【ISMS-漏洞/警訊】Windows 驚爆多項零時差致命漏洞!駭客正積極利用,請立即強制更新!

【ISMS-漏洞/警訊】Windows 驚爆多項零時差致命漏洞!駭客正積極利用,請立即強制更新!

資訊安全管理制度(ISMS)資安警訊公告

高風險 零時差漏洞 立即更新

Microsoft Windows 近期公布多項重大安全漏洞,其中部分漏洞已遭駭客組織實際利用, 可能導致遠端程式執行(RCE)、權限提升(Privilege Escalation)、 系統控制權遭接管及敏感資料外洩等風險。

請全校教職員工、生及各單位資訊管理人員立即確認所使用之 Windows 作業系統、 Windows Server、Office 及相關產品是否已完成最新安全更新。

影響風險
  • 遠端程式碼執行(RCE)
  • 本機權限提升(LPE)
  • 系統遭植入惡意程式或勒索軟體
  • 重要資料遭竊取或竄改
  • 設備成為殭屍網路攻擊節點
建議處理措施
  • 立即執行 Windows Update。
  • 確認系統已安裝最新累積更新(Cumulative Update)。
  • 檢查伺服器及重要主機是否完成修補。
  • 確認防毒軟體及EDR系統已更新至最新版本。
  • 避免開啟不明郵件附件與可疑連結。
  • 加強帳號權限管理及多因素驗證(MFA)。
更新方式
Windows 更新路徑:
設定 → Windows Update → 檢查更新 → 安裝所有重要更新 → 重新開機
參考資訊
提醒:
如發現設備異常、疑似遭入侵、勒索病毒感染或無法完成更新, 請立即通知資訊單位或計網中心協助處理。