<?xml version="1.0" encoding="UTF-8" ?>



<rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" version="2.0">
    <channel>
            <title>長庚大學 資訊中心 - 資安警訊 - RSS</title>
<link>https://www.cgu.edu.tw/ic/Subject?nodeId=12683 </link>            <language>zh-TW</language>
            <description>長庚大學【資訊中心-資安警訊相關內容】</description>
            <lastBuildDate> Fri, 07 Jun 2024 17:39:56 GMT </lastBuildDate>
                <item>

                    
                    <title>【資訊中心公告】資訊安全及保密條款範例參考，公務用之資通訊產品(軟體、硬體及服務等)禁用大陸廠牌資通訊產品</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/42956?nodeId=12683</link>

                    


                    
                    <description>
	一、依行政院秘書長109年12月18日院臺護長字第1090201804A號函，重申各公務機關使用資通訊產品（含軟體、硬體及服務）相關原則如下：
(一)公務用之資通訊產品不得使用大陸廠牌，且不得安裝非公務用軟體。
(二)個人資通訊設備不得處理公務事務，亦不得與公務環境(校園網路)介接。
(三)各機關應就已使用或採購之大陸廠牌資通訊產品列冊管理，且不得與公務環境(校園網路)介接。
二、高教深耕計畫第二期「資安專章」明訂禁止公務使用大陸廠牌資通訊產品、出租場域不得使用大陸廠牌資通訊產品，請參照附圖。

三、依據本校111年度資安委員會決議辦理。
四、公務用之資通訊設備(含自購)不得與公務環境(本校校內及對外出租場域)介接。
五、全校辦理外包維護及設備採購時，須於合約及規格中新增禁止使用大陸資通訊設備條文，條文內容參考如下：


	
		資訊安全及保密條款(202408版本) 
	
	
		一、乙方已充分了解營業秘密法、個人資料保護法、公平交易法、資通安全管理法及著作權法等相關法規之內容，並承諾願意遵守該等法規，以確實維護甲方權益。
 二、乙方已了解甲方的資訊安全目標：
   (一)確保甲方資訊服務之永續提供及完整資訊的合法存取。
   (二)確保甲方所提供資訊服務之完整性與可用性，提供全校師生便利和穩定的資訊服務。
   (三)確保甲方所提供軟硬體資源之可用性，合法及正確地使用。
 三、乙方應配合甲方資訊安全管理制度，並瞭解甲方「資訊安全管理政策」且遵守甲方之「資訊安全管理系統（ISMS）」等相關資訊安全管理規定，甲方得不定期查核乙方是否確實執行，乙方應配合辦理。
 四、因本承攬書所產生之任何營業秘密，均歸屬於甲方所有。乙方就其因而知悉、取得或使用之不論是否為甲方所提供之資料、文件，均有守密之義務；且非經甲方之書面同意，乙方不得將前開營業秘密以任何之方式洩漏或交付予第三人。
 五、乙方因本案而自甲方取得之一切文件、資料，均應於本承攬終止、解除或期間屆滿時無條件歸還甲方或依甲方指示銷毀，且不得加以重製。
 六、乙方因本案而知悉甲方之任何資料，應負保密之責任，不得竊用或洩漏予第三人。乙方並應責成其人員，同負保密之責任，嗣後離職者，亦同。
 七、乙方應於簽署本承攬書之同時簽立「公司保密切結書」（公司保密切結書_202408），並提供本案執行人員（包括但不限於工程師）清冊（乙方應負責於送甲方前，個別依個人資料保護法等相關法令告知其人員並取得其人員之書面同意），如人員（包括但不限於工程師）有所異動，亦應提前書面通知甲方。乙方之人員於執行本案前，亦應簽立「個人保密切結書」（個人保密切結書_202408），並由乙方交付甲方。
 八、乙方及其人員執行本案而蒐集、處理、利用之個人資料，應遵守個人資料保護法等相關法令，尤不得任意揭露、授權或轉讓予其他團體或個人。
 九、乙方不得對外指摘或傳述任何有害或有損甲方校譽及台塑企業商譽或不利於甲方及台塑企業之相關言論、訊息。如有違反，乙方應給付甲方本案總額之5%為懲罰性違約金，甲方並得逕自乙方未領之款項中扣抵之，且乙方應就甲方及台塑企業所受損失負賠償責任，並依法究辦，甲方亦得逕行書面終止承攬。
 十、本案涉及資訊軟體、硬體或服務等相關事務，乙方執行本案之團隊成員不得為大陸地區人民，並不得提供及使用大陸廠牌資通訊產品。
 十一、乙方新購置之公務使用資通訊產品（包含軟體、硬體、服務或具連網能力、資料處理或控制功能之產品），例如個人電腦、網路攝影機、印表機等，均不得使用大陸廠牌之資通訊產品。已購置之公務使用大陸廠牌之資通訊產品，為避免資訊外洩，造成甲方資通安全危害風險，該資通訊產品不得與甲方設備及網路進行連接。
 十二、乙方應配合甲方定期辦理資安盤點作業，並落實甲方使用資通訊產品相關（含軟體、硬體及服務）原則。
 十三、乙方同意大陸廠牌認定方式由甲方「從嚴認定」，所有屬大陸廠牌者，無論其原產地於臺灣、大陸地區或第三地區等，均須納入填報範圍。
 十四、乙方同意以契約或其它方式約束其受僱人、受聘人、代理人或履行輔助人於提供勞務期間及勞務關係終止後均同受本承攬書之拘束，尤不得對第三人洩露甲方之機密，亦不得為履行本承攬書目的外之使用、重製或修改甲方資訊。如乙方受僱人、受聘人、代理人或履行輔助人違反本承攬書，即令非來自乙方之指示，或乙方不知情，仍應由乙方與該行為人負連帶損害賠償責任，且乙方須對此立即採取糾正措施以為補救，並應即通知甲方。
 十五、本條不因本承攬書終止、解除、期間屆滿或因任何原因無效而失效。
 
