CISA新增了3個弱點漏洞到已知被利用的弱點漏洞清單-2023/02/10

CISA新增了3個弱點漏洞到已知被利用的弱點漏洞清單

  • CVE-2015-2291:Intel ethernet diagnostics driver for Windows IQVW32.sys and IQVW64.sys contain an unspecified vulnerability that allows for a denial-of-service
  • CVE-2022-24990:TerraMaster OS contains a remote command execution vulnerability that allows an unauthenticated user to execute commands on the target endpoint
  • CVE-2023-0669:Fortra (formerly, HelpSystems) GoAnywhere MFT contains a pre-authentication remote code execution vulnerability in the License Response Servlet due to deserializing an attacker-controlled object.

詳情請看:

CISA發布了6個工業控制系統的安全公告-2023/2/9

CISA發布了6個工業控制系統的安全公告,包含安全議題,漏洞與曝露的風險:

  • ICSA-23-040-01 Control By Web X-400, X-600M
  • ICSA-23-040-02 LS Electric XBC-DN32U
  • ICSA-23-040-03 Johnson Controls System Configuration Tool (CST)
  • ICSA-23-040-04 Horner Automation Cscape Envision RV
  • ICSA-22-179-02 Omron SYSMAC CS-CJ-CP Series and NJ-NX Series (Update A)
  • ICSA-22-354-03 ARC Informatique PcVue (Update A)
詳情請看:
Posted in  on 2月 10, 2023 by Kevin |  

Cynet:事件回應的 6 個步驟

Cynet發佈了一篇事件回應的 6 個步驟建議,非常值得學習,重點如下:

  • 準備:讓您的團隊做好高效處理事件的準備
  • 識別:檢測是否被攻破,收集IOC
  • 遏制:最小化傷害
  • 調查:回答誰、什麼、何時、何地等問題
  • 根除:確保威脅被徹底清除
  • 恢復:恢復正常運行
  • 經驗教訓:記錄發生的事情並提高你的能力

Incident response in 6 steps

Posted in  on 2月 10, 2023 by Kevin |  

CISA發佈了一篇停止勒索軟體的文章

CISA發佈了一篇停止勒索軟體的文章

前面主要是在說明Hive Ransomware的特徵與防範方法,但是後面提出了通用的防範勒索軟體的通用守則,值得學習,主要內容如下:

  • 當已經感染勒索軟體後,應進行:
    • 隔離已被軟體的系統
    • 關閉其他電腦與設備
    • 保護好備份資料
  • 為資安事件做好準備
  • 身份和訪問管理
  • 保護性控制和架構
詳情請看:
Posted in  on 2月 06, 2023 by Kevin |  

Windows的安全開機流程

微軟說明了Windows 10/11的安全開機流程

微軟說明了Windows 10/11的安全開機流程,用來保護Windows來自rootkit的維護,微軟將rootkit分成下列四種:

  • Firmware rootkits:感染bios的rootkit
  • Bootkits:感染bootloader的rootkit
  • Kernel rootkits:感染系統核心的rootkit
  • Driver rootkits:感染驅動程式的rootkit
微軟分別對應四種rootkit的應對措施:
  • Secure Boot
  • Trusted Boot
  • Early Launch Anti-Malware (ELAM)
  • Measured Boot
詳請請看: 

CISA發布了6個工業控制系統的安全公告-2023/1/31

CISA發布了6個工業控制系統的安全公告,包含安全議題,漏洞與曝露的風險:

  • ICSA-23-033-01 Delta Electronics DIAScreen
  • ICSA-23-033-02 Mitsubishi Electric GOT2000 Series and GT SoftGOT2000
  • ICSA-23-033-03 Baicells Nova
  • ICSA-23-033-04 Delta Electronics DVW-W02W2-E2
  • ICSA-23-033-05 Delta Electronics DX-2100-L1-CN
  • ICSA-22-221-01 Mitsubishi Electric Multiple Factory Automation Products (Update D)
詳情請看:
Posted in  on 2月 03, 2023 by Kevin |  

CISA新增了2個弱點漏洞到已知被利用的弱點漏洞清單-2023/02/02

CISA新增了2個弱點漏洞到已知被利用的弱點漏洞清單

CISA新增了2個弱點漏洞到已知被利用的弱點漏洞清單,應盡快修補此弱點漏洞:
  • CVE-2022-21587:Oracle E-Business Suite Unspecified Vulnerability
  • CVE-2023-22952:Multiple SugarCRM Products Remote Code Execution Vulnerability

詳情請看:


CISA, NSA, 和ODNI發佈了軟體供應鏈的安全採購指導原則

CISA, NSA, 和ODNI發佈了軟體供應鏈的安全採購指導原則

分別從以下各方面,去說明威脅的範圍並建議相對應的緩解措施:

  • 採購和收購
  • 需求定義
  • 產品評價
  • 合同
  • 部署
  • 產品驗收
  • 功能測試
  • 保證 - 安全測試/驗證
  • 配置控制委員會審查
  • 整合
  • 推出初始產品
  • 產品升級
  • 產品生命週期結束
  • 培訓/賦能
  • 軟件操作
  • 用戶
  • 更新
  • 安全/供應鏈風險管理操作
詳情請看:
Posted in  on 2月 02, 2023 by Kevin |