• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 新聞速寫

Microsoft Outlook 發布重大漏洞公告,Openfind 協助客戶即時因應資安威脅

2023-04-07
分類 : 新聞速寫
0
A A
0

2023 年 1 月份由美國非營利組織 MITRE 所維護的國際漏洞資料庫 CVE 接獲郵件軟體 Microsoft Outlook 之嚴重漏洞,給予編號 CVE-2023-23397 及高達 9.8 分的 CVSS 漏洞評等(最危險為滿分 10 分),不論是機密性、完整性及可用性皆達最高風險等級,並且能由網路任一處發動此攻擊;最嚴重的是其不需要使用者任何互動即可觸發,是一種駭客能輕易獲得特定主機存取權、甚至是管理者權限之權限提升(elevation of privilege,EoP)漏洞。由於有多個報告指出漏洞正受到攻擊,且可能被駭客利用作為攻擊歐洲組織的工具,因此微軟已公開確認此訊息,並於 3 月 14 日釋出偵測工具及提供修補程式。


此重大資安漏洞對於所有 Windows 版本的 Outlook 使用者威脅甚鉅,只要用戶端一收到帶有偽裝成行事曆事件通知的特定惡意信件,不需要讀取或開啟該信件,即可觸發個人電腦自動送出已儲存之 SMB 伺服器身分認證資訊,等於無聲無息將企業的「網芳」或內部 Microsoft AD 等重要身分認證資訊,無條件奉上送至駭客手中,攻擊者不但可冒用受害人身分完成驗證存取,甚至能盜取資料或安裝惡意軟體。管理者雖可透過封鎖 TCP 445 埠,也就是通往 SMB 伺服器的對外連線來阻擋身分認證資訊被自動送至惡意主機,卻也會因此影響網芳等服務的正常使用。另一變通方式是將 Outlook 軟體中的行事曆改為「不會顯示提醒」避免觸發此漏洞,不過此舉則可能影響所有人員的日常行事曆使用,帶來更多辦公流程的不便。

Openfind 網擎資訊近期亦陸續接獲不少客戶詢問此一資安事件,因本問題根源於微軟之郵件軟體漏洞,Openfind 身為郵件主機及相關資安服務提供者,從郵件遞送過程中協助攔阻處理的重要性不言可喻。網擎資安長張嘉淵表示:「目前網擎資訊持續服務許多重要政府機關及大型企業客戶,既然此次針對 Outlook 零時差漏洞之攻擊是透過寄送惡意 Email 的手法,網擎自是責無旁貸,第一時間已由 Openfind 電子郵件威脅實驗室著手研發可阻擋此類攻擊的方式,協助所有客戶立刻降低相關風險。」目前 Openfind 的 Mail2000 與 MailGates 等軟體產品,以及 OSecure 或 MailCloud、政府雲端電子郵件(EaaS)等服務,皆可提供對應 Outlook CVE-2023-23397 安全漏洞之防護功能,將問題信件攔阻後去除惡意內容,徹底避免 Outlook 使用者收到信件後造成身份被盜用之後續危害。

大型企業或組織由於系統使用者眾多,在各原廠如微軟等發佈程式更新後,往往無法全面替內部所有人員完成修復,尤其在漏洞經公開披露後,企業首當其衝馬上面臨極大的資安風險。因此如果能透過 Openfind 這一類的角色從過程中直接攔阻各式零時差攻擊,以「聯防」的方式,從不同管道協力處理緊急資安事件,除了能為所有客戶把關第一道防線之外,也共同為守護全民資安發揮在地的最大力量。

關於 MailGates 郵件防護系統

MailGates 郵件防護系統提供即時完整的郵件安全服務,結合全球反垃圾郵件引擎、進階防毒引擎、動態沙箱分析、惡意 URL 過濾引擎及信件詐騙智慧分析引擎,整合台灣在地威脅情資,提供多層次防護。符合 Gartner SEG 標準的郵件安全閘道,為企業解決垃圾郵件困擾,並可防範 APT 攻擊、勒索軟體攻擊、零時差(Zero-Day)攻擊、社交工程攻擊(Social Engineering)、魚叉式攻擊(Spear Phishing)以及商務電子郵件詐騙(BEC)。MailGates 郵件防護系統將持續鑽研郵件資安領域,協助企業打造最安全、順暢、可靠的郵件溝通管道。更多產品訊息,請瀏覽產品網頁 https://www.openfind.com.tw/taiwan/mailgates.html

關於 Mail2000 電子郵件系統

Mail2000 是一款結合訊息傳遞、協同作業、郵件安全、行動通訊、統計報表與分散式系統設計的全方位電子郵件管理系統,以提供穩定、安全、高效能的巨量郵件吞吐能力著稱。該系統提供獨家多網域分權管理界面,可讓管理者在雲端與虛擬化環境中進行順暢地多主機管理,同時使用者界面支援 AJAX 動態網頁拖放技術,內建個人化設定、動態標籤、訂閱出版、社群分享、智慧型行動裝置存取界面、訊息溝通整合等概念,全新打造屬於雲端新世代的電子郵件使用體驗,滿足個人電腦/筆記電腦/精簡電腦/智慧型行動裝置等不同溝通平台用戶的需求,為企業建構全方位行動通訊與安全訊息溝通環境。