	


	
		常見大陸廠牌 
	


	常見大陸資通訊廠牌列舉如下(海康威視(Hikvision)、華為(Huawei)、大疆(DJI) 、歐家控股(OPPO)、普聯（TP-Link）、小米(MI)、大華(Dahua)、中興通訊、海信(Hisense) 、vivo、魅族(MEIZU) 、努比亞(Nubia)、真我(REALME)、 TOTOLINK、騰達(Tenda)、 Foscam、Sugar等)。)行政院未提供相關設備清單，上述廠牌僅供參考。


	「陸資廠商」是否禁止使用？ 


	依據行政院秘書長110年8月11日院臺護長字第1100181360A號函說明， 第三地區含陸資成分廠商及在臺陸資廠商，原則不列入盤點及汰換範圍 惟請各機關於辦理採購案時，如屬經濟部投資審議委員會公告之「具敏感性或國安(含資安)疑慮之業務範疇」，應確實於招標文件中載明不允許經濟部投資審議委員會公告之陸資資訊服務業者參與。 例如：聯想集團（Lenovo）


	「在臺陸資廠商」詳情請參閱：陸資投資資訊產業事業清冊

常見問題

Q：有關「限制使用危害國家資通安全產品」是否會提供相關清單？此外，在未公布清單前是否有相關參考作法 ?
Ａ：
一、考量危害國家資通安全產品由主管機關核定廠商清單效益有限，後續將由主管機關透過跨部會協調平臺與各機關溝通，推動危害國家資通安全產品之限制使用事宜 。
二、現階段係請各公務機關依本院秘書長109年12月18日院臺護長字第1090201804A號函，禁止使用及採購大陸廠牌資通訊產品（含軟體、硬體及服務），其相關注意事項如下：


	
		1.大陸廠牌：指本院公共工程委員會107年12月20日工程企字第1070050131號函所稱「大陸地區廠商」，至於「第三地區含陸資成分廠商」及「在臺陸資廠商」原則非屬上述範圍，惟各機關於辦理採購案時，如屬經濟部投資審議委員會公告「具敏感性或國安含資安疑慮之業務範疇」，應確實於招標文件中載明不允許經濟部投資審議委員會公告之陸資資訊服務業者參與。
	


	
		2.陸籍人士：指委外廠商執行標案之團隊成員，其現行國籍不得為中國大陸國籍 。另，針對多重國籍部分，如其一國籍屬中國大陸國籍亦屬限制範圍 ；此外，針對香港國籍及澳門國籍人士非屬上述限制範圍 。
	


	
		3.考量實務執行問題，現行僅限制其最終資通訊產品不可為大陸廠牌，暫未限制大陸廠牌零組件。
	


	
		4.各機關辦理資通訊相關採購，得依個案特性及實際需要於採購文件中評估限制委外廠商及其分包廠商不得提供大陸地區廠商所生產或製造零組件。
	


	參考:https://moda.gov.tw/ACS/laws/faq/28/646#qaH744
</description>


                    <pubDate>Wed, 05 Jun 2024 13:55:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/42956?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【資訊中心公告】校內印表機、網路分享器及相關設備資安設定注意事項</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/64788?nodeId=12683</link>

                    


                    
                    <description>為提升校內印表機、網路分享器及相關設備的資訊安全，請各單位協助檢視並調整設備設定，以降低資安風險。請務必落實以下措施：

一、印表機、網路分享器管理介面安全設置
1.停用預設帳號與密碼。
2.停用匿名登入功能。
3.使用高強度密碼，避免使用簡單或預設密碼。
4.如非必要，請將設備IP更換為虛擬IP以阻斷外部偵測，或設定可存取印表機等相關設備的來源IP。

二、FTP 功能安全設置，煩請確認設備是否啟用 FTP 功能，如非必要請關閉，如需開啟請務必採取以下措施：
1.設定高強度密碼，以確保 FTP 登入安全。
2.如非必要，請將設備IP更換為虛擬IP以阻斷外部偵測，或設定可存取印表機等相關設備的來源IP。

