Google Chrome、Excel爆安全漏洞!「零日攻擊」是什麼?對企業有多傷?
Google Chrome、Excel爆安全漏洞!「零日攻擊」是什麼?對企業有多傷?

辦公室常用的生產力工具 Chrome 跟 Excel,最近都出現一些資安問題。

Excel、Google Chrome爆安全漏洞!零日攻擊是什麼?

根據資安新聞網站《Bleeping Computer》報導,Google威脅分析小組(Threat Analysis Group)的研究人員在近期發現,Google Chrome再次存在安全漏洞,以及讀取 Excel 檔案資訊的開放原始碼 Perl 函式庫也有漏洞,意思是電腦程式的安全性與訪問權限存在破口,可能被駭客濫用。

目前,美國網際安全暨基礎設施安全局(CISA)已經將Chrome與Excel的重大漏洞新增到被利用漏洞(KEV)目錄中,並且向美國聯邦機構發佈緊急通知,要求該機構在1月23日前解決問題。

到底「安全漏洞」具體會造成甚麼影響?公部門或企業單位如何預防?

理論上,程式存在漏洞是很正常的現象,但如果廠商不能趕在上線(或更新)前及時修復,這些漏洞就會變成駭客發動攻擊、植入惡意程式碼的突破口,進而入侵整台電腦系統,形成所謂的「零日攻擊」(zero-day exploit),或者稱零時差攻擊。

這會是一場開發人員與駭客之間的時間競賽,前者努力修補漏洞,後者試圖開發漏洞攻擊手法,分秒必爭。

釣魚郵件、暴力破解密碼⋯零日攻擊恐害企業丟失機密資料

根據網路安全服務提供商Cloudflare說明,攻擊者有各種方法來利用 zero-day 漏洞。其中,一種常見的策略是透過網路釣魚電子郵件來傳播惡意程式碼,這些郵件中包含嵌入了漏洞利用的附件或連結。當使用者下載附件或點擊連結時,就會執行這些惡意負載。

資安廠商趨勢科技(Trend Mirco)則分享,駭客可能透過暴力破解密碼、利用組態設定上的錯誤,先入侵某個系統、伺服器或網路,然後再植入含有漏洞攻擊手法的惡意程式。

舉例來說,索尼影視娛樂(Sony Pictures Entertainment)在2014年發生了一次著名的 zero-day 攻擊,許多敏感性資訊因此遭公開,包含未發行電影的複本、高級員工之間的電子郵件通訊以及商業計畫。Cloudflare指出,類似的攻擊事件會對企業產生許多不良影響,除了丟失有價值的機密資料,還可能喪失客戶與消費者的信任,以及企業不得不轉移寶貴的工程資源來修補漏洞。

如何防範零日威脅?建議採取多重資安防禦策略

問題是如何即時防範 zero-day 威脅?有觀點指出,偵測零時差攻擊的最佳方法是通過「使用者行為分析」,一旦電腦系統出現異常行為,意味著很可能正在遭受惡意攻擊。

也有廠商建議,企業在資安策略上應該採取「最小授權原則」,意即企業內部使用的工具或系統中,能不開放的權限就不要開放,以此有效降低駭客取得網際網路與內網權限的風險。

此外,重視保護電子郵件閘道、伺服器與網路。「零時差攻擊可能會出現在針對企業網路基礎架構各種不同環節的攻擊當中,其用途包括:協助執行惡意程式、植入惡意檔案或從事橫向移動,這正是為何每個環節都應該受到重視。」趨勢科技表示。

「zero-day 威脅很難被發現,」各家資安廠商都坦言,建議所有企業採用多重的資安防禦,比如透過防火牆與瀏覽器隔離,適當過濾惡意流量與網路活動,再搭配採用沙盒模擬分析(sandbox)技術,隔離可疑與惡意檔案,有助於縮小受攻擊面。

資料來源:BleepComputerCloudFlare趨勢科技

延伸閱讀:Google、亞馬遜慘遭有史以來最大DDoS攻擊!DDoS原理是什麼?怎麼防護網站?

責任編輯:蘇祐萱

關鍵字: #資訊安全
往下滑看下一篇文章
把技術變成實際訂單!中華電信 5G加速器攜手新創 推動 AI 與數位韌性應用落地
把技術變成實際訂單!中華電信 5G加速器攜手新創 推動 AI 與數位韌性應用落地

不少新創團隊普遍面臨技術成熟,但難以找到實際應用場域或跨越市場導入門檻的機會,使創新停留在概念驗證階段。對新創而言,能否進入適合的產業平台並對接市場需求,往往是推動成長的關鍵。

為了成為新創最強後盾,中華電信日前啟動「2026第八屆 5G 加速器」徵選活動。此次除了提供技術資源、場域驗證與企業媒合機會,更設置 「AI 創新特別獎」與「海地星空特別獎」,希望結合自身龐大的 5G 生態圈與產業資源,協助潛力新創把創新技術真正推進市場,加速走向商業落地。

