【資安漏洞】Openfind 郵件安全威脅與潛在資安風險通報 (編號:OF-ISAC-20-006)

警訊名稱

Openfind 郵件安全威脅與潛在資安風險通報 (編號:OF-ISAC-20-006)

說明:

一、

轉發臺灣學術網路危機處理中心 (TACERT)

二、

XSS 跨站腳本攻擊(Cross-site scripting 的簡稱或是稱為跨站指令碼攻擊)是一種網站程式的安全漏洞攻擊。此漏洞允許攻擊者將自身的惡意程式碼注入網頁當中,遭受攻擊後,一般使用者可能在不知覺的情況下被盜取 Cookie 資訊(存在於網頁用戶端的資訊)、帳號身份因而遭盜用。

  影響平台:

Mail 2000郵件系統。

建議措施:

1.請各校更新最新版, 若無法確認, 需請學校和Mail2000 廠商去確認Patch 是可以修正 XSS 問題

2.請使者不要使IE 瀏覽器開啟 Mail2000

參考資料:

1. https://www.openfind.com.tw/taiwan/download/Openfind_OF-ISAC-20-006.pdf