首頁
1
最新消息
2
資訊安全
3
[資安漏洞通知] 駭客組織攻擊台灣網站,政府、財稅單位為首要目標4
https://www.kjintelligent.com/ 科智數位股份有限公司
科智數位股份有限公司 新北市新莊區新北大道三段7號4樓5A(聯邦企業廣場大樓C棟)
【雲智維資安預警通知】 漏洞分享 - Fortinet 產品多個漏洞 Fortinet 產品存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發阻斷服務狀況、權限提升、遠端執行任意程式碼、敏感資料洩露及資料篡改,其影響系統或版本如下: 受影響之系統/漏洞描述: FortiCamera 1.1 所有版本 FortiCamera 2.0 所有版本 FortiCamera 2.1.0 至 2.1.3 FortiClientEMS 7.4.0 至 7.4.1 FortiClientEMS Cloud 7.4.0 至 7.4.1 FortiClientMac 7.0 所有版本 FortiClientMac 7.2.0 至 7.2.8 FortiClientMac 7.4.0 至 7.4.2 FortiClientWindows 7.2.0 至 7.2.1 FortiMail 7.0.0 至 7.0.8 FortiMail 7.2.0 至 7.2.7 FortiMail 7.4.0 至 7.4.4 FortiMail 7.6.0 至 7.6.2 FortiManager 7.0.0 至 7.0.7 FortiManager 7.2.0 至 7.2.1 FortiNDR 1.1 所有版本 FortiNDR 1.2 所有版本 FortiNDR 1.3 所有版本 FortiNDR 1.4 所有版本 FortiNDR 1.5 所有版本 FortiNDR 7.0.0 至 7.0.6 FortiNDR 7.1 所有版本 FortiNDR 7.2.0 至 7.2.4 FortiNDR 7.4.0 至 7.4.7 FortiNDR 7.6.0 FortiOS 6.4 所有版本 FortiOS 7.0.0 至 7.0.14 FortiOS 7.2.0 至 7.2.7 FortiOS 7.4.0 至 7.4.3 FortiRecorder 6.4.0 至 6.4.5 FortiRecorder 7.0.0 至 7.0.5 FortiRecorder 7.2.0 至 7.2.3 FortiVoice 6.4.0 至 6.4.10 FortiVoice 7.0.0 至 7.0.6 FortiVoice 7.2.0 建議改善措施: 企業及使用者如有上述漏洞版本應儘速更新: 請將FortiManager 7.2.0 through 7.2.1 更新至 7.2.2 或更高版本。 請將FortiManager 7.0.0 through 7.0.7 更新至 7.0.8 或更高版本。 請將FortiOS 7.4.0 through 7.4.3 更新至 7.4.4 或更高版本。 請將FortiOS 7.2.0 through 7.2.7 更新至 7.2.8 或更高版本。 請將FortiOS 7.0.0 through 7.0.14 更新至 7.0.15 或更高版本。 請將FortiOS 6.4 all versions 更新。 請將FortiClientWindows 7.2.0 through 7.2.1 更新至 7.2.2 或更高版本。 請將FortiClientEMS 7.4.0 through 7.4.1 更新至 7.4.3 或更高版本。 請將FortiClientEMS Cloud 7.4.0 through 7.4.1 更新至 7.4.3 或更高版本。 請將FortiClientMac 7.4.0 through 7.4.2 更新至 7.4.3 或更高版本。 請將FortiClientMac 7.2.0 through 7.2.8 更新至 7.2.9 或更高版本。 請將FortiClientMac 7.0 all versions 更新。 請將FortiCamera 2.1.0 through 2.1.3 更新至 2.1.4 或更高版本。 請將FortiCamera 2.0 all versions 更新。 請將FortiCamera 1.1 all versions 更新。 請將FortiMail 7.6.0 through 7.6.2 更新至 7.6.3 或更高版本。 請將FortiMail 7.4.0 through 7.4.4 更新至 7.4.5 或更高版本。 請將FortiMail 7.2.0 through 7.2.7 更新至 7.2.8 或更高版本。 請將FortiMail 7.0.0 through 7.0.8 更新至 7.0.9 或更高版本。 請將FortiNDR 7.6.0 更新至 7.6.1 或更高版本。 請將FortiNDR 7.4.0 through 7.4.7 更新至 7.4.8 或更高版本。 請將FortiNDR 7.2.0 through 7.2.4 更新至 7.2.5 或更高版本。 請將FortiNDR 7.1 all versions 更新。 請將FortiNDR 7.0.0 through 7.0.6 更新至 7.0.7 或更高版本。 請將FortiNDR 1.5 all versions 更新。 請將FortiNDR 1.4 all versions 更新。 請將FortiNDR 1.3 all versions 更新。 請將FortiNDR 1.2 all versions 更新。 請將FortiNDR 1.1 all versions 更新。 請將FortiRecorder 7.2.0 through 7.2.3 更新至 7.2.4 或更高版本。 請將FortiRecorder 7.0.0 through 7.0.5 更新至 7.0.6 或更高版本。 請將FortiRecorder 6.4.0 through 6.4.5 更新至 6.4.6 或更高版本。 請將FortiVoice 7.2.0 更新至 7.2.1 或更高版本。 請將FortiVoice 7.0.0 through 7.0.6 更新至 7.0.7 或更高版本。 請將FortiVoice 6.4.0 through 6.4.10 更新至 6.4.11 或更高版本。 情資報告連結:https://www.fortiguard.com/psirt/FG-IR-24-023https://www.fortiguard.com/psirt/FG-IR-24-381https://www.fortiguard.com/psirt/FG-IR-24-388https://www.fortiguard.com/psirt/FG-IR-24-548https://www.fortiguard.com/psirt/FG-IR-24-552https://www.fortiguard.com/psirt/FG-IR-25-016https://www.fortiguard.com/psirt/FG-IR-25-254 https://www.kjintelligent.com/hot_515120.html [資安漏洞通知] Fortinet 2025-05-16 2026-05-16
科智數位股份有限公司 新北市新莊區新北大道三段7號4樓5A(聯邦企業廣場大樓C棟) https://www.kjintelligent.com/hot_515120.html
科智數位股份有限公司 新北市新莊區新北大道三段7號4樓5A(聯邦企業廣場大樓C棟) https://www.kjintelligent.com/hot_515120.html
https://schema.org/EventMovedOnline https://schema.org/OfflineEventAttendanceMode
2025-05-16 http://schema.org/InStock TWD 0 https://www.kjintelligent.com/hot_515120.html


