警訊名稱
Openfind 郵件安全威脅與潛在資安風險通報 (編號:OF-ISAC-20-006)
說明:
一、
轉發臺灣學術網路危機處理中心 (TACERT)
二、
XSS 跨站腳本攻擊(Cross-site scripting 的簡稱或是稱為跨站指令碼攻擊)是一種網站程式的安全漏洞攻擊。此漏洞允許攻擊者將自身的惡意程式碼注入網頁當中,遭受攻擊後,一般使用者可能在不知覺的情況下被盜取 Cookie 資訊(存在於網頁用戶端的資訊)、帳號身份因而遭盜用。
影響平台:
Mail 2000郵件系統。
建議措施:
1.請各校更新⾄最新版, 若無法確認, 需請學校和Mail2000 廠商去確認Patch 是可以修正 XSS 問題
2.請使⽤者不要使⽤IE 瀏覽器開啟 Mail2000
參考資料:
1. https://www.openfind.com.tw/taiwan/download/Openfind_OF-ISAC-20-006.pdf