請各單位務必配合執行，以維護校園資訊安全。</description>


                    <pubDate>Thu, 13 Mar 2025 15:02:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/64788?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】Oracle Identity Manager 和 Oracle Web Services Manager 存在重大資安漏洞(CVE-2026-21992)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/76575?nodeId=12683</link>

                    


                    
                    <description>轉發 台灣電腦網路危機處理暨協調中心 資安訊息警訊TWCERTCC-200-202603-00000019
近日Oracle針對Identity Manager (元件: REST WebServices)和Web Services Manager(元件: Web Services Security)發布重大資安公告(CVE-2026-21992，CVSS：9.8)，該漏洞允許未經身分驗證的遠端攻擊者可遠端程式碼執行。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
Oracle Identity Manager 12.2.1.4.0版本
Oracle Identity Manager 14.1.2.1.0版本
Oracle Web Services Manager 12.2.1.4.0版本
Oracle Web Services Manager 14.1.2.1.0版本
[建議措施:]
根據官方網站釋出的解決方式進行修補：https://www.oracle.com/security-alerts/alert-cve-2026-21992.html
[參考資料:]
1.https://www.twcert.org.tw/tw/cp-169-10796-f9ea4-1.html
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Fri, 27 Mar 2026 10:35:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/76575?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】叡揚資訊｜Vitals ESP - Incorrect Authorization</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/76574?nodeId=12683</link>

                    


                    
                    <description>轉發 台灣電腦網路危機處理暨協調中心 資安訊息警訊TWCERTCC-200-202603-00000020
【叡揚資訊｜Vitals ESP - Incorrect Authorization】(CVE-2026-4639，CVSS：8.8)已通過身分鑑別之遠端攻擊者可執行部分管理權限功能，進而提升權限。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
Vitals ESP 6.3(含)以前版本
[建議措施:]
聯繫廠商進行修補
[參考資料:]
1.https://www.twcert.org.tw/tw/cp-132-10794-704a2-1.html
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Fri, 27 Mar 2026 10:34:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/76574?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】以Chromium為基礎之瀏覽器存在31個高風險安全漏洞，請儘速確認並進行修補</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/76452?nodeId=12683</link>

                    


                    
                    <description>
	
		
			
				
					
						
							
								
									
										
											
												
													
														
															轉發 國家資安資訊分享與分析中心 資安訊息警訊NISAC-200-202603-00000010
研究人員發現Google Chrome、Microsoft Edge、Vivaldi、Brave及Opera等以Chromium為基礎之瀏覽器存在31個高風險安全漏洞(CVE-2026-3909、CVE-2026-3910、CVE-2026-3913至CVE-2026-3932及CVE-2026-3934至CVE-2026-3942)，類型包含越界寫入(Out-of-bounds Write)、程式碼注入(Code Injection)及使用釋放後記憶體(Use After Free)等，最嚴重可使未經身分鑑別之遠端攻擊者利用特製HTML頁面於瀏覽器沙箱環境執行任意程式碼。
其中CVE-2026-3909與CVE-2026-3910已遭駭客利用，請儘速確認並進行修補。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
Google Chrome 146.0.7680.80(不含)以前版本
Microsoft Edge 146.0.3856.62(不含)以前版本
Vivaldi 7.8.3925.81(不含)以前版本
Brave 1.88.132(不含)以前版本
Opera 128.0.5807.77(不含)以前版本
[建議措施:]
1.請更新Google Chrome瀏覽器至146.0.7680.80(含)以後版本https://support.google.com/chrome/answer/95414?hl=zh-Hant
2.請更新Microsoft Edge瀏覽器至146.0.3856.62(含)以後版本https://support.microsoft.com/zh-tw/topic/microsoft-edge-%E6%9B%B4%E6%96%B0%E8%A8%AD%E5%AE%9A-af8aaca2-1b69-4870-94fe-18822dbb7ef1
3.請更新Vivaldi瀏覽器至7.8.3925.81(含)以後版本https://help.vivaldi.com/desktop/install-update/update-vivaldi/
4.請更新Brave瀏覽器至1.88132(含)以後版本https://community.bravecom/t/how-to-update-brave/384780
5.請更新Opera瀏覽器至128.0.5807.77(含)以後版本https://help.operacom/en/latest/crashes-and-issues/#updateBrowser
[參考資料:]
1.https://support.google.com/chrome/answer/95414?hl=zh-Hant
2.https://support.microsoft.com/zh-tw/topic/microsoft-edge-%E6%9B%B4%E6%96%B0%E8%A8%AD%E5%AE%9A-af8aaca2-1b69-4870-94fe-18822dbb7ef1
3.https://help.vivaldi.com/desktop/install-update/update-vivaldi/
4.https://community.brave.com/t/how-to-update-brave/384780
5.https://help.opera.com/en/latest/crashes-and-issues/#updateBrowser
6.https://chromereleases.googleblog.com/2026/03/stable-channel-update-for-desktop_10.html
7.https://chromereleases.googleblog.com/2026/03/stable-channel-update-for-desktop_12.html
8.https://chromereleases.googleblog.com/2026/03/stable-channel-update-for-desktop_13.html
9.https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-3909
10.https://vivaldi.com/blog/desktop/autohide-and-security-updates-vivaldi-browser-snapshot-3970-28/
11.https://www.reddit.com/r/brave_browser/comments/1rtmkxf/release_channel_188132/
12.https://blogs.opera.com/security/2026/03/update-your-browser-security-fix-for-chrome-zero-day-cve-2026-3910/
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
														
