跳至主要內容
>_ITDITD網站資安平台
tag

patch management

該標籤下有 7 篇文章

2026-07-07

Capcom 勒索軟體事件(2020)—— 老舊 VPN 裝置為何成了入侵口,以及對雙重勒索的防禦

入侵口是一台老舊的備用 VPN 裝置——新型號替換後,它仍留在北美子公司持續運行。攻擊者由此突破網路、竊取資料,再以勒索軟體加密系統(雙重勒索)。最多約 39 萬人的個人資料可能外洩(不含信用卡資料)。Capcom 拒絕付款,從備份復原,並透明地揭露。防禦之道是淘汰未使用的裝置、修補邊界裝置,並同時涵蓋竊取與加密(隔離、偵測、備份)。

2026-07-02

WordPress 資安 — 正式環境的加固參考

WordPress 市占最大,因此也是最大的標的——但入口是可預測的(外掛/佈景主題漏洞、跳過更新、脆弱的管理員、暴露在外的管理後台)。這是一份可實作的參考:(1) 依優先順序排列的加固清單(P0–P2),(2) 各面向的指引——自動更新、外掛/佈景主題最小化、強管理員+2FA、降低管理後台暴露(xmlrpc/REST 列舉/檔案編輯)、wp-config 與機密、檔案權限、HTTPS/備份、PHP/相依套件的鮮度,以及 (3) 自我驗證清單。純防禦——不含攻擊步驟。

2026-07-02

什麼是惡意軟體 — 種類、感染途徑與基本的防禦

惡意軟體(Malicious Software)是為危害裝置或資料而製作的不良軟體的統稱。病毒·蠕蟲·木馬·勒索軟體·間諜軟體·殭屍程式全都是其中的一部分。種類看起來各不相同,但守護方式是共通的三層——封堵入口(更新·不開啟可疑附件/巨集·MFA)、偵測(EDR·防毒軟體)、能夠復原(備份)。比起死記種類,掌握這個普遍原則才是本質。

2026-06-12

什麼是勒索軟體 —— 運作原理、入侵途徑與「不付款」的防禦

勒索軟體是一種加密檔案並要求「想復原就付贖金」的惡意軟體。如今除了加密,還會竊取資料並威脅「不付款就公開」,這種雙重勒索已成主流——即使能解密,資訊外洩也無法挽回。主要入侵口是釣魚、弱密碼/無 MFA 的 VPN/RDP,以及未修補的對外公開漏洞。最重要的防禦是「離線/防竄改備份+復原演練」——打造無需付款也能復原的狀態。同時也要把入口(MFA·修補)和受害範圍(最小權限·隔離)一併加固。

2026-06-12

還在用 Windows 10 的人請注意:支援終止後的安全風險

Windows 10 已於 2025 年 10 月 14 日終止支援。繼續使用的最大風險是『被發現卻永遠不再修復的漏洞(forever-day)』不斷堆積,從而更容易被攻擊者盯上。面向個人的 ESU 延長只到 2026 年 10 月 13 日的一年、且只有安全修復的拖延手段(有免費的登記途徑,但 EEA 首年免費不包含日本)。正路是遷移到 Windows 11 或更新裝置,ESU 只作為完成遷移之前的『橋』來用。

CVSS9.82026-06-12

MOVEit 大規模資料外洩(2023)—— SQL 注入零時差漏洞波及 2,700 多家組織的原因與防禦

入口是面向網際網路公開的檔案傳輸產品 MOVEit Transfer 的 SQL 注入零時差漏洞(CVE-2023-34362)。攻擊者植入 Web shell(LEMURLOOT),從後端資料庫批量竊取資料,致 2,700 多家組織、約 9,330 萬人的資料外洩。許多受害者是因為委外廠商、合作方使用了 MOVEit 而被間接牽連。在你的環境中,可透過 KEV 即時修補、最小化暴露面、Web↔DB 的最小權限與隔離、委外廠商盤點與資料最小化來防範。

CVSS10.02026-06-07

Equifax 資訊外洩事件(2017)——未修補的 Apache Struts 導致 1.47 億人外洩的原因與防禦

原因是『把已經發布修復修補程式的已知 CVE(CVSS 10.0)沒有套用到公開系統上』。監控設備因憑證失效導致長達 76 天都沒察覺資料外帶,使損失擴大。在你的環境裡,要用資產盤點、修補 SLA、機器監控、偵測健全性來防止重演。