| CVE-2022-31656 | VMware | 安全更新
VMware呼籲用戶立即修補認證旁路漏洞CVE-2022-31656
CVE-2022-31656漏洞存在於VMware Workspace ONE Access、Identity Manager與vRealize Automation,駭客只要能經由網路存取這3項服務,就有機會繞過身分認證,取得管理員權限
2022-08-03
| Windows Autopatch | 微軟 | 安全更新
微軟強調Windows Autopatch可簡化大型企業的更新作業,但並未透露這項免費服務自5月底開放公開預覽以來,有多少Windows Enterprise E3及E5目標用戶採用了該服務
2022-07-12
| Patch Tuesday | 微軟 | 安全更新
Windows多項最新更新引發VPN、RDP、RRAS、Wi-Fi熱點等問題
微軟本月發布的Windows 11更新KB5014697引發用戶無法登入Azure Active Directory的問題,微軟釋出例外更新KB5016138予以解決
2022-06-21
| 合勤 | 安全更新 | 安全漏洞 | CVE-2022-26531
合勤於5月24日公告修補4項安全漏洞,其中一項高風險漏洞CVE-2022-26532影響合勤旗下防火牆、無線基地臺、AP控制器,可讓具本地權限的攻擊者執行任意OS指令
2022-05-27
| Mozilla | 安全更新 | CVE-2022-1802 | CVE-2022-1529 | Thunderbird | Firefox
Firefox桌機、手機版更新修補可致惡意JavaScript執行的重大漏洞
Mozilla於5月20日發布安全更新,修補影響桌機、手機版Firefox及郵件軟體Thunderbird的重大風險漏洞
2022-05-24
| 微軟 | Patch Tuesday | 安全更新 | CVE-2022-26925 | CVE-2022-26937
微軟Patch Tuesday修補74個安全漏洞,一個已被開採
微軟在本月例行安全更新,修補一個已遭開採的零時差漏洞CVE-2022-26925,一但串連於AD CS上的NTLM轉發攻擊,那麼漏洞的CVSS風險評分將升高至9.8
2022-05-11
| 微軟 | Patch Tuesday | 安全更新
微軟4月Patch Tuesday修補128個安全漏洞,包含兩個零時差漏洞
藏匿於Windows Common Log File System驅動程式的權限擴張漏洞(CVE-2022-24521),在4月Patch Tuesday前並未被公開,但已出現實際的開採行動
2022-04-13
| 熱修補 | 安全更新 | Windows Server 2022 Azure | hotpatch | 微軟
微軟對Windows Server Azure Edition提供熱修補安全更新
和傳統更新相比,微軟強調熱修補(hotpatch)好處是安裝後不必重新啟動,能提升Windows Server上關鍵應用的運行時間
2022-02-21