													
												
											
										
									
								
							
						
					
				
			
		
	


	
		
			
				
					
						
							
								
									
								
							
							
							
						
					
				
			
		
	
</description>


                    <pubDate>Tue, 24 Mar 2026 10:05:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/76452?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】微軟釋出115年3月份安全性更新</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/76451?nodeId=12683</link>

                    


                    
                    <description>轉發 國家資安資訊分享與分析中心 資安訊息警訊NISAC-200-202603-00000009
微軟釋出115年3月份安全性更新，共修補包含SQL Server、Microsoft Office SharePoint及Active Directory Domain Services等共84個漏洞，其中包含16個CVSS達8.8分之高風險漏洞，請儘速確認並進行修補。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
影響軟體與服務項目如下:
Active Directory Domain Services
ASP.NET Core
Azure Arc
Azure Compute Gallery
Azure Entra ID
Azure IoT Explorer
Azure Linux Virtual Machines
Azure MCP Server
Azure Portal Windows Admin Center
Azure Windows Virtual Machine Agent
Broadcast DVR
Connected Devices Platform Service (Cdpsvc)
GitHub Repo: zero-shot-scfoundation
Microsoft Authenticator
Microsoft Brokering File System
Microsoft Devices Pricing Program
Microsoft Graphics Component
Microsoft Office
Microsoft Office Excel
Microsoft Office SharePoint
.NET
Payment Orchestrator Service
Push Message Routing Service
Role: Windows Hyper-V
SQL Server
System Center Operations Manager
Windows Accessibility Infrastructure (ATBroker.exe)
Windows Ancillary Function Driver for WinSock
Windows App Installer
Windows Authentication Methods
Windows Bluetooth RFCOM Protocol Driver
Windows Device Association Service
Windows DWM Core Library
Windows Extensible File Allocation
Windows File Server
Windows GDI
Windows GDI+
Windows Kerberos
Windows Kernel
Windows MapUrlToZone
Windows Mobile Broadband
Windows NTFS
Windows Performance Counters
Windows Print Spooler Components
Windows Projected File System
Windows Resilient File System (ReFS)
Windows Routing and Remote Access Service (RRAS)
Windows Shell Link Processing
Windows SMB Server
Windows System Image Manager
Windows Telephony Service
Windows Universal Disk Format File System Driver (UDFS)
Windows Win32K
Winlogon
[建議措施:]
目前微軟官方已針對弱點釋出修復版本，請儘速完成更新，或聯絡系統維護廠商， 詳細資訊參考微軟官方連結：https://msrc.microsoft.com/update-guide/releaseNote/2026-Mar
[參考資料:]
1.https://msrc.microsoft.com/update-guide/releaseNote/2026-Mar
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Tue, 24 Mar 2026 10:05:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/76451?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】HPE Aruba Networking AOS-CX 存在2個重大資安漏洞</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/76450?nodeId=12683</link>

                    


                    
                    <description>轉發 台灣電腦網路危機處理暨協調中心 資安訊息警訊TWCERTCC-200-202603-00000017
近期HPE針對Aruba Networking AOS-CX發布重大資安公告(CVE-2026-23813，CVSS：9.8和CVE-2026-23814，CVSS：8.8)。
CVE-2026-23813存在於AOS-CX交換器的Web的管理介面，可能允許未經身分驗證的遠端攻擊者繞過身分驗證機制，在某些情況下，可能導致管理員密碼重設；CVE-2026-23814為命令注入漏洞，可能允許經過身分驗證且具有低權限的遠端攻擊者，注入和執行惡意命令。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
AOS-CX 10.17.0001 (含)以下版本
AOS-CX 10.16.1020 (含)以下版本
AOS-CX 10.13.1160 (含)以下版本
AOS-CX 10.10.1170 (含)以下版本
[建議措施:]
根據官方網站釋出的解決方式進行修補：https://networkingsupport.hpe.com/home/
[參考資料:]
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Tue, 24 Mar 2026 10:05:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/76450?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】中華龍網｜GCB/FCB政府金融資安組態稽核軟體 - Missing Authentication</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/76449?nodeId=12683</link>

                    


                    
                    <description>轉發 台灣電腦網路危機處理暨協調中心 資安訊息警訊TWCERTCC-200-202603-00000016
【中華龍網｜GCB/FCB政府金融資安組態稽核軟體- Missing Authentication】(CVE-2026-4312，CVSS：9.8)中華龍網開發之GCB/FCB政府金融資安組態稽核軟體存在Missing Authentication漏洞，未經身分鑑別之遠端攻擊者可直接使用API功能新增管理權限帳號。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
GCB/FCB政府金融資安組態稽核軟體20260108(不含)以前版本
[建議措施:]
更新至20260108(含)以後版本
[參考資料:]
1.https://www.twcert.org.tw/tw/cp-132-10784-4f67d-1.html
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanetedu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Tue, 24 Mar 2026 10:04:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/76449?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】Veeam備份軟體存在多個重大資安漏洞</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/76448?nodeId=12683</link>

