新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
訂閱電子報
新聞
觀點
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
企業應立即修補Samba 開放原始碼軟體漏洞
2022 / 02 / 07
編輯部
趨勢科技年節期間公開說明其旗下 Zero Day Initiative (ZDI) 漏洞懸賞計畫在發現並揭露 Samba 檔案分享協定重大漏洞的過程中扮演重要角色,呼籲企業修補相關漏洞為開工日首要任務。
趨勢科技威脅情報副總裁 Jon Clay 表示:「前不久才發生 Log4j 漏洞,現在又出現一個新的漏洞,突顯出全球資安團隊在防範各式各樣應用程式與開放原始碼軟體資安風險方面充滿挑戰。而趨勢科技在舉辦 Pwn2Own 駭客大賽期間發現了這個新的漏洞,藉此機會和開發人員合作來負責修正並揭露這個漏洞。所幸至目前為止,我們尚未聽到任何實際的攻擊案例。」
隨著企業機構持續邁向數位轉型,因而擴大了自身的受攻擊面,並更加仰賴軟體來運作 (尤其是開放原始碼軟體),前述的努力顯得更加重要。
這個最新發現的漏洞 (CVE-2021-44142) 在 CVSS 的漏洞嚴重性評分為 9.9 分,顯示它對企業可能帶來的嚴重衝擊。這是一個 Heap 記憶體讀寫超出邊界的漏洞,駭客一旦攻擊成功就能從遠端以系統管理員 (root) 身分執行任意程式碼。
雖然目前網路上還未看到此漏洞的實際攻擊案例,但企業必須在駭客開發出攻擊程式碼之前盡速完成修補,而這段時間已經越來越短。
為此,趨勢科技呼籲所有企業機構皆應立即修補 CVE-2021-44142 漏洞或升級至最新的 Samba 版本,參考趨勢科技技術文件上所提供的script檢查Linux/unix是否有包含Samba漏洞,另外也可以透過Trend Micro Vision One的Custom Scripts 功能派送到已經安裝 Trend Micro Vision One Agent 的電腦上執行檢查。
趨勢科技
ZDI
Samba
Pwn2Own
Log4j
開放原始碼
CVE-2021-44142
Linux
最新活動
2026.08.13
2026 南科資安論壇
2026.08.27
2026 中部製造業資安論壇
2026.08.11
智慧升級不踩雷|掌握 Claude on AWS 最佳實踐
2026.08.14
【資訊服務業】個資法遵實務暨資訊安全說明會
2026.08.20
運用AI強化企業資安治理
2026.08.26
Veeam 攜手 Power Admin,建構從備份、監控到快速復原的資料韌性,打造全方位混合雲數據防禦體系 (高雄場)
2026.08.27
終結告警疲勞!Google SecOps 自動化防禦與 7×24 專家聯防實戰論壇
2026.08.28
HCL AppScan 應用程式安全檢測實作班
2026.09.17
九月份 ISA/IEC 62443 IC32 網路安全基礎證照課程
看更多活動
大家都在看
Unit 42揭露中國駭客組織以 DeepSeek 驅動AI代理自主入侵全球伺服器
Sophos 推出 Sophos Fusion,打造完整的 AI 原生資安防禦系統
超越人類監督:前沿 AI 時代的新挑戰與應對
n8n 修補高嚴重性沙盒逃逸漏洞,可讓工作流程編輯者以伺服器程序權限執行系統指令
JFrog證實:OpenAI模型利用Artifactory零時差漏洞逃逸測試環境,八項CVE曝光
資安人科技網
文章推薦
美國CISA訂定聯邦機關開源軟體指引:從導入評估到自建貢獻的完整原則
靜態權限走入尾聲:「自適應」成AI代理世代的身分治理解方
Hugging Face Diffusers 函式庫揭露三項高危漏洞,恐繞過信任機制執行任意程式碼