高風險 零時差漏洞 立即更新
Microsoft Windows 近期公布多項重大安全漏洞,其中部分漏洞已遭駭客組織實際利用, 可能導致遠端程式執行(RCE)、權限提升(Privilege Escalation)、 系統控制權遭接管及敏感資料外洩等風險。
請全校教職員工、生及各單位資訊管理人員立即確認所使用之 Windows 作業系統、 Windows Server、Office 及相關產品是否已完成最新安全更新。
影響風險
- 遠端程式碼執行(RCE)
- 本機權限提升(LPE)
- 系統遭植入惡意程式或勒索軟體
- 重要資料遭竊取或竄改
- 設備成為殭屍網路攻擊節點
建議處理措施
- 立即執行 Windows Update。
- 確認系統已安裝最新累積更新(Cumulative Update)。
- 檢查伺服器及重要主機是否完成修補。
- 確認防毒軟體及EDR系統已更新至最新版本。
- 避免開啟不明郵件附件與可疑連結。
- 加強帳號權限管理及多因素驗證(MFA)。
更新方式
Windows 更新路徑:
設定 → Windows Update → 檢查更新 → 安裝所有重要更新 → 重新開機
參考資訊
提醒:
如發現設備異常、疑似遭入侵、勒索病毒感染或無法完成更新, 請立即通知資訊單位或計網中心協助處理。