                    


                    
                    <description>
	
		
			
				
					
						
							
								
									
										
											
												
													
														
															轉發 台灣電腦網路危機處理暨協調中心 資安訊息警訊TWCERTCC-200-202603-00000015
Veeam Backup and Replication是Veeam核心備份軟體，近日Veeam發布重大資安漏洞公告。
【CVE-2026-21666，CVSS：9.9】 允許經過驗證的網域使用者在備份伺服器上遠端執行程式碼。
【CVE-2026-21667，CVSS：9.9】 允許經過驗證的網域使用者在備份伺服器上遠端執行程式碼。
【CVE-2026-21668，CVSS：8.8】 允許經過身分驗證的網域使用者繞過限制，並操縱備份儲存庫中的任意檔案。
【CVE-2026-21672，CVSS：8.8】 基於Windows的Veeam Backup and Replication伺服器，存在本機權限提升漏洞。
【CVE-2026-21708，CVSS：9.9】 允許備份檢視器以使用者身分遠端執行程式碼。
【CVE-2026-21669，CVSS：9.9】 允許經過驗證的網域使用者在備份伺服器上遠端執行程式碼。
【CVE-2026-21671，CVSS：9.1】 允許具有備份管理員角色的已認證使用者在Veeam Backup and Replication的高可用性(HA)部署中遠端執行程式碼。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
Veeam Backup and Replication 12.3.2.4165 (含)之前版本
Veeam Backup and Replication 13.0.1.1071 (含)之前版本
[建議措施:]
請更新至以下版本：Veeam Backup and Replication 12.3.2.4465版本、Veeam Backup and Replication 13.0.1.2067版本
[參考資料:]
1.https://www.twcert.org.tw/tw/cp-169-10783-d40f5-1.html
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
														
													
												
											
										
									
								
							
						
					
				
			
		
	


	
		
			
				
					
						
							
								
									
								
							
							
							
						
					
				
			
		
	
</description>


                    <pubDate>Tue, 24 Mar 2026 10:04:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/76448?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】CISA新增6個已知遭駭客利用之漏洞至KEV目錄(2026/03/09-2026/03/15)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/76447?nodeId=12683</link>

                    


                    
                    <description>
	
		
			
				
					
						
							
								
									
										
											
												
													
														
															轉發 台灣電腦網路危機處理暨協調中心 資安訊息警訊TWCERTCC-200-202603-00000014
【CVE-2021-22054】Omnissa Workspace ONE Server-Side Request Forgery (CVSS v3.1: 7.5)
【是否遭勒索軟體利用:未知】Omnissa Workspace ONE UEM存在伺服器端請求偽造漏洞。
此漏洞可能允許具有UEM網路存取權限的惡意攻擊者，在未經驗證的情況下發送請求，並取得敏感資訊。

【CVE-2025-26399】SolarWinds Web Help Desk Deserialization of Untrusted Data Vulnerability (CVSS v3.1: 9.8)
【是否遭勒索軟體利用:未知】SolarWinds Web Help Desk的AjaxProxy元件存在不受信任資料反序列化漏洞。
此漏洞可能允許攻擊者在主機系統上執行指令。

【CVE-2026-1603】Ivanti Endpoint Manager (EPM) Authentication Bypass Vulnerability (CVSS v3.1: 8.6)
【是否遭勒索軟體利用:未知】Ivanti Endpoint Manager（EPM）存在身分驗證繞過漏洞。
此漏洞可能允許遠端未經驗證的攻擊者洩漏特定的儲存憑證資料。

【CVE-2025-68613】n8n Improper Control of Dynamically-Managed Code Resources Vulnerability (CVSS v3.1: 9.9)
【是否遭勒索軟體利用:未知】n8n的workflow expression evaluation system中存在對動態管理程式碼資源控制不當的漏洞，可能導致遠端程式碼執行。

【CVE-2026-3910】Google Chromium V8 Improper Restriction of Operations Within the Bounds of a Memory Buffer Vulnerability (CVSS v3.1: 8.8)
【是否遭勒索軟體利用:未知】Google Chromium V8存在記憶體緩衝區內操作限制不當的漏洞，可能允許遠端攻擊者透過特製的HTML頁面在沙箱內執行任意程式碼。
此漏洞可能影響多個使用Chromium的網頁瀏覽器，包括但不限於Google Chrome、Microsoft Edge及Opera。

