最新IE零時差攻擊 遍及所有版本
最新IE零時差攻擊 遍及所有版本

個人與企業用戶都應立即防範 避免資料與系統受控制

上週末,微軟針對最新的Internet Explorer(IE)瀏覽器的零時差漏洞攻擊發出資安通報,這同時也是第一個會影響Windows XP系統而不會被修補的漏洞。此漏洞將影響所有使用IE瀏覽器的用戶(從IE6版本到IE11版本),會讓駭客得以入侵受害者的系統,更改或刪除資料、安裝惡意軟體、或者進行控制等。趨勢科技表示,企業與個人用戶可採取四個作法降低風險,然而其中最簡單的方式,是立即安裝可防護此漏洞的資安軟體,以避免受害。

針對最新Internet Explorer(IE)瀏覽器的零時差漏洞攻擊,微軟已釋出一份資訊安全通報2963983(弱點編號CVE-2014-1776),表示由於一個物件在記憶體中已刪除或沒有正確分配(一個釋放後使用use-after-free狀況),導致IE存取該物件的方式造成漏洞。只要受害者瀏覽過駭客控制的網站,駭客就能攻擊這個遠端執行程式碼漏洞,若成功即可取得登入使用者的權限,並在受害者的電腦上執行任意的程式碼,導致受害者資料被竊取、或者被用來進行更多惡意攻擊。這個漏洞其實存在於所有的IE版本(IE 6到IE 11),並非僅針對IE 9到IE 11 而已,因此影響範圍甚廣。

趨勢科技資深技術顧問簡勝財表示,針對IE這個嚴重的漏洞,個人用戶可以採取以下作法以降低風險:
1.建議使用者以一般使用者而非管理者的權限登入。由於遠端執行程式碼的權限,僅限於「登入使用者」的權限。因此,如果登入的使用者帳號並沒有系統管理者權限,即可降低部份風險。
2.依據微軟在其資安通報建議之暫時性解決方案,包括可啟用「進階受保護模式(Enhanced Protected Mode)」(注意:此模式僅支援IE 10與IE11)。
3.停用或移除IE的Flash Player。漏洞攻擊需要使用Adobe Flash才能執行,因此停用或移除IE的Flash Player也能降低遭受此漏洞攻擊的風險。
4.立即安裝一套可提供防護的資安產品,例如趨勢科技PC-cillin 2013,以及PC-cillin 2014雲端版。

至於企業用戶,簡勝財表示,企業一有損失就相當嚴重,因此需要立即採取最有效的作法,也就是立即使用可防護此漏洞的專業資安產品,以偵測攻擊行為、防止惡意程式滲透,並隨時監控瀏覽器是否出現漏洞被入侵的異狀,以避免機密資料遭到刪除、竄改或竊取,甚至系統或資料被駭客夾持並勒贖。

因為這個漏洞是第一個會影響Windows XP系統而不會被修補的漏洞,所以它可能已存在一段時間而未經修補。趨勢科技資深技術顧問簡勝財表示:「趨勢科技之前曾提出警告繼續使用Windows XP,風險將會與日俱增,此漏洞證實了此一觀點,也代表數百萬仍在使用Windows XP的使用者所面臨的安全性漏洞永遠不會被修復。一旦軟體和作業系統終止支援服務(End of support)後,使用者和企業就更容易受到威脅。不過也有一些解決方案可以減輕此一困境,例如趨勢科技Deep Security的虛擬補丁,它可在實際修補程式出現之前,就先「虛擬修補」受影響的系統,同時也可以「虛擬修補」已終止服務的應用程式。

針對IE瀏覽器漏洞造成的零時差攻擊,趨勢科技提供完整且即時的解決方案,幫助企業與個人用戶做好資安防護。

個人用戶可使用「PC-cillin 2014雲端版」http://www.pccillin.com.tw/。非PC-cillin用戶,也可先下載試用版。

企業用戶可使用
Deep Security http://www.trendmicro.tw/tw/enterprise/security-risk-management/deep-discovery/index.html
Office Scan(IDF外掛程式)http://www.trendmicro.tw/tw/enterprise/product-security/officescan/index.html#plug-in-modules
Worry Free http://www.trendmicro.tw/tw/small-businhttp:/www.trendmicro.tw/tw/small-business/index.htmless/index.html