【雲智維資安預警通知】

近日駭客組織NoName057和RipperSec宣稱使用名為「DDoSia」的工具,透過HTTPs Flood及TCP SYN Flood等方式,對政府機關、財稅單位、金融機關及部分企業進行攻擊行為(!)

建議應變措施:

針對此類DDoS攻擊,企業可以採取以下幾種防護措施來降低攻擊對服務的影響:

1. 防火牆 (Firewall)針對IP、異常流量進行阻擋
2. 應用程式防火牆(WAF):通過設置特定的閾值來監測每個來源的請求頻率。當來自單一IP或多個IP的請求在短時間內異常增加並超出正常範圍時,可識別為HTTPs Flood攻擊,並採取相應措施
3.入侵防禦系統 (IPS):透過比對特徵碼,IPS能阻擋異常流量,針對SYN Flood及應用層DDoS攻擊進行特定防護。
4.交換器 (Switch):具備速率限制與存取控制(Access Control List, ACL)功能,並能透過Traffic Shaping機制防禦低速緩慢攻擊及SYN Flood等DDoS攻擊。
5.路由器 (Router):利用速率限制及存取控制等功能,啟用入口過濾(Ingress Filtering)機制,檢測並過濾偽造IP位址的攻擊流量,如SYN Flood攻擊。
6.網路流量清洗 (Flow Cleaning):由服務提供商建立的流量清洗機制,能針對常見的DDoS攻擊類型,如SYN Flood、應用層DDoS攻擊及低速攻擊,提供乾淨的網路環境,保障服務不中斷。

上一個 回列表 下一個