【CVE-2026-3909】Google Skia Out-of-Bounds Write Vulnerability (CVSS v3.1: 8.8)
【是否遭勒索軟體利用:未知】Google Skia存在越界寫入漏洞，可能允許遠端攻擊者透過特製的HTML頁面執行越界記憶體存取。
此漏洞影響Google Chrome、ChromeOS、Android、Flutter，以及其他可能使用Skia的產品。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
【CVE-2021-22054】請參考官方所列的影響版本https://kb.omnissa.com/s/article/87167
【CVE-2025-26399】請參考官方所列的影響版本https://www.solarwinds.com/trust-center/security-advisories/cve-2025-26399
【CVE-2026-1603】請參考官方所列的影響版本https://hub.ivanti.com/s/article/Security-Advisory-EPM-February-2026-for-EPM-2024
【CVE-2025-68613】請參考官方所列的影響版本https://github.com/n8n-io/n8n/security/advisories/GHSA-v98v-ff95-f3cp
【CVE-2026-3910】請參考官方所列的影響版本https://chromereleases.googleblog.com/2026/03/stable-channel-update-for-desktop_12.html
【CVE-2026-3909】請參考官方所列的影響版本https://chromereleases.googleblog.com/2026/03/stable-channel-update-for-desktop_12.html
[建議措施:]
【CVE-2021-22054】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://kb.omnissa.com/s/article/87167
【CVE-2025-26399】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://www.solarwinds.com/trust-center/security-advisories/cve-2025-26399
【CVE-2026-1603】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://hub.ivanti.com/s/article/Security-Advisory-EPM-February-2026-for-EPM-2024
【CVE-2025-68613】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://github.com/n8n-io/n8n/security/advisories/GHSA-v98v-ff95-f3cp
【CVE-2026-3910】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://chromereleases.googleblog.com/2026/03/stable-channel-update-for-desktop_12.html
【CVE-2026-3909】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://chromereleases.googleblog.com/2026/03/stable-channel-update-for-desktop_12.html
[參考資料:]
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
														
													
												
											
										
									
								
							
						
					
				
			
		
	


	
		
			
				
					
						
							
								
									
								
							
							
							
						
					
				
			
		
	
</description>


                    <pubDate>Tue, 24 Mar 2026 10:04:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/76447?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】Ivanti Endpoint Manager存在高風險安全漏洞(CVE-2026-1603)，請儘速確認並進行修補</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/76242?nodeId=12683</link>

                    


                    
                    <description>轉發 國家資安資訊分享與分析中心 資安訊息警訊NISAC-200-202603-00000007
研究人員發現Ivanti Endpoint Manager存在身分鑑別繞過(Authentication Bypass)漏洞(CVE-2026-1603)，未經身分鑑別之遠端攻擊者可取得特定身分鑑別資料。該漏洞已遭駭客利用，請儘速確認並進行修補。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
Ivanti Endpoint Manager 2024 SU4 SR1(含)以前版本
[建議措施:]
官方已針對漏洞釋出修復更新，請參考官方說明進行更新，網址如下：https://hub.ivanti.com/s/article/Security-Advisory-EPM-February-2026-for-EPM-2024?language=en_US
[參考資料:]
1.https://nvd.nist.gov/vuln/detail/CVE-2026-1603
2.https://hub.ivanti.com/s/article/Security-Advisory-EPM-February-2026-for-EPM-2024?language=en_US
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Tue, 17 Mar 2026 15:23:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/76242?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】Cisco IOS XR Software 存在2個重大資安漏洞</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/76241?nodeId=12683</link>

                    


                    
                    <description>
	
		
			
				
					
						
							
								
									
										
											
												
													
														
															轉發 台灣電腦網路危機處理暨協調中心 資安訊息警訊TWCERTCC-200-202603-00000013
近日Cisco針對IOS XR Software發布重大資安公告(CVE-2026-20040，CVSS：8.8和CVE-2026-20046，CVSS：8.8)，皆為CLI權限提升漏洞。CVE-2026-20040可能允許經過身分驗證的本機攻擊者，以root身分在受影響裝置的底層作業系統執行任意指令；CVE-2026-20046存在於特定CLI指令的任務群組指派，可能允許經過身分驗證的本機攻擊者提升權限，並取得受影響裝置的完全管理控制權。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
Cisco IOS XR Software 25.1(含)之前版本
Cisco IOS XR Software 25.2版本
Cisco IOS XR Software 25.3版本
Cisco IOS XR Software 25.4版本
[建議措施:]
請更新至以下版本：
【CVE-2026-20040】Cisco IOS XR Software 25.2.21版本Cisco IOS XR Software 25.4.2版本
備註：Cisco IOS XR Software 25.1(含)之前版本、25.3版本，請遷移至固定版本
【CVE-2026-20046】Cisco IOS XR Software 25.2.2版本
備註：Cisco IOS XR Software 25.1(含)之前版本，請遷移至固定版本
[參考資料:]
1.https://www.twcert.org.tw/tw/cp-169-10780-6b3d3-1.html
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
														
													
												
											
										
									
								
							
						
					
				
			
		
	


	
		
			
				
					
						
							
								
									
								
							
							
							
						
					
				
			
		
	
</description>


                    <pubDate>Tue, 17 Mar 2026 15:22:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/76241?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】葳橋資訊｜單一簽入暨電子目錄服務系統 - Local File Inclusion</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/76240?nodeId=12683</link>

                    


