17
惡意程式防護引擎再次出現漏洞 Microsoft 緊急發佈安全更新
文章索引: 軟件 Microsoft IT要聞
Microsoft 最新發佈了針對修復 Windows 惡意軟件保護引擎中漏洞的緊急更新,該漏洞由英國國家網絡安全中心發現,此惡意軟件保護引擎的漏洞可能會影響運行 Windows 7、Windows 8.1、Windows 10 及 Server 2016 的系統,攻擊者可以使用網站將特製文件傳送到受害者的系統,並取得系統的使用權限。

Microsoft 是次被發現的惡意軟件保護引擎漏洞 CVEID為 CVE-2017-11937 及 CVE-2017-11940,CVE-2017-11937 及 CVE-2017-11940 與 Google 在 5 月份發配現的 Project Zero 的 「 Crazy Bad 」錯誤相類似,在掃描特製文件的時候會引發遠程代碼執行,攻擊者可獲得本地系統賬戶權限,進而控制整個系統。

據了解,是次漏洞源於防護引擎沒有正確掃描特製的文件,導致記憶體損壞,成功利用此漏洞的攻擊者可以在 LocalSystem 帳戶的安全環境中執行任意代碼並控制系統 ,隨後攻擊者可以安裝程序、查看、更改或刪除數據,或者創建具有完整用戶權限的新帳戶。
ASUS ROG RGB 產品及 Radeon Vega 監控 FinalWire 發佈 AIDA64 v5.95 軟件更新
文章索引: 軟件 IT要聞
FinalWire Ltd. 最新宣佈推出 AIDA64 v5.95 軟件更新,這是一款簡化的診斷和基準測試工具,新的 AIDA64 更新引入了對 ASUS ROG RGB LED 鍵盤及滑鼠傳感器值的監控,實現了與 2017 年 AMD 和 Intel CPU 平台相關的一些改進,並支援 AMD 和 NVIDIA 最新的圖形和 GPGPU 運算技術。

- 支援 Microsoft Windows 10 Fall Creators Update

- 對 AMD Ryzen Threadripper CPU 的高級支援
測試高性能媒體轉碼性能 Servermark影像轉檔測試套件上市 Futuremark繼3DMark、PCMark及VRMark等多款基準測試,以及TestDriver基準測試測試自動化工具後,推出針對工作站及伺服器市場的ServerMark測試套件,首款測試工具將是Media Transcode套件,緊接將會推出Virtual Desktop Infrasturcture套件,未來將會陸續新增測試套件數目。

Servermark是專為工業、企業及媒體使用的基準測試,為市場帶來準確和公正的專業運算基準測試工具,擁有易於安排、運行及理解的特性,讓市場能夠更準確的就系統性能進行比較及選擇硬體配置。

現時,Servermark基礎測試正在開發中,將在未來上市並進一步更新,暫時Servermark只提供了媒體轉碼基準測試 (Media Transcode Benchmark)套件,它可以用於測試單台或集體媒體轉碼服務器性能,該基準測試的目的是確定一台服務器可以使用Intel及NVIDIA Video Codec SDK高性能媒體轉碼庫,支援H.264 AVC及H.265 HEVC編碼、4KUHD及Full HD解析度,同時對多個個視頻流進行轉碼。
WanaCrypt0r 2.0木馬全球肆虐 勒索Bitcoin贖金   台灣災情嚴重
文章索引: 軟件 IT港聞 IT要聞
「 WanaCrypt0r 2.0 」勒索木馬 12 日全球爆發,在不足 24 小時內能導致肆虐全球電腦與伺服器,其中俄羅斯、印度及台灣災情非常嚴重,不少國際大型企業及政府機構中招,所有檔案均被加密鎖上,要求在三天內支付約 300 美元的 Bitcoin 作贖金,「 WanaCrypt0r 2.0 」病毒更加入了 28 國語言介面包括繁簡中文,証明策劃者的野心不小。

據了解,「 WanaCrypt0r 2.0 」病毒是透過 Microsoft MS17-010 漏洞進行攻擊,黑客會掃描 Port 445 透過植入木馬,受感染的電腦會自動攻撃網內的其他系統,透過 P2P 傳遞式攻擊令短時間內大量系統受到感染,受影響的作業系統主要為 Windows XP 、 7 、 8 及 8.1 ,專家呼籲用戶盡快安裝安全性更新避免受到入侵。

目前有 102 個國家收到感染國案,當中以俄羅斯、印度及台灣災情最嚴重,香港亦收到大量感染個案,「 WanaCrypt0r 2.0 」病毒會將所有檔案都會被加密成 .WNCRY 檔案,並跳出紅色視窗要求用戶在 3 天內支付 Bitcoin 作贖金,價值約 US$300 美元,超過 3 天後贖金要求增加一倍。
注意!! QNAP NAS出現安全漏洞 被植入XMR挖礦木馬 未經受權連線存取
文章索引: 軟件 QNAP IT要聞
QNAP NAS 用家必需留意,近日網絡上出現針對 QNAP QTS 作業系統的惡意程式,利用軟體的安全性漏洞作出攻撃,強制更新 QTS 版本至 4.2.5 ,導致 NAS 受到受到未經授權的連線存取及系統運作異常,同時亦發現黑客暗中植入惡意挖礦程式常駐,利用他人的 QNAP NAS 裝置賺取 Bitcoin 。

據 QNAP 表示,收到用戶報告並經過內部調查後確定, QNAP QTS 作業系統在安全性漏洞,被強制執行 QTS 4.2.5 作業系統更新,造成 NAS 受到未經授權的連線存取及系統運作異常,官方暫時未有公佈受影響的機種範圍。

此外, QNAP 發現有惡意程式,在未經授權下植入 XMR 惡意挖礦程式常駐,暗中為 mineXMR.com 賺取 Bitcoin ,導致 QNAP NAS 系統運作變得十分緩慢,並有機會導致系統運作異常,主要受影響的機種為 x86 架構的機種。
17