更多關於IE瀏覽器零時差攻擊的細節,請見趨勢部落格:http://blog.trendmicro.com.tw/?p=8121

關於趨勢科技
趨勢科技股份有限公司(TSE:4704)是全球雲端安全的領導廠商,致力於保障企業與消費者數位資訊交換環境的安全。 趨勢科技是業界的技術先驅,在伺服器安全領域擁有超過20年的經驗領先的整合式資安威脅管理技術能遏阻惡意程式、垃圾郵件、資料外洩以及最新的 Web 資安威脅,確保營運作業不中斷,保障個人資訊與財產的安全。 請造訪 TrendWatch 查詢資安威脅詳細資訊,網址是:www.trendmicro.com/go/trendwatch。 本公司彈性化的解決方案有多種型態可供選擇,而且還有全球資安威脅情資專家提供 24 小時全年無休的支援服務。 本公司許多解決方案均以 Trend Micro™ Smart Protection Network 為基礎,這是涵蓋閘道外廣大空間與用戶端的新一代內容安全基礎架構,專為協助客戶防範 Web 資安威脅所設計。 趨勢科技是總部位於東京的跨國企業,其備受信賴的安全解決方案透過其業務合作夥伴行銷全球。請造訪www.trendmicro.com

往下滑看下一篇文章
行銷不能只是操作聲量!電通娛樂如何幫助品牌破圈成長、走入人心?
行銷不能只是操作聲量!電通娛樂如何幫助品牌破圈成長、走入人心?

隨著消費者注意力分散、內容氾濫,單一曝光已難再換取真正關注,品牌勢必重新思考與消費者連結的方式。電通觀察到,體育賽事與娛樂內容正快速成為當代最具穿透力的文化載體;透過科技驅動、數據洞察與創意策劃,品牌不只是參與者,更能成為文化的共創者,從汲汲營營的流量競技場,轉身搶佔消費者的心佔率長跑。

電通行銷傳播集團 (dentsu Taiwan )於上月正式在台灣成立「電通娛樂」(dentsu sports and entertainment)營運據點,也正式宣告將以台灣作為大北亞區域娛樂創新孵化的戰略基地。在內容為王、圈層經營成為顯學的時代,電通娛樂如何幫助品牌破圈、搶攻心佔率?

電通娛樂以數據洞察人心、科技賦能體驗

電通娛樂從日本母集團出發,電通整合體育與娛樂資源,串連全球娛樂網絡,在文化多元、數位技術領先的大北亞市場,更進一步選擇台灣作為創新策略的前哨基地,佈局新一波品牌娛樂體驗。

電通娛樂大北亞區負責人白玉瑩表示:「科技是帶動娛樂深化參與的關鍵力量,讓品牌與消費者的關係從單向溝通轉為共創連結。」不過她也強調,能與人共鳴的好創意絕不只是靠科技堆疊就能完成,關鍵仍在於於對消費者的洞察、對內容脈絡的理解與圈層語言的掌握。簡言之,品牌要說對語言、進入對的場景,才有機會形成真正有感的情感連結。

電通集團
電通娛樂大北亞區負責人白玉瑩指出,科技正加速體育與娛樂的文化體驗,品牌必須從參與內容、共創價值開始,才能走進人心。
圖/ 電通集團

為強化品牌跨圈層經營力,電通以「one dentsu」策略整合集團資源,從品牌娛樂與體育行銷策略、創意策劃、體驗與內容製作、數據分析到技術開發,打造具文化穿透力與執行韌性的團隊,協助品牌打造可持續的內容資產。

在執行上,電通娛樂同時服務內容方與品牌客戶。對IP創作者而言,從企劃期就參與商品化、推廣與導入;對品牌而言,則以洞察為起點協助選題與切角。透過雙向共創,電通不只加速 IP 發展,也讓品牌跳脫傳統贊助角色,轉變為文化體驗的共創者,實現雙贏。

包容度、反應力、與參與力,推動台灣成為創新孵化基地

事實上,品牌與消費者之間的關係,往往奠基於感性與直覺,而非純然的理性判斷。為協助品牌找出能真正引發情感共鳴的「文化切角」,電通娛樂在大北亞區發展出一套完整的方法論,從品牌任務出發,透過策略設定與在地洞察,找出「粉絲會有共鳴的梗」,並以本土語彙轉化為有感的內容體驗。

娛樂的力量不容小覷。電通娛樂台灣區總監何華軒指出,根據《電通創意 2024 CMO首席行銷長報告》,逾八成品牌認為應建立自有娛樂化資產,88% 的行銷長更重視「文化佔有率」高於曝光量。再加上 Gen Z 與 Alpha 世代強大的文化消費力,娛樂內容的商業價值更顯而易見。