                    
                    <description>轉發 台灣電腦網路危機處理暨協調中心 資安訊息警訊TWCERTCC-200-202603-00000011
【葳橋資訊｜單一簽入暨電子目錄服務系統- Local File Inclusion】(CVE-2026-3826，CVSS：9.8)未經身分鑑別之遠端攻擊者可利用此漏洞於伺服器端執行任意程式碼。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
單一簽入暨電子目錄服務系統IFTOP_P4_181(不含)以前版本
[建議措施:]
更新至IFTOP_P4_181(含)以後版本
[參考資料:]
1.https://www.twcert.org.tw/tw/cp-132-10755-94136-1.html
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Tue, 17 Mar 2026 15:22:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/76240?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】Zoom Workplace Windows版本存在重大資安漏洞(CVE-2026-30903)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/76239?nodeId=12683</link>

                    


                    
                    <description>轉發 台灣電腦網路危機處理暨協調中心 資安訊息警訊TWCERTCC-200-202603-00000009
近日Zoom針對Zoom Workplace Windows版本發布重大資安公告(CVE-2026-30903，CVSS：9.6)，該漏洞存在於郵件功能中，因檔案名稱或路徑可被外部控制，可能允許未經身分驗證的攻擊者透過網路存取系統並提升權限。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
Zoom Workplace for Windows 6.6.0之前的版本
Zoom Workplace VDI Client for Windows版本6.4.17、6.515和6.6.10之前的版本
[建議措施:]
根據官方網站釋出的解決方式進行修補：https://www.zoom.com/en/trust/security-bulletin/zsb-26005/
[參考資料:]
1.https://www.twcert.org.tw/tw/cp-169-10758-31469-1.html
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Tue, 17 Mar 2026 15:22:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/76239?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】Microsoft 旗下SharePoint Server 存在2個重大資安漏洞</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/76238?nodeId=12683</link>

                    


                    
                    <description>轉發 台灣電腦網路危機處理暨協調中心 資安訊息警訊TWCERTCC-200-202603-00000010
Microsoft SharePoint Server是一款企業級協作平台，提供文件管理與團隊協作等功能，是企業資訊整合的核心平台。近日Microsoft發布2個重大資安漏洞公告(CVE-2026-26106，CVSS：8.8和CVE-2026-26114，CVSS：8.8)。
其中CVE-2026-26106為輸入驗證不當漏洞，允許經授權的攻擊者透過網路執行程式碼；CVE-2026-26114為不受信任資料反序列化漏洞，允許經授權的攻擊者透過網路執行程式碼。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
Microsoft SharePoint Enterprise Server 2016 16.0.0至16.0.55431000版本
Microsoft SharePoint Server Subion Edition 16.0.0至16.0.10417.20102版本
Microsoft SharePoint Server 2019 16.0.0至16.0.19725.20076版本
Microsoft SharePoint Server 2019 16.0.0至16.0.10417.20102版本
[建議措施:]
根據官方網站釋出的解決方式進行修補：
【CVE-2026-26106】https://msrc.microsoft.com/update-guide/zh-tw/vulnerability/CVE-2026-26106
【CVE-2026-26114】https://msrc.microsoft.com/update-guide/zh-tw/vulnerability/CVE-2026-26114
[參考資料:]
1.https://www.twcert.org.tw/tw/cp-169-10761-7d364-1.html
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Tue, 17 Mar 2026 15:21:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/76238?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】CISA新增7個已知遭駭客利用之漏洞至KEV目錄(2026/03/02-2026/03/08)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/76237?nodeId=12683</link>

                    


                    
                    <description>轉發 台灣電腦網路危機處理暨協調中心 資安訊息警訊TWCERTCC-200-202603-00000007
【CVE-2026-22719】Broadcom VMware Aria Operations Command Injection Vulnerability (CVSS v3.1: 8.1)
【是否遭勒索軟體利用:未知】Broadcom VMware Aria Operations存在指令注入漏洞，未經驗證的攻擊者可利用此漏洞執行任意指令，可能在支援輔助產品遷移時導致遠端程式碼執行。

【CVE-2026-21385】Qualcomm Multiple Chipsets Memory Corruption Vulnerability (CVSS v3.1: 7.8)
【是否遭勒索軟體利用:未知】 多款Qualcomm晶片組在進行記憶體配置對齊時存在記憶體毀損漏洞。

【CVE-2017-7921】Hikvision Multiple Products Improper Authentication Vulnerability (CVSS v3.1: 9.8)
【是否遭勒索軟體利用:未知】 多款Hikvision產品存在不當身分驗證漏洞，惡意使用者可能藉此提升系統權限並存取敏感資訊。

【CVE-2021-22681】Rockwell Multiple Products Insufficient Protected Credentials Vulnerability (CVSS v3.1: 9.8)
【是否遭勒索軟體利用:未知】 多款Rockwell產品存在憑證保護不足漏洞。Studio 5000 Logix Designer軟體中的一組金鑰可能被發現，而該金鑰用於驗證Logix控制器與Rockwell Automation設計軟體之間的通訊。若成功利用此漏洞，未經授權的應用程式可能連線至Logix控制器。

