<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	
	xmlns:georss="http://www.georss.org/georss"
	xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#"
	>

<channel>
	<title>產品安全漏洞 &#8211; 科技島-掌握科技新聞、科技職場最新資訊</title>
	<atom:link href="https://www.technice.com.tw/tag/%e7%94%a2%e5%93%81%e5%ae%89%e5%85%a8%e6%bc%8f%e6%b4%9e/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.technice.com.tw</link>
	<description>專注於科技新聞、科技職場、科技知識相關資訊，包含生成式AI、人工智慧、Web 3.0、區塊鏈、科技職缺百科、生物科技、軟體發展、雲端技術等豐富內容，適合熱衷科技及從事科技專業人事第一手資訊的平台。</description>
	<lastBuildDate>Tue, 02 May 2023 08:41:50 +0000</lastBuildDate>
	<language>zh-TW</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.4.2</generator>

<image>
	<url>https://www.technice.com.tw/wp-content/uploads/2022/12/cropped-wordpress_512x512-150x150.png</url>
	<title>產品安全漏洞 &#8211; 科技島-掌握科技新聞、科技職場最新資訊</title>
	<link>https://www.technice.com.tw</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">223945996</site>	<item>
		<title>­­­Windows截圖修改曝漏洞　微軟：威脅低已推更新修復</title>
		<link>https://www.technice.com.tw/uncategorized/44098/</link>
					<comments>https://www.technice.com.tw/uncategorized/44098/#respond</comments>
		
		<dc:creator><![CDATA[科技新知]]></dc:creator>
		<pubDate>Tue, 28 Mar 2023 03:42:36 +0000</pubDate>
				<category><![CDATA[其他]]></category>
		<category><![CDATA[Windows 11 作業系統]]></category>
		<category><![CDATA[個資外洩]]></category>
		<category><![CDATA[微軟（Microsoft）]]></category>
		<category><![CDATA[產品安全漏洞]]></category>
		<guid isPermaLink="false">https://www.technice.com.tw/?p=44098</guid>

					<description><![CDATA[<p><img width="1200" height="627" src="https://www.technice.com.tw/wp-content/uploads/2023/03/5-5.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="5 5" decoding="async" srcset="https://www.technice.com.tw/wp-content/uploads/2023/03/5-5.jpg 1200w, https://www.technice.com.tw/wp-content/uploads/2023/03/5-5-300x157.jpg 300w, https://www.technice.com.tw/wp-content/uploads/2023/03/5-5-1024x535.jpg 1024w, https://www.technice.com.tw/wp-content/uploads/2023/03/5-5-768x401.jpg 768w" sizes="(max-width: 1200px) 100vw, 1200px" title="­­­Windows截圖修改曝漏洞　微軟：威脅低已推更新修復 4"></p>
<p>記者／劉閔 在日前有報導指出 Google Pixel 手機內的截圖編輯工具不安全，有可能會讓用戶洩露個人隱私 &#8230;<content><!-- wp:paragraph --></p>
<p>記者／劉閔</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>在日前有報導指出 Google Pixel 手機內的截圖編輯工具不安全，有可能會讓用戶洩露個人隱私，而這項被稱為「aCropalypse」的漏洞近日無獨有偶在 windows 10 和 windows 11 的作業系統上也發現存在同樣的 Bug。只要當用戶裁剪截圖並保存，被裁剪的敏感信息並無完全刪除，而駭客便可通過簡單代碼還原其內容，讓用戶隱私再度受到威脅。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:image {"id":44099,"sizeSlug":"large","linkDestination":"none"} --></p>
<figure class="wp-block-image size-large"><img src="https://www.technice.com.tw/wp-content/uploads/2023/03/5-5-1024x535.jpg" alt="" class="wp-image-44099"/><figcaption class="wp-element-caption">近日連環爆出截圖工具暗藏漏洞，包含 windows 系統在內可能讓隱私資訊瞬間外洩。（圖片翻攝自 bleepingcomputer）</figcaption></figure>
<p><!-- /wp:image --></p>
<p><!-- wp:paragraph --></p>
<p>根據微軟官方表示，這是經由用戶使用在微軟應用商店下載的 Snipping Tool 截圖工具，當截圖後點擊儲存，若之後對照片進行裁剪和編輯並行使覆蓋原檔案儲存，恐怕會因此受到此漏洞影響，導致裁切與塗抹過後的原檔被破解，而當中可能包含的人名、地址、帳號與信用卡較敏感資訊等被儲存成 PNG 格式的圖片很容易被有心人士還原圖檔，進而產生個資外洩的情形。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>對於這項錯誤，微軟表示若有有心人士想要成功盜取資訊，需要使用罕見的使用者互動和攻擊者無法控制的幾個因素，意指有相當的困難度。另外當檔案完成建立後，只要不公開共享，那麼被利用的風險與嚴重性就相對降低。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>但即使如此微軟仍然對此事件快速做出修正，並且在微軟的應用商店 Microsoft Store 釋出修補上述資安漏洞的更新版本，建議用戶可以自行下載安裝，讓用戶的電腦可以避免受到影響。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>至於在這修補更新檔之前，有曾經使用 Snipping Tool 截圖工具並遭受到有心人士利用該漏洞還原竊取資訊的受災戶有多少，目前尚未有完整的統計數據。</p>
<p><!-- /wp:paragraph --></content></p>
<p>這篇文章 <a rel="nofollow" href="https://www.technice.com.tw/uncategorized/44098/">­­­Windows截圖修改曝漏洞　微軟：威脅低已推更新修復</a> 最早出現於 <a rel="nofollow" href="https://www.technice.com.tw">科技島-掌握科技新聞、科技職場最新資訊</a>。</p>
]]></description>
		