而台灣之所以是品牌娛樂的絕佳孵化場,何華軒說明,是因為台灣市場具備高度包容性、快速反應力與高參與度,無論是棒球賽事、動漫展還是社群討論,皆展現出快速破圈的潛力與真實的情緒回饋,「一個原本鎖定特定圈層的 IP 內容,只要成功搭上社群,很快就能擴散至主流圈層!」

電通集團
電通娛樂台灣區總監何華軒表示,台灣市場的包容性與快速反應力,成就品牌娛樂策略與文化破圈的理想基地。
圖/ 電通集團

因此,電通娛樂也聚焦台灣扮演關鍵角色,作為品牌與內容方之間的橋樑,協助媒合 IP、形塑娛樂內容溝通場景。

近期電通娛樂重磅宣布攜手韓國 The SMC 集團將話題綜藝《鑑定師》搬到台灣製作全球版,由舒華擔任主持。節目延續韓版「珍藏物品鑑定+價值交流」的核心,並融入在地文化視角。首季邀請 9m88、ENERGY、LuLu、黃偉晉等人氣嘉賓,透過分享私人物品與故事,將娛樂與情感連結,成功為品牌注入溫度與討論度。

過去也有不少精彩案例,如:2023 年夏季,電通協助披薩品牌與《進擊的巨人》展開全球獨家聯名合作,推出「必勝の巨人」套餐。從產品設計、視覺包裝到社群操作,完整呈現動畫角色的視覺語彙與世界觀,讓粉絲吃進角色,也讓品牌成功打入動漫圈層,引發社群分享,帶動話題與銷售雙成長。

又如 2024 年中職明星賽期間,電通娛樂看準球場熱潮與暑期行銷節奏,為炸雞品牌打造「雞情應援團」企劃,攜手「全球先生」戴凱文與巴西模特男團,將品牌精神轉化為現場應援秀與社群梗,結合啦啦隊演出與大巨蛋互動,吸引年輕受眾目光,創造出具娛樂性、參與感與話題擴散力的品牌體驗。

今年,則有汽車品牌以「出品發行人」身份參與影視內容創作,在電通娛樂的策劃與整合下,推出改編自鄧惠文醫師著作《婚內失戀》的微電影《慶祝》;故事聚焦失婚女性重新找回自己的人生,品牌則透過內容敘事傳遞情感價值觀,並結合 VIP 車主專屬觀影體驗,跳脫產品導向,展現內容深度與品牌溫度。

電通集團
電通娛樂攜手韓國 The SMC 集團製作全球版《鑑定師》,由舒華擔綱主持,結合在地文化與明星真情故事,打造兼具娛樂性與情感溫度的綜藝體驗。
圖/ 電通集團

破圈新解方, 打造品牌文化資產的長線策略

品牌要破圈,深耕娛樂內容是不得迴避的挑戰。而品牌在踏入體育與娛樂領域,也往往四個問題:該選擇什麼內容與 IP 切入?合作怎麼談?執行怎麼落地?圈層關係又該如何維繫?電通娛樂指出,這些問題挑戰背後很多時候是基於對產業語境的不熟悉,以及缺乏整合性策略。

對此,電通以方法論為核心,從品牌目標出發,透過數據分析與圈層洞察,媒合合適內容與平台,並串聯策略、製作到傳播的一站式服務,協助發展品牌娛樂。目前提供六大整合方案,涵蓋品牌娛樂內容、沉浸式文化體驗、IP 生態系、IP 科技力、名人管理、娛樂商務等,並搭配 AI 等科技工具,讓品牌娛樂傳播有憑有據,也有感。

白玉瑩表示,在台灣市場,品牌行銷打法靈活且具彈性,建議先釐清並發展娛樂行銷策略,從小圈層測試著手,累積內容經驗與用戶回饋,再逐步擴大規模與投入,讓娛樂內容與體驗長期累積,最終沉澱為品牌的文化資產與情感記憶。

「若品牌能發展自有 IP,更能在內容經營上掌握主導權。」她補充,肯德基「桑德斯上校」就是很好的例子,一旦品牌成功創建角色,透過敘事延伸到跨媒體操作,長期下來累積的不只是辨識度,也建立了穩固的品牌形象。

「當品牌希望打造獨特的品牌體驗,並尋求下一波成長動能時,體育與娛樂就是最有力的加速器。」最後,白玉瑩強調,電通在台灣深耕已久,亦是本地市佔率最高的行銷傳播集團。現在,帶著文化傳播的使命感,電通娛樂將讓科技驅動內容並走進市場,幫助每一次的品牌內容能走進人心。

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
蘋果能再次偉大?
© 2025 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