账号:
密码:
最新动态
 
产业快讯
CTIMES/SmartAuto / 新闻 /
趋势科技:企业应立即修补Samba开放原始码软体漏洞
 

【CTIMES / SMARTAUTO ABC_1 报导】    2022年02月07日 星期一

浏览人次:【2392】

趋势科技年节期间公开说明其旗下 Zero Day Initiative (ZDI)漏洞悬赏计画,在发现并揭露 Samba 档案分享协定重大漏洞的过程中扮演重要角色,呼吁企业修补相关漏洞为开工日首要任务。

趋势科技威胁情报??总裁 Jon Clay 表示:「前不久才发生 Log4j 漏洞,现在又出现一个新的漏洞,突显出全球资安团队在防范各式各样应用程式与开放原始码软体资安风险方面充满挑战。而趋势科技在举办 Pwn2Own 骇客大赛期间发现了这个新的漏洞,藉此机会和开发人员合作来负责修正并揭露这个漏洞。所幸至目前为止,我们尚未听到任何实际的攻击案例。」

趋势科技Pwn2Own 骇客大赛是一项每年固定在世界各地轮流举办的活动,竞赛项目考验叁赛者发掘常用软体与系统最新漏洞及攻击手法的能力。这是趋势科技 ZDI 漏洞悬赏计画与全球威胁情报团队数千名研究人员为提升客户及全体线上社群网路资安所做的努力之一。

随着企业机构持续迈向数位转型,因而扩大了自身的受攻击面,并更加仰赖软体来运作 (尤其是开放原始码软体),前述的努力显得更加重要。

这个最新发现的漏洞 (CVE-2021-44142) 在 CVSS 的漏洞严重性评分为 9.9 分,显示它对企业可能带来的严重冲击。这是一个 Heap 记忆体读写超出边界的漏洞,骇客一旦攻击成功就能从远端以系统管理员 (root) 身分执行任意程式码。

虽然目前网路上还未看到此漏洞的实际攻击案例,但企业必须在骇客开发出攻击程式码之前尽速完成修补,而这段时间已经越来越短。

为此,趋势科技呼吁所有企业机构皆应立即修补 CVE-2021-44142 漏洞或升级至最新的 Samba 版本,叁考趋势科技技术文件上所提供的script检查Linux/unix是否有包含Samba漏洞,另外也可以透过Trend Micro Vision One的Custom Scripts 功能派送到已经安装 Trend Micro Vision One Agent 的电脑上执行检查。

關鍵字: 资安防护  物联网  趋势科技 
相关新闻
调研:新资安漏洞一旦被揭露 平均不到5天将遭骇客利用
趋势科技网路资安平台扩充AI辅助功能 防止遭误用与外部滥用
Palo Alto Networks:2023年全球勒索软体攻击增49% 台湾制造业受影响最深
趋势:中国骇客利用地缘政治议题在台发动社交工程攻击
趋势科技:活跃中漏洞可让骇客绕过防护窃取资料和感染勒索病毒
comments powered by Disqus
相关讨论
  相关文章
» 树莓派推出AI摄影机、新款显示器
» 以爆管和接触器驱动器提高HEV/EV电池断开系统安全性
» 生成式AI引爆算力需求 小晶片设计将是最隹解方
» PCIe传输复杂性日增 高速讯号测试不可或缺
» 挥别续航里程焦虑 打造电动车最隹化充电策略


刊登廣告 新聞信箱 读者信箱 著作權聲明 隱私權聲明 本站介紹

Copyright ©1999-2024 远播信息股份有限公司版权所有 Powered by O3  v3.20.1.HK85CALQ66GSTACUKA
地址:台北数位产业园区(digiBlock Taipei) 103台北市大同区承德路三段287-2号A栋204室
电话 (02)2585-5526 #0 转接至总机 /  E-Mail: webmaster@ctimes.com.tw