• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 新聞速寫

Microsoft Outlook 發布重大漏洞公告,Openfind 協助客戶即時因應資安威脅

2023-04-07
分類 : 新聞速寫
0
A A
0

2023 年 1 月份由美國非營利組織 MITRE 所維護的國際漏洞資料庫 CVE 接獲郵件軟體 Microsoft Outlook 之嚴重漏洞,給予編號 CVE-2023-23397 及高達 9.8 分的 CVSS 漏洞評等(最危險為滿分 10 分),不論是機密性、完整性及可用性皆達最高風險等級,並且能由網路任一處發動此攻擊;最嚴重的是其不需要使用者任何互動即可觸發,是一種駭客能輕易獲得特定主機存取權、甚至是管理者權限之權限提升(elevation of privilege,EoP)漏洞。由於有多個報告指出漏洞正受到攻擊,且可能被駭客利用作為攻擊歐洲組織的工具,因此微軟已公開確認此訊息,並於 3 月 14 日釋出偵測工具及提供修補程式。


此重大資安漏洞對於所有 Windows 版本的 Outlook 使用者威脅甚鉅,只要用戶端一收到帶有偽裝成行事曆事件通知的特定惡意信件,不需要讀取或開啟該信件,即可觸發個人電腦自動送出已儲存之 SMB 伺服器身分認證資訊,等於無聲無息將企業的「網芳」或內部 Microsoft AD 等重要身分認證資訊,無條件奉上送至駭客手中,攻擊者不但可冒用受害人身分完成驗證存取,甚至能盜取資料或安裝惡意軟體。管理者雖可透過封鎖 TCP 445 埠,也就是通往 SMB 伺服器的對外連線來阻擋身分認證資訊被自動送至惡意主機,卻也會因此影響網芳等服務的正常使用。另一變通方式是將 Outlook 軟體中的行事曆改為「不會顯示提醒」避免觸發此漏洞,不過此舉則可能影響所有人員的日常行事曆使用,帶來更多辦公流程的不便。

Openfind 網擎資訊近期亦陸續接獲不少客戶詢問此一資安事件,因本問題根源於微軟之郵件軟體漏洞,Openfind 身為郵件主機及相關資安服務提供者,從郵件遞送過程中協助攔阻處理的重要性不言可喻。網擎資安長張嘉淵表示:「目前網擎資訊持續服務許多重要政府機關及大型企業客戶,既然此次針對 Outlook 零時差漏洞之攻擊是透過寄送惡意 Email 的手法,網擎自是責無旁貸,第一時間已由 Openfind 電子郵件威脅實驗室著手研發可阻擋此類攻擊的方式,協助所有客戶立刻降低相關風險。」目前 Openfind 的 Mail2000 與 MailGates 等軟體產品,以及 OSecure 或 MailCloud、政府雲端電子郵件(EaaS)等服務,皆可提供對應 Outlook CVE-2023-23397 安全漏洞之防護功能,將問題信件攔阻後去除惡意內容,徹底避免 Outlook 使用者收到信件後造成身份被盜用之後續危害。

大型企業或組織由於系統使用者眾多,在各原廠如微軟等發佈程式更新後,往往無法全面替內部所有人員完成修復,尤其在漏洞經公開披露後,企業首當其衝馬上面臨極大的資安風險。因此如果能透過 Openfind 這一類的角色從過程中直接攔阻各式零時差攻擊,以「聯防」的方式,從不同管道協力處理緊急資安事件,除了能為所有客戶把關第一道防線之外,也共同為守護全民資安發揮在地的最大力量。

關於 MailGates 郵件防護系統

MailGates 郵件防護系統提供即時完整的郵件安全服務,結合全球反垃圾郵件引擎、進階防毒引擎、動態沙箱分析、惡意 URL 過濾引擎及信件詐騙智慧分析引擎,整合台灣在地威脅情資,提供多層次防護。符合 Gartner SEG 標準的郵件安全閘道,為企業解決垃圾郵件困擾,並可防範 APT 攻擊、勒索軟體攻擊、零時差(Zero-Day)攻擊、社交工程攻擊(Social Engineering)、魚叉式攻擊(Spear Phishing)以及商務電子郵件詐騙(BEC)。MailGates 郵件防護系統將持續鑽研郵件資安領域,協助企業打造最安全、順暢、可靠的郵件溝通管道。更多產品訊息,請瀏覽產品網頁 https://www.openfind.com.tw/taiwan/mailgates.html

關於 Mail2000 電子郵件系統

Mail2000 是一款結合訊息傳遞、協同作業、郵件安全、行動通訊、統計報表與分散式系統設計的全方位電子郵件管理系統,以提供穩定、安全、高效能的巨量郵件吞吐能力著稱。該系統提供獨家多網域分權管理界面,可讓管理者在雲端與虛擬化環境中進行順暢地多主機管理,同時使用者界面支援 AJAX 動態網頁拖放技術,內建個人化設定、動態標籤、訂閱出版、社群分享、智慧型行動裝置存取界面、訊息溝通整合等概念,全新打造屬於雲端新世代的電子郵件使用體驗,滿足個人電腦/筆記電腦/精簡電腦/智慧型行動裝置等不同溝通平台用戶的需求,為企業建構全方位行動通訊與安全訊息溝通環境。