					<wfw:commentRss>https://www.technice.com.tw/uncategorized/44098/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">44098</post-id>	</item>
		<item>
		<title>數千台思杰伺服器具嚴重資安風險　中國風險全球最高</title>
		<link>https://www.technice.com.tw/uncategorized/32373/</link>
					<comments>https://www.technice.com.tw/uncategorized/32373/#respond</comments>
		
		<dc:creator><![CDATA[科技新知]]></dc:creator>
		<pubDate>Fri, 30 Dec 2022 08:43:14 +0000</pubDate>
				<category><![CDATA[其他]]></category>
		<category><![CDATA[中國]]></category>
		<category><![CDATA[產品安全漏洞]]></category>
		<category><![CDATA[身分驗證]]></category>
		<category><![CDATA[駭客攻擊]]></category>
		<guid isPermaLink="false">https://www.technice.com.tw/?p=32373</guid>

					<description><![CDATA[<p><img width="1200" height="627" src="https://www.technice.com.tw/wp-content/uploads/2022/12/84623573_fb-link.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="84623573 fb link" decoding="async" srcset="https://www.technice.com.tw/wp-content/uploads/2022/12/84623573_fb-link.jpg 1200w, https://www.technice.com.tw/wp-content/uploads/2022/12/84623573_fb-link-300x157.jpg 300w, https://www.technice.com.tw/wp-content/uploads/2022/12/84623573_fb-link-1024x535.jpg 1024w, https://www.technice.com.tw/wp-content/uploads/2022/12/84623573_fb-link-768x401.jpg 768w" sizes="(max-width: 1200px) 100vw, 1200px" title="數千台思杰伺服器具嚴重資安風險　中國風險全球最高 8"></p>
<p>編譯／鄭智懷 英國資安業者NCC集團（NCC Group）旗下Fox IT團隊警告，雖然科技公司思杰（Citr &#8230;<content><!-- wp:paragraph --></p>
<p>編譯／鄭智懷</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>英國資安業者NCC集團（NCC Group）旗下Fox IT團隊警告，雖然科技公司思杰（Citrix）在2022年11月與12月已經分別修復CVE-2022-27510和CVE-2022-27518兩個嚴重的產品安全漏洞，但是仍然有數千個設備仍未更新，容易受到駭客攻擊。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:image {"id":32385,"sizeSlug":"large","linkDestination":"none"} --></p>
<figure class="wp-block-image size-large"><img src="https://www.technice.com.tw/wp-content/uploads/2022/12/84623573_fb-link-1024x535.jpg" alt="" class="wp-image-32385"/><figcaption>數千台思杰伺服器具嚴重資安風險　中國風險全球最高。示意圖／123RF</figcaption></figure>
<p><!-- /wp:image --></p>
<p><!-- wp:paragraph --></p>
<p>《The Hacker News》報導，CVE-2022-27510可以使駭客繞過身分驗證，侵入受害者設備；CVE-2022-27518則允許未經身分驗證的攻擊者對入侵的設備下達遠端命令並控制之。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>思杰和美國國家安全局（NSA）調查發現，在思杰提供安全更新以前，駭客組織已經大規模利用CVE-2022-27518入侵全球思杰旗下產品。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>Fox IT團隊在2022年11月11日以前的統計資料顯示，全球共有2.8萬台 Citrix 伺服器上線。最新的分析發現，大部分的伺服器已經更新至13.0-88.14版本，不受上述安全漏洞影響。另外有約3,500個使用12.1-65.21版本的端點設備─數量排名第2，若使用SAML SP 或 IdP 配置，將容易受到CVE-2022-27518 的攻擊；約500個使用12.1-63.22版本的端點設備─數量排名第7，則同時容易受到CVE-2022-27510和CVE-2022-27518的攻擊。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>該團隊指出，在思杰和美國國家安全局（NSA）發布警告，與以及前者推出更新後，前9大使用思杰端點設備的國家遭受CVE-2022-27518攻擊的次數大幅減少。研究進一步提到，前20大使用思杰端點設備的國家中，大部分的國家如美國、德國、英國、瑞士、荷蘭、澳洲等國透過正確更新而免於上述漏洞威脅的比例皆高於4成，而日本與中國的比例最低，分別只有33%和20%。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>資料來源：<a href="https://thehackernews.com/2022/12/thousands-of-citrix-servers-still.html">The Hacker News</a>、<a href="https://blog.fox-it.com/2022/12/28/cve-2022-27510-cve-2022-27518-measuring-citrix-adc-gateway-version-adoption-on-the-internet/">Fox It</a> &nbsp;</p>
<p><!-- /wp:paragraph --></content></p>
<p>這篇文章 <a rel="nofollow" href="https://www.technice.com.tw/uncategorized/32373/">數千台思杰伺服器具嚴重資安風險　中國風險全球最高</a> 最早出現於 <a rel="nofollow" href="https://www.technice.com.tw">科技島-掌握科技新聞、科技職場最新資訊</a>。</p>
]]></description>
		
					<wfw:commentRss>https://www.technice.com.tw/uncategorized/32373/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">32373</post-id>	</item>
	</channel>
</rss>
