt;Windows Network Controller (NC) Host Agent&lt;/p&gt;&lt;p&gt;Windows NT OS Kernel&lt;/p&gt;&lt;p&gt;Windows NTFS&lt;/p&gt;&lt;p&gt;Windows NTLM&lt;/p&gt;&lt;p&gt;Windows Performance Monitor&lt;/p&gt;&lt;p&gt;Windows Program Compatibility Assistant Service&lt;/p&gt;&lt;p&gt;Windows Projected File System Filter Driver&lt;/p&gt;&lt;p&gt;Windows Push Notifications&lt;/p&gt;&lt;p&gt;Windows RDP&lt;/p&gt;&lt;p&gt;Windows SDK&lt;/p&gt;&lt;p&gt;Windows Secure Boot&lt;/p&gt;&lt;p&gt;Windows Shell&lt;/p&gt;&lt;p&gt;Windows Storage&lt;/p&gt;&lt;p&gt;Windows Telephony Service&lt;/p&gt;&lt;p&gt;Windows UEFI&lt;/p&gt;&lt;p&gt;Windows Universal Disk Format File System Driver (UDFS)&lt;/p&gt;&lt;p&gt;Windows Win32K - GRFX&lt;/p&gt;&lt;p&gt;Winlogon&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;風險等級:&lt;/p&gt;&lt;p&gt;3&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;建議措施:&lt;/p&gt;&lt;p&gt;目前微軟官方已針對弱點釋出修復版本，請各機關可聯絡系統維護廠商或參考以下連結：&lt;/p&gt;&lt;p&gt;&lt;a data-fr-linked=&quot;true&quot; href=&quot;https://msrc.microsoft.com/update-guide/releaseNote/2026-Jun&quot;&gt;https://msrc.microsoft.com/update-guide/releaseNote/2026-Jun&lt;/a&gt;&lt;/p&gt;]]></description><pubDate>Tue, 30 Jun 2026 09:46:00 GMT</pubDate></item><item><title><![CDATA[[情資發布]Google Chrome存在高風險漏洞遭利用（CVE-2026-11645），請評估進行修補作業。]]></title><link>https://Net-Edu.ylc.edu.tw/News_Content.aspx?n=108691&amp;s=383323</link><description><![CDATA[&lt;p data-pasted=&quot;true&quot;&gt;情資卡編號:&lt;/p&gt;&lt;p&gt;TCCY-RCDC-200-202606-0000021&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;事件主旨:&lt;/p&gt;&lt;p&gt;Google Chrome存在高風險漏洞遭利用（CVE-2026-11645），請評估進行修補作業。&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;內容說明:&lt;/p&gt;&lt;p&gt;一、漏洞說明[1][2]&lt;/p&gt;&lt;p&gt;Google Chrome V8 JavaScript引擎存在一項越界讀取與寫入（Out-of-Bounds Read and Write）漏洞（CVE-2026-11645）。遠端攻擊者可透過誘使使用者存取特製HTML網頁，於Chrome沙箱環境中執行任意程式碼。&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;二、已揭露攻擊活動說明&lt;/p&gt;&lt;p&gt;1. CISA已納入漏洞利用清單。[3]&lt;/p&gt;&lt;p&gt;2. 官方表示已觀察到針對該漏洞的利用行為。&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;風險等級:&lt;/p&gt;&lt;p&gt;3&lt;/p&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;&lt;p&gt;建議措施:&lt;/p&gt;&lt;p&gt;1. 官方已發布修補程式，建議會員依據單位內漏洞管理機制進行相關作業。&lt;/p&gt;&lt;p&gt;2. 針對採用Chromium架構的瀏覽器（如Microsoft Edge、Brave、Opera、Vivaldi等），建議確認各廠商發布的安全公告及對應修補版本，並儘速完成更新作業。&lt;/p&gt;]]></description><pubDate>Tue, 30 Jun 2026 09:45:00 GMT</pubDate></item></channel></rss>