• 關於我們
  • 註冊
  • 登入
  • 我的帳號
台灣新聞聯播網|新聞稿發佈|新聞稿刊登|Taiwan Press Release
  • 編輯精選新聞
  • 產業快訊
    • 育樂活動
    • 樂活消費
    • 政府佳績
    • 在地新聞
  • 人物專訪
    • 專家觀點
    • 創業故事
  • 新聞刊登教學

    品牌宣傳新聞稿撰寫案例:塑造品牌形象、提升能見度新聞稿模板

    pr

    活動宣傳新聞稿撰寫範例:新品發佈會、品牌活動新聞稿模板

    award news

    獲獎新聞稿撰寫範例:宣傳獲獎新聞稿模板

    產品新聞稿範例

    產品新聞稿撰寫範例:產品發布實用新聞稿模板

    新聞稿刊登然後呢?如何有效運用已刊登的新聞?

    新聞稿刊登然後呢?如何有效運用已刊登的新聞?

    如何刊登新聞稿?台灣新聞聯播網刊登步驟,照著做刊登更容易!

    如何刊登新聞稿?台灣新聞聯播網刊登步驟,照著做刊登更容易!

    專訪前該怎麼做準備?三步驟打造成功採訪的前奏

    專訪前該怎麼做準備?三步驟打造成功採訪的前奏

    新聞稿怎麼寫才對?新聞稿寫法5大重點

    新聞稿怎麼寫才對?新聞稿寫法5大重點

    新聞稿刊登

    發佈新聞稿要注意哪些事?新聞稿刊登的四大價值

    • 發佈新聞稿要注意哪些事?新聞稿刊登的四大價值
    • 新聞稿怎麼寫才對?新聞稿寫法5大重點
  • 新聞投稿FREE
  • 聯絡我們
No Result
View All Result
台灣新聞聯播網|新聞稿發佈|新聞稿刊登|Taiwan Press Release
  • 編輯精選新聞
  • 產業快訊
    • 育樂活動
    • 樂活消費
    • 政府佳績
    • 在地新聞
  • 人物專訪
    • 專家觀點
    • 創業故事
  • 新聞刊登教學

    品牌宣傳新聞稿撰寫案例:塑造品牌形象、提升能見度新聞稿模板

    pr

    活動宣傳新聞稿撰寫範例:新品發佈會、品牌活動新聞稿模板

    award news

    獲獎新聞稿撰寫範例:宣傳獲獎新聞稿模板

    產品新聞稿範例

    產品新聞稿撰寫範例:產品發布實用新聞稿模板

    新聞稿刊登然後呢?如何有效運用已刊登的新聞?

    新聞稿刊登然後呢?如何有效運用已刊登的新聞?

    如何刊登新聞稿?台灣新聞聯播網刊登步驟,照著做刊登更容易!

    如何刊登新聞稿?台灣新聞聯播網刊登步驟,照著做刊登更容易!

    專訪前該怎麼做準備?三步驟打造成功採訪的前奏

    專訪前該怎麼做準備?三步驟打造成功採訪的前奏

    新聞稿怎麼寫才對?新聞稿寫法5大重點

    新聞稿怎麼寫才對?新聞稿寫法5大重點

    新聞稿刊登

    發佈新聞稿要注意哪些事?新聞稿刊登的四大價值

    • 發佈新聞稿要注意哪些事?新聞稿刊登的四大價值
    • 新聞稿怎麼寫才對?新聞稿寫法5大重點
  • 新聞投稿FREE
  • 聯絡我們
No Result
View All Result
台灣新聞聯播網
No Result
View All Result
Home 專家觀點

Akamai 安全視點:六類漏洞全面解析

作者 Roy Wei
2022 年 11 月 24 日
Reading Time: 1 mins read
A A
六類漏洞全面解析
3
SHARES
112
VIEWS
分享到臉書分享到推特分享到Line分享到TG

近期,Akamai 安全研究團隊從漏洞風險評估、流行程度以及漏洞防範建議等維度,針對六類漏洞展開了系統性分析。面對如下漏洞風險,Akamai 建議您應用修補程式,及時更新系統。

1.IPSec 漏洞

盤點9月高風險漏洞,主要分為 IKEv1 和 IPv6 兩大 IPSec 核心協議的三個關鍵遠端代碼執行漏洞。它們藏身於負責處理和解析傳入資料包的代碼流中,存在著被未經身份驗證的攻擊者遠程觸發的高風險,被列為關鍵漏洞,CVSS 評分為9.8。