中華電信舉辦「2026數位創新應用系列賽」宣告記者會,中華電信簡志誠董事長致詞
中華電信舉辦「2026數位創新應用系列賽」宣告記者會,中華電信簡志誠董事長致詞
圖/ 中華電信5G加速器

中華電信5G加速器:不只給資源,更幫新創找到市場

自 2018 年成立至今,中華電信 5G 加速器已累積輔導超過 80 家新創團隊,合作領域也從早期的 5G 應用,逐步延伸至 AI、資通安全、量子運算、數位娛樂、運動科技、創新永續、通訊基礎建設等不同面向。在這過程中,中華電信 5G 加速器逐步摸索出與其他企業加速器不同的定位:不只提供資源,更協助新創理解市場、對接客戶,讓技術真正走向商業落地。

也因此,中華電信 5G 加速器引進導師輔導(Mentor)機制,由公司內部主管擔任新創導師,協助潛力新創理解客戶痛點,更進一步把新創帶進實際市場。當既有客戶出現需求時,若新創有符合該需求的解決方案,中華電信便會協助對接客戶,形成所謂的業務協作,為新創帶來新的商機。目前已有超過 20 家新創透過與中華電信的業務協作,將技術轉化為實際訂單與營收,逐步走向規模化發展。

中華電信董事長簡志誠認為,AI時代的關鍵在於「應用落地」與「價值實現」。中華電信期許透過 5G 加速器徵選活動,向廣大新創團隊開放技術資源與實證場域,使其能從概念走向實作,進一步邁向產業化,構建共榮的AI創新生態系。

中華電信5g加速器徵件
一系列輔導資源 X 實證應用落地 X 展會人脈資源鏈結
圖/ 中華電信 5G 加速器

AI、數位韌性成主軸!中華電信 5G 加速器鎖定八大創新場景

延續這樣的理念,中華電信 5G 加速器在舉辦今(2026)年的徵選活動時,瞄準當前產業轉型的關鍵科技,定出數位韌性、智慧驅動、永續未來三大徵選主題,並向下延伸八大應用場景,包括海地星空、智慧製造、智慧醫療、智慧交通、數位娛樂、運動科技、資通安全及創新永續。

除了根據產業趨勢擬定徵選主題,中華電信也擴大去年新設的「特別獎」機制,期以「AI 創新特別獎」與「海地星空特別獎」,鼓勵更多新創團隊投入 AI 應用與新世代通訊網路創新。

從歷屆加速器輔導成果來看,除了有不少團隊與中華電信展開業務協作,還有超過 10 家新創入圍台灣各類 AI 大賞與指標性競賽,顯示中華電信所遴選的新創團隊,確實具備相當高的市場潛力與技術能量。也因此,中華電信今年持續辦理 AI 創新特別獎,為新創提供更多資源與支持,加快其商業落地與市場拓展的腳步。

由於台灣新創的創業主題日趨多元化,除了 AI 應用外,也有越來越多團隊開始投入通訊、網路與數位基礎建設相關領域,對此,中華電信特別設立「海地星空特別獎」新獎項,鼓勵更多新創投入發展創新網路應用,尤其在防災、救災、智慧城市與公共服務等面向,希望以中華電信的韌性網路架構為基礎,結合新創的創新應用模式,為民眾帶來更美好、便利的生活體驗,共同厚植整體社會與國家的數位韌性。

中華電信加速器8大徵件主題
中華電信加速器8大徵件主題
圖/ 中華電信5G加速器

不只拚 AI,更提前布局 6G!中華電信新增「海地星空特別獎」

這項新設立的「海地星空特別獎」,背後其實也呼應中華電信近年持續推動的「海地星空」戰略布局。考量到全球地緣政治風險升高、極端氣候頻繁,加上台灣本身位處地震與天然災害頻繁地區,因此中華電信近幾年積極投入發展海纜、光纖與行動通訊、微波及衛星通訊,打造互為備援、多層次的韌性網路。

這樣的戰略不僅為了回應當前需求,更能替未來 6G 時代提前打下基礎。中華電信以 AI、衛星與多層次網路技術為核心,再透過5G加速器平台與今年新增的「海地星空特別獎」,發掘具潛力的新創團隊與創新應用,讓技術在發展初期就能進入實際場域驗證與商業化探索,並協助串聯產業需求與市場機會,發揮5G加速器作為創新技術落地平台的價值。

對於正在尋找場域驗證、企業合作與市場機會的新創團隊而言,「2026 第八屆中華電信 5G 加速器」不只是一次競賽,更可能成為下一階段成長的重要起點。只要與海地星空、智慧製造、智慧醫療、智慧交通、數位娛樂、運動科技、資通安全及創新永續八大應用場景相關的新創,皆可踴躍報名,與中華電信一同搶進 AI 與數位韌性時代的新商機。

>>2026 第八屆中華電信 5G 加速器

>>立即報名

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
代理式商務連動百兆商機
© 2026 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