:::
注意事項 吳俊竑 - 教務處 | 2020-07-24 | 點閱數: 400

 

轉知:
ANA 事件單通知:HiCOS 跨平台網頁元件存在安全性漏洞, 允許攻擊者遠端執行任意程式碼,請儘速確認並進行更新,未修補導致資安問題請自行負責 

看建議措施部份操作,下載 Hicos 檔案安裝後重新啟動即可,不會請自行洽資訊組

 

教育機構 ANA 通報平台

發佈編號 發佈時間
事故類型 ANA-漏洞預警 發現時間 2020-07-23 15:51:00
影響等級    
[主旨說明:]HiCOS 跨平台網頁元件存在安全性漏洞, 允許攻擊者遠端執行任意程式碼,請儘速確認並進行更新
[內容說明:]
轉發 行政院國家資通安全會報技術服務中心 資安訊息警訊 (NCCST-ANA-G2020-0291)
近期接獲外部情資,
發現憑證管理中心提供之 HiCOS 跨平台網頁元件(
受影響版本請參考「影響平台」說明)存在 Command Injection 漏洞,導致可任意呼叫外部執行檔,
有心人士可利用該漏洞搭配社交工程手法,入侵使用者資訊設備,
請儘速更新 HiCOS 跨平台網頁元件版本。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」,煩請貴單位協助公告或轉發
[影響平台:]
Windows 作業系統跨平台網頁元件 1.3.4.103327 之前版本
Mac 作業系統跨平台網頁元件 1.3.4.13 之前版本
[建議措施:]
1.建議使用者可於內政部憑證管理中心官網之「
檢視目前已安裝版本及 IC 卡自我檢測」  
功能,確認目前使用之 HiCOS 跨平台網頁元件版本 
(https://moica.nat.gov.tw/rac_plugin.html) 
2.依 HiCOS 跨平台網頁元件安裝程序更新至最新版本,
以系統管理員身分安裝,安裝完成 
後,須將電腦重新開機,讓安裝程式的設定值生效。 
3.HiCOS 跨平台網頁元件更新相關疑問,
可透過內政部憑證管理中心客服專線
0800-080-117 或 服務信箱 cse@moica.nat.gov.tw洽詢
[參考資料:]
:::

發文區

處室文件

[ more... ]

隨機小語

◎ 看別人不順眼,是自己修養不夠。

證嚴法師

網站佈景


(共 4 個樣板佈景)