針對 IKE 這一加密金鑰協商常用協議,同時啟用有 IKEv1 和 IKEv2 的 Windows Server 非常容易受攻擊,我們建議企業在非應用 IPSec 期間予以禁用;同理,在不用 IPSec 時,也建議禁用 IPv6。

您可能也有興趣

數位職場性騷擾風險升高,企業HR不可忽視

畢嘉士中秋公益禮盒銷售不到預期兩成,公益資源陷困境

2.CRM 漏洞

雖然 CRM 這類應用程式常作為雲服務來提供,但9月盤點聚焦的兩個關鍵漏洞會涉及本地安裝,CVSS 評分為8.8。面對此類漏洞,當務之急應該是進行修補。若不能實現,Akamai 建議您使用分段來減少攻擊媒介。

兩類分段防護

  • 安全圍欄

限制 CRM 伺服器工作站訪問範圍,僅允許擁有存取權限員工訪問系統。

  • 用戶分段

攻擊需要經過身份驗證的使用者,由此可通過使用者分段實現有效抵禦媒介。

3.OLE DB 和 ODBC 漏洞

作為 API 規範的 OLE DB 和 ODBC 中,有11個遠端代碼執行漏洞均被標記為重要漏洞,6個漏洞位於 SQL 伺服器 OLE DB 提供程式中,其餘5個位於 ODBC 驅動程式中,CVSS 評分為8.8。

防範 OLE DB 漏洞被濫用,可用分段法。阻截攻擊鏈,可通過建立企業內 SQL 伺服器允許列表,遮罩外部未知伺服器。而 ODBC 漏洞會氾濫于 Access 應用程式,建議企業加強安全等級。

4.SharePoint 漏洞

Akamai 監控發現,21%的網路至少有一台 SharePoint 伺服器。SharePoint 是基於 Web 的文檔管理和存儲系統,本次發佈共計4個遠端代碼執行漏洞,3個 CVSS 評分為8.8,1個評分為8.1。

鑒於啟用4個漏洞需要特定許可權,但耗時費力,因此推薦優先修補伺服器。同時,您也可以針對較小的異常登錄情況發出安全警報,或創建 SharePoint 存取權限的自訂規則。

5.遠程程序呼叫漏洞

在高效的進程通信場景中,遠端程序呼叫較為普遍。標準的用戶端/伺服器模式,也是當下技術體系中的常用協定,被應用于多項系統服務之中。

經 Akamai 監控分析可知,此漏洞僅存在於 Windows Server 上。攻擊者會借此訪問 portmap.sys 服務,由此企業需要針對相關區域進行重點防禦。

6.Kerberos 漏洞

在常用身份驗證機制 Kerberos 中,發現了兩個涉及加密降級的漏洞,CVSS 評分為8.1。攻擊者通過將攻擊目標和網域控制站間的連接,修改為較弱等級的 RC4-md4 加密,來破解受害者的 Kerberos 工作階段金鑰,進而提升許可權。

使用 Kerberos Armoring 防禦外,漏洞得以暴露還可能是因為模擬攻擊。針對這種情況,我們建議企業使用 IDS 或 IPS 解決方案,建立主動防護機制、減輕部分風險。

截止目前,如上所述概括了9月漏洞特點與相應建議。後續,Akamai 還將對相應風險進行持續審查。針對當前已知漏洞與潛在風險,Akamai Guardicore Segmentation 正在幫助全球數百個資料中心加強進程級網路監測,及時、全面地洞察網路連接情況,為企業安全團隊防控網路風險提供關鍵性參考,期待與

更多公司展開深度合作。

獲取更多 Akamai 對9月漏洞的觀點,敬請點擊連結

https://www.akamai.com/blog/security-research/akamai-perspective-patch-tuesday-september

深入探索。

    Tags: Akamai漏洞風險資訊安全
    Share1Tweet1ShareShare

    相關文章

    新聞稿圖片
    專家觀點

    數位職場性騷擾風險升高,企業HR不可忽視

    2025 年 9 月 25 日
    畢嘉士中秋公益禮盒銷售不到預期兩成,公益資源陷困境
    專家觀點

    畢嘉士中秋公益禮盒銷售不到預期兩成,公益資源陷困境

    2025 年 9 月 16 日
    洗完澡腋下仍有異味_封面
    專家觀點

    洗完澡腋下仍有異味?專家教你分辨汗臭與狐臭

    2025 年 9 月 9 日
    study-at-cambridge-undergraduate-883x432
    專家觀點

    申請英美頂尖強校:那些你不知道的事 (劍橋大學招生官來台現場解析)