更多訊息,請瀏覽產品網頁http://www.openfind.com.tw/taiwan/mail2000.html

關於 MailCloud 

MailCloud 為 Openfind 推出的企業雲端服務品牌,整合軟硬體效能搭配國際電信等級的機房與頻寬管理,維運團隊通過國際資訊安全 ISO27001 認證,提供客戶 One-Stop Shopping 的工作溝通套餐方案與全方位辦公室生產力服務,包含「雲端信箱、郵件安全、稽核歸檔、檔案分享、即時通訊、線上共編」等服務。MailCloud 在台灣耕耘 20 多年,榮獲百大企業、政府單位與公務機關好評採用,更是台灣中小企業最愛用、公認最實惠的優質商務雲端品牌,也是您尋求專業的訊息溝通協作平台的最佳選擇,更多訊息,請瀏覽:
MailCloud 工作溝通雲端套餐 https://www.mailcloud.com.tw/web/suite.html
MailCloud 網站 https://www.mailcloud.com.tw/

標籤: MailGates 6.0Microsoftmicrosoft outlookOpenfind網擎資訊
上一篇文章

SentinelOne EDR結合Deception如虎添翼,堅實防禦的最後一哩路

下一篇文章

思科、陽明交大、晉泰科技聯手 推動連續照護與樂齡生活

相關文章

新聞速寫

Arm Flexible Access 擴大升級 驅動更多企業加速晶片開發

2026-02-05
4534534535
新聞速寫

洛克威爾自動化以前瞻自主化發展五階段 助在地企業掌握製造新動能

2026-02-05
446348
新聞速寫

華碩號召百家 ISV 夥伴結盟 強化一站式商用解決方案布局

2026-02-05
下一篇文章
S

思科、陽明交大、晉泰科技聯手 推動連續照護與樂齡生活

2026 Elite Vendor

追蹤我們的 Facebook

近期文章

  • Arm Flexible Access 擴大升級 驅動更多企業加速晶片開發
  • 洛克威爾自動化以前瞻自主化發展五階段 助在地企業掌握製造新動能
  • 華碩號召百家 ISV 夥伴結盟 強化一站式商用解決方案布局
  • AI 需求擴大 聯發科持續布局資料中心 ASIC、Wi-Fi 8 與車用
  • 精誠資訊攜手輔大發表全台首創 AI 智能選課推薦系統

📈 CIO點閱文章週排行

  • 3413351

    【專訪】秀傳醫療體系副資訊長鐘苡菱

    0 分享
    分享 0 Tweet 0
  • AI 基本法通過後應知道的要事

    0 分享
    分享 0 Tweet 0
  • 北醫與勤業眾信布局 BioBridge+ 支持生醫新創成果轉譯

    0 分享
    分享 0 Tweet 0
  • CIO Taiwan 揭曉 2026 Elite Vendor 台灣企業最信賴的科技夥伴名單公布

    0 分享
    分享 0 Tweet 0
  • Lightmatter 發表 Guide 光源引擎 以 VLSP 技術升級 AI CPO 雷射架構

    0 分享
    分享 0 Tweet 0
  • 【專訪】和碩聯合科技新產品發展事業處暨人工智慧發展處副總經理蕭安助

    0 分享
    分享 0 Tweet 0
  • 以提示工程生成策略執行戰術(平衡計分卡使用)

    0 分享
    分享 0 Tweet 0
  • 強化資安、數位監理與創新 金管會 2026 年金融數位治理布局

    0 分享
    分享 0 Tweet 0
  • 屏科大打造全台首座 AI 畜牧場 以企業級運算平台開啟養殖經驗數位傳承新模式

    0 分享
    分享 0 Tweet 0
  • IT 治理真空的四種致命陷阱

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

365413651

數位實力鏈結全球 數發部、外交部首開雙首長會議推動總和外交

文/鄭宜芬 數位發展部部長林宜敬與外交部部長林佳龍 20 日首度召開雙部長會議,

20260116 181756

華碩「All in AI」策略 施崇棠揭示 Physical AI 布局

文/鄭宜芬 華碩(ASUS)16 日於南港展覽館舉辦 2025 年度歲末聯歡晚會

2026 產業應用 AI 的實踐元年

2026 年的 AI 實踐,就像是在為一架正在飛行的飛機更換引擎。我們已在地面測

CIO 的生存戰 ─ 人才、資料與流程重構

過去我們總是在燃料不純(髒資料)且零件不足(人才荒)的情況下硬著頭皮開賽車,導致

46846436

Lightmatter 發表 Guide 光源引擎 以 VLSP 技術升級 AI CPO 雷射架構

文/鄭宜芬 美國光子運算新創公司 Lightmatter 於27日宣布,在雷射架

565

2026 CES 四大重點:筆電轉型 AI 代理平台、視覺模型成主流

文/鄭宜芬 CES 2026 展示了國際對 AI 基礎建設與技術投資的熱潮,催生

授人以魚不如授人以漁:企業 IT 的自主開發革命

多數企業都有 ERP 系統,但世事多變,使用者對資訊的需求永遠在變。若凡事都得排

3413351

【專訪】秀傳醫療體系副資訊長鐘苡菱

跨臨床 IT 轉譯者 閉環管理推動智慧醫療 「不要怕被丟到地獄,因為你會更容易成

Man in sisyphean task, pushing stone uphill, depicted in realist

IT 治理真空的四種致命陷阱

CIO 的薛西弗斯困境 為何擁有頂尖合規流程的科技巨頭,仍陷入災難性的系統失敗?

Ciotaiwan logo 600 white

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音