最新資安警訊概覽
近週全球資訊安全社群接連曝出多起重大漏洞與服務中斷事件,涵蓋 Chrome 零日漏洞、Dropbox 資料外洩、Citrix NetScaler 認證繞過、以及 Microsoft Exchange Online 大規模郵件延遲等。這些威脅不僅影響企業內部系統,更波及千萬終端使用者的日常工作與隱私安全。
主要威脅深度剖析
Chrome 零日漏洞被利用
Google 於本週警告稱,已發現一項 Chrome 瀏覽器的 零日 (Zero‑Day) 漏洞 正在被惡意攻擊者利用。零日指的是在廠商尚未釋出修補程式前,即被發現並被實際攻擊的安全缺口。若使用者未及時更新瀏覽器,可能遭受遠端程式碼執行 (RCE) 攻擊,導致系統被植入惡意程式。
Coder 的 Registry 基礎建設被入侵
駭客成功入侵 Coder 公司的註冊表 (Registry) 基礎建設,進一步推送惡意模組給使用者。此類供應鏈攻擊會在合法軟體更新流程中植入後門,讓受害者在不知情的情況下執行攻擊者的程式碼。
Dropbox 帳號因 Lenovo 電子郵件驗證缺陷外洩
Dropbox 公布,部分帳號因 Lenovo 電子郵件驗證漏洞 被竊取。攻擊者利用此缺陷繞過兩步驟驗證,取得使用者的登入憑證,進而存取雲端檔案。
Citrix NetScaler 認證繞過被濫用
Citrix 公布的 NetScaler 認證繞過 (Auth Bypass) 漏洞已被實際利用。此漏洞允許未授權的攻擊者繞過身份驗證,直接取得管理介面的存取權,對企業內部網路構成重大風險。
Microsoft 相關問題
- KB5120998 滑鼠重設錯誤:僅影響非英文系統的電腦,使用者在特定操作後會出現滑鼠指標異常。
- Teams 桌面客戶端無法開啟:部分使用者報告客戶端啟動失敗,影響遠端協作。
- Exchange Online 大規模郵件延遲:Microsoft 於 02:19 AM EDT 公布服務警報,指出多個郵箱在與外部域名收發郵件時出現「Server busy」錯誤。調查顯示,反垃圾郵件保護機制 可能加劇了延遲,導致使用者在 24–72 小時內收到非送達回報 (NDR)。目前仍在分析根本原因,尚未公布完整修復時間表。
其他安全資訊
- IDScan 因涉嫌洩漏 1.53 億 駕駛人資料被起訴。
- 研究團隊公布 39 種新方法 可繞過 Passkey(密鑰驗證)機制,提醒業者加強多因素驗證的防護。
- 多篇技術指南(如在 Windows 11 中啟用「Kernel‑mode 硬體強制堆疊保護」)持續提供防護與除錯步驟。
影響與應對建議
-
立即更新軟體:Chrome、Dropbox、Citrix NetScaler 及所有受影響的 Microsoft 產品皆已釋出緊急修補程式,務必在管理平台或端點上快速部署。
-
加強驗證機制:對於使用 Passkey 或二段式驗證的服務,建議啟用 硬體安全金鑰(如 YubiKey)或額外的行為分析防護,以降低新型繞過手法的成功率。
-
監控異常行為:企業應加強日誌收集與 SIEM(安全資訊與事件管理)分析,特別留意來自供應鏈(如 Coder)或雲端儲存服務的異常請求。
-
檢視反垃圾郵件設定:Microsoft 表示反垃圾郵件機制可能是延遲的因素,建議 IT 管理員暫時調整相關規則,避免正當郵件被過度阻擋。
未來展望與讀者啟示
資安威脅的攻擊向度正從單一漏洞擴散至 供應鏈、認證繞過與服務可用性 多層面。企業與個人使用者必須採取「即時修補 + 多層防禦」的策略,並持續關注官方安全公告。未來,隨著 Passkey 成為主流驗證方式,攻擊者亦會同步研發新型繞過手法,安全團隊需要提前佈署行為分析與零信任 (Zero Trust) 架構,以在威脅尚未顯現前即時阻斷。
保持軟體更新、強化驗證、加強監控,才能在這波資安警訊中立於不敗之地。