    2025 年 9 月 9 日
    【新聞照片一】無國界醫生於加拉拉巴德市的南加哈地區醫院進行評估,該院在24小時內執行逾130例手術。照片攝於2025年9月2日。©Ahmadullah SafiMSF
    專家觀點

    無國界醫生評估阿富汗東部地震災情,向當地醫院提供緊急醫療支援

    2025 年 9 月 9 日
    4_0
    專家觀點

    TGSA臺灣智庫 9月洞察 美國關稅變化下的企業發展機會

    2025 年 9 月 1 日
    Next Post
    毒品戒斷時間多久

    毒品戒斷症狀?時間要多久?戒毒專家告訴你

    發佈留言 取消回覆

    發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *


    編輯隨機精選

    UDB 資創營收破億 董事長李易遠力推金融轉型

    UDB 資創營收破億 董事長李易遠力推金融轉型

    2021 年 7 月 16 日
    知名連鎖咖啡店插旗台南麻豆,外觀使用大量玻璃帷幕並於頂部加裝採光通風天窗,特殊建築立刻成為暑假最熱門的打卡景點。(圖片來源:佛司特)

    屋頂開窗通風散熱冷房效果更佳?網美咖啡廳艷陽曝曬卻不熱的秘密

    2023 年 7 月 31 日
    訊凱國際與日本村田製作所攜手 全球最薄200微米超薄型均溫板上市

    訊凱國際與日本村田製作所攜手 全球最薄200微米超薄型均溫板上市

    2021 年 5 月 25 日

    參加婚友社聯誼相親總是失敗?脫單關鍵:先上課練等想辦法吸引異性

    2023 年 11 月 28 日
    再遠都要朝聖的網美手工餅乾店!瑪莎拉「爆料酥脆」秒殺酥引瘋搶

    再遠都要朝聖的網美手工餅乾店!瑪莎拉「爆料酥脆」秒殺酥引瘋搶

    2020 年 11 月 18 日
    在家自學!國小數學課本融入互動式遊戲 親子共學超有趣

    在家自學!國小數學課本融入互動式遊戲 親子共學超有趣

    2022 年 5 月 5 日

    最新文章

    S__45293576

    點亮水燈,凝聚祝福,臺南移民署邀新住民體驗水燈文化

    2025 年 10 月 29 日
    舒主任與皇太后大學陳院長合影

    牽起疫情後新篇章——臺東大學推動泰北華文教育合作再啟航

    2025 年 10 月 27 日
    畢嘉士基金會攜手寶島陽光再生能源 捐贈節能冰箱

    畢嘉士基金會攜手寶島陽光再生能源捐贈節能冰箱

    2025 年 10 月 27 日
    台灣資安主管聯盟與數聯資安及Cyberbit攜手舉辦企業資安實戰演練(左起數聯資安黃雅婷業務協理、台灣CISO聯盟副會長 朱建國、台灣CISO聯盟會長 金慶柏、數聯資安總經理 李明憲、數聯資安營運長 楊淑宏)

    台灣資安主管聯盟與數聯資安及Cyberbit攜手舉辦企業資安實戰演練

    2025 年 10 月 27 日
    IVL合作計畫

    台大新創團隊攜手SSBTi與瑞典IVL啟動亞洲環境足跡計畫

    2025 年 10 月 27 日

    新聞月曆

    2025 年 10 月
    一 二 三 四 五 六 日
     12345
    6789101112
    13141516171819
    20212223242526
    2728293031  
    « 9 月    

    新聞分類

    • 人物專訪
    • 創業故事
    • 在地新聞
    • 專家觀點
    • 政府佳績
    • 新聞刊登教學
    • 樂活消費
    • 產業快訊
    • 編輯精選新聞
    • 育樂活動

    聯絡我們

    Line@:@285zdvca

    E-mail:hello@twnewshub.com

    • 關於我們
    • 聯絡我們
    • 會員服務條款
    • 隱私權政策
    • 新聞稿刊登教學
    • 新聞投稿

    © 2025 台灣新聞聯播網|Taiwan News Hub |免費新聞稿發佈|新聞稿刊登

    台灣新聞聯播網 Line 好友
    line
    No Result
    View All Result
    • 編輯精選新聞
    • 產業快訊
      • 產業快訊
      • 育樂活動
      • 樂活消費
      • 政府佳績
      • 在地新聞
    • 人物專訪
      • 人物專訪
      • 創業故事
      • 專家觀點
    • 新聞刊登教學
    • 新聞投稿
    • 我的帳號

    • 關於我們
    • 聯絡我們

    © 2025 台灣新聞聯播網|Taiwan News Hub |免費新聞稿發佈|新聞稿刊登