更多訊息,請瀏覽產品網頁http://www.openfind.com.tw/taiwan/mail2000.html

關於 MailCloud 

MailCloud 為 Openfind 推出的企業雲端服務品牌,整合軟硬體效能搭配國際電信等級的機房與頻寬管理,維運團隊通過國際資訊安全 ISO27001 認證,提供客戶 One-Stop Shopping 的工作溝通套餐方案與全方位辦公室生產力服務,包含「雲端信箱、郵件安全、稽核歸檔、檔案分享、即時通訊、線上共編」等服務。MailCloud 在台灣耕耘 20 多年,榮獲百大企業、政府單位與公務機關好評採用,更是台灣中小企業最愛用、公認最實惠的優質商務雲端品牌,也是您尋求專業的訊息溝通協作平台的最佳選擇,更多訊息,請瀏覽:
MailCloud 工作溝通雲端套餐 https://www.mailcloud.com.tw/web/suite.html
MailCloud 網站 https://www.mailcloud.com.tw/

標籤: MailGates 6.0Microsoftmicrosoft outlookOpenfind網擎資訊
上一篇文章

SentinelOne EDR結合Deception如虎添翼,堅實防禦的最後一哩路

下一篇文章

思科、陽明交大、晉泰科技聯手 推動連續照護與樂齡生活

相關文章

1200630 (1)
新聞速寫

統一資訊強化內部開發效能 加速推進數位與雲端轉型

2025-06-12
Check Point Software 以 AI 強化邊緣防禦,全新分支安全閘道效能提升四倍
新聞速寫

Check Point Software 以 AI 強化邊緣防禦,全新分支安全閘道效能提升四倍

2025-06-11
華碩領航資安專利布局 榮獲後量子密碼CAVP認證
新聞速寫

華碩領航資安專利布局 榮獲後量子密碼CAVP認證

2025-06-11
下一篇文章
S 463003673

思科、陽明交大、晉泰科技聯手 推動連續照護與樂齡生活

追蹤我們的 Facebook

近期文章

  • 金融科技是美中角力下跨境支付的解答
  • 數位轉型不靠喊單 Q Burger 實現早餐營運差異化
  • 統一資訊強化內部開發效能 加速推進數位與雲端轉型
  • Check Point Software 以 AI 強化邊緣防禦,全新分支安全閘道效能提升四倍
  • 華碩領航資安專利布局 榮獲後量子密碼CAVP認證

📈 CIO點閱文章週排行

  • TA-DIF 打造可解釋可部署 AI OT 安全異常偵測機制

    TA-DIF 打造可解釋可部署 AI OT 安全異常偵測機制

    0 分享
    分享 0 Tweet 0
  • ISO 27701 新版將面世,PIMS 標準出新版,個資保護國內外升級

    0 分享
    分享 0 Tweet 0
  • AI 代理驅動認知 ERP 發展

    0 分享
    分享 0 Tweet 0
  • 雷虎無人艇失聯與尋獲事件,挑戰的關鍵技術

    0 分享
    分享 0 Tweet 0
  • 白宮發布重要的無人機政策行政命令的啟示及產業商機

    0 分享
    分享 0 Tweet 0
  • 從本土創新到國際舞台 迎接台灣金融 AI 新紀元

    0 分享
    分享 0 Tweet 0
  • 作業系統(OS)安全

    0 分享
    分享 0 Tweet 0
  • 【專訪】國立陽明交通大學校長林奇宏

    0 分享
    分享 0 Tweet 0
  • 從自動化邁向自主化,次世代供應鏈持續演進

    0 分享
    分享 0 Tweet 0
  • NetApp 創新突破為醫療業建構 AI 雲平臺

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

1200 自由系統ceo Hank Yu 02

自由系統解救受駭問題 推出客製資安託管服務

面對商業環境競爭加劇,企業數位化程度與競爭力息息相關。在專業資訊人才尋覓不易、I

AI 對系統安全和 PQC 帶來的挑戰

隨著 AI 技術的應用,系統安全和加密算法面臨著前所未有的挑戰。同時,也不容忽視

1200 P39

景宜推出WEBA平台 助企業搶攻行動商機

景宜推出針對數位互動以及顧客服務的數位行銷管理平台— WEBA,協助企業與其顧客

1200 A2a2767 1

數位安全鑑識實驗室啟用 滿足兩大面向服務

公部門高階資訊人員資安共識營 會後報導 文/林裕洋 過去台灣資安產業過去受限市場

1200 林家駿

OutSystems:創新推動難度高 需克服三大挑戰

CIO Leadership Forum 會後報導 為加速臺灣產業轉型升級,追求

網頁文章首圖1200x630 網頁文章首圖1200x630

伊雲谷榮獲 AWS MSSP 提升雲端安全最佳夥伴

高科技資安論壇 會後報導 為協助企業克服資安人才不足的問題,全台首家獲得 AWS

Ciotaiwan Logo 600 White

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音