香港網絡攻擊按年增34%  Windows現六大新漏洞

香港的網絡攻擊上升,升幅甚至在亞太地區排名第二。網絡安全平台供應商Check Point公佈了今年 7 月的《全球威脅指數》報告,指出香港機構平均每週遭受1,729次網絡攻擊,按年增加34%,而工業或製造業則成香港首要攻擊目標。

7月的關注重點為Microsoft Windows系統新漏洞,漏洞更多達6個,危險程度由中度至高危不等。

Rust程式漏洞 可致系統崩潰
在Windows的內核元件中,Check Point Research發現一個用Rust編寫的組件存在安全漏洞。Rust本來主打防止記憶體漏洞,但今次事件發現,若然Rust偵測到潛在問題卻未能妥善處理,反會觸發系統級故障。

此項漏洞或會導致電腦系統完全崩潰,迫使用家強制重啟電腦,以及立即中斷網路連接。黑客更可以同步癱瘓企業內的多部電腦,對於擁有大量員工或允許遙距工作的組織而言,風險極為嚴重。

記憶體損壞 觸發任意程式碼
另外兩項漏洞,則能讓黑客在系統上執行任意程式碼。當使用者開啟經特別設計的互動檔案,便會觸發漏洞,令攻擊者有機會取得電腦控制權。這等於攻擊者可以運行任何惡意軟件,包括安裝遙距控制工具,最終令系統完全被入侵。

其餘三個漏洞同樣涉及記憶體損壞,但性質略有不同,其中一個漏洞更能夠直接於網路洩漏記憶體內容。黑客無需接觸電腦,即可遙距盜取資料。

Check Point 香港及澳門區總經理周秀雲表示,強烈建議所有Microsoft使用者盡快於8月安裝Patch Tuesday最新發佈的修補程式,以防範威脅。

Windows「Recall」AI功能私隱爭議未停 軟件開發商高調發聲抵制

微軟(Microsoft)早前宣布推出「Recall」AI功能,但安全性成疑,引起Signal等軟件相繼抵制,瀏覽器Brave日前亦加入此列。

微軟去年公布的Recall功能,因可自動擷取Copilot Plus PC上大部分操作畫面,私隱問題一直受到外界質疑。而通訊軟件程式Signal,也早在五月便首開先河封鎖Recall,更批評微軟尚未完善私隱管控機制,就強推Recall,嚴重限制開發者的自主選擇權。另外,廣告攔截工具AdGuard在網誌中直指,Recall可持續擷取屏幕畫面,包括私人聊天視窗、輸入信用卡資料的網頁等,令人不安,故而選擇封鎖Recall。

封鎖Recall決策 受Signal啓發

而瀏覽器Brave最新在網誌中宣佈,預設為Windows 11以上用戶關閉Recall存取權限,但有需要的用戶可手動重新啟用。其坦承封鎖決策受到Signal啟發,Brave特別指出,微軟允許瀏覽器單獨禁用Recall,因此Brave仍能提供一般截圖功能。但Brave強調,希望微軟也授權其他軟件選擇使用Recall與否。

目前僅Brave受惠於微軟針對瀏覽器採取的特殊政策,可直接封鎖Recall功能,Signal則需透過啟用DRM標記來阻截任何截圖工具存取程式。

雖然微軟聲稱Recall功能有足夠保護措施,如每次登入需通過Windows Hello驗證及輸入PIN碼,並宣稱能過濾身份證號碼等敏感資料,所有擷圖亦會經加密後儲存。惟PIN碼容易被破解,內容過濾機制亦可能失靈,未能完全釋除公眾疑慮。

逾八成Window電腦系統無升級  Windows 11使用率僅15%

微軟(Microsoft)自去年10月正式發布Windows 11,至今已有1年。據市場研究平台Statcounter最新發布的10月調查,Windows 11推出1周年後,僅15.45%的Windows電腦運行Windows 11,接近84.55%的Windows電腦用戶還在使用舊系統。

儘管微軟於前二個月也釋出了首個新版Windows 11 22H2更新,不過最新數據顯示,仍有許多人不願意升級Windows 11。目前使用率最高的仍是Windows 10,市佔為71.26%,遙遙領先第二位的Windows 11。而Windows 11升級緩慢有很大程度與硬件限制比過去定得更高,因此令用戶無法由Windows 10升級到Windows 11有關;以及系統存有的一些爭議功能和Bug,需要繼續改善。

位居第三的則為Windows 7,市佔率為9.62%;Windows 8.1、Windows 8、Windows XP則瓜分餘下市佔。

若以全球電腦的作業系統而言,Windows佔75.96%,蘋果macOS佔15.7%,Linux則僅有2.6%。