【CVE-2023-43000】Apple Multiple products Use-After-Free Vulnerability (CVSS v3.1: 8.8)
【是否遭勒索軟體利用:未知】Apple macOS、iOS、iPadOS與Safari 16.6存在記憶體釋放後使用漏洞。當系統處理惡意構造的網頁內容時，可能導致記憶體毀損。

【CVE-2021-30952】Apple Multiple Products Integer Overflow or Wraparound Vulnerability (CVSS v3.1: 8.8)
【是否遭勒索軟體利用:未知】Apple tvOS、macOS、Safari、iPadOS與watchOS存在整數溢位或回繞漏洞。當系統處理惡意構造的網頁內容時，可能導致任意程式碼執行。

【CVE-2023-41974】Apple iOS and iPadOS Use-After-Free Vulnerability (CVSS v3.1: 7.8)
【是否遭勒索軟體利用:未知】Apple iOS與iPadOS存在記憶體釋放後使用漏洞，應用程式可能藉此以核心權限執行任意程式碼。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
【CVE-2026-22719】請參考官方所列的影響版本
https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/36947

【CVE-2026-21385】請參考官方所列的影響版本
https://docs.qualcomm.com/securitybulletin/march-2026-bulletin.html

【CVE-2017-7921】請參考官方所列的影響版本
https://www.hikvision.com/us-en/support/document-center/special-notices/privilege-escalating-vulnerability-in-certain-hikvision-ip-cameras/

【CVE-2021-22681】請參考官方所列的影響版本
https://www.cisa.gov/news-events/ics-advisories/icsa-21-056-03

【CVE-2023-43000】請參考官方所列的影響版本
https://support.apple.com/en-us/120324
https://support.apple.com/en-us/120331
https://support.apple.com/en-us/120338

【CVE-2021-30952】請參考官方所列的影響版本
https://support.apple.com/en-us/HT212975
https://support.apple.com/en-us/HT212976
https://support.apple.com/en-us/HT212978
https://support.apple.com/en-us/HT212980
https://support.apple.com/en-us/HT212982

【CVE-2023-41974】請參考官方所列的影響版本
https://support.apple.com/en-us/HT213938
[建議措施:]
【CVE-2026-22719】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/36947

【CVE-2026-21385】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://docs.qualcomm.com/securitybulletin/march-2026-bulletin.html

【CVE-2017-7921】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://www.hikvision.com/us-en/support/document-center/special-notices/privilege-escalating-vulnerability-in-certain-hikvision-ip-cameras/

【CVE-2021-22681】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://www.cisa.gov/news-events/ics-advisories/icsa-21-056-03

【CVE-2023-43000】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://support.apple.com/en-us/120324
https://support.apple.com/en-us/120331
https://support.apple.com/en-us/120338

【CVE-2021-30952】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://support.apple.com/en-us/HT212975
https://support.apple.com/en-us/HT212976
https://support.apple.com/en-us/HT212978
https://support.apple.com/en-us/HT212980
https://support.apple.com/en-us/HT212982

【CVE-2023-41974】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://support.apple.com/en-us/HT213938
[參考資料:]
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Tue, 17 Mar 2026 15:21:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/76237?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】尚科技｜EHG2408系列交換器 - Stack-based Buffer Overflow</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/76236?nodeId=12683</link>

                    


                    
                    <description>轉發 台灣電腦網路危機處理暨協調中心 資安訊息警訊TWCERTCC-200-202603-00000006
【上尚科技｜EHG2408系列交換器- Stack-based Buffer Overflow】(CVE-2026-3823，CVSS：9.8)上尚科技開發之EHG2408系列交換器存在Stack-based Buffer Overflow漏洞，未經身分鑑別之遠端攻擊者可控制程式執行流程進而執行任意程式碼。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
EHG2408/EHG2408-2SFP韌體v3.36(不含)以前版本
[建議措施:]
請更新韌體至v3.36(含)以後版本
[參考資料:]
1.https://www.twcert.org.tw/tw/cp-132-10752-5a4d9-1.html
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Tue, 17 Mar 2026 15:21:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/76236?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】Trend Micro Apex One管理主控台存在高風險安全漏洞(CVE-2025-71210與CVE-2025-71211)，請儘速確認並進行修補</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/75759?nodeId=12683</link>

                    


                    
                    <description>轉發 國家資安資訊分享與分析中心 資安訊息警訊NISAC-200-202603-00000002
研究人員發現Trend Micro Apex One管理主控台存在路徑遍歷(Path Traversal)漏洞(CVE-2025-71210與CVE-2025-71211)，當受影響產品之管理主控台服務可被存取時，未經身分鑑別之遠端攻擊者可利用此漏洞上傳惡意檔案並執行任意程式碼，請儘速確認並進行修補。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
Trend Micro Apex One 2019(On-prem)版本
[建議措施:]
官方已針對漏洞釋出修復更新，請參考官方說明進行更新，網址如下：https://success.trendmicro.com/en-US/solution/KA-0022458
[參考資料:]
1.https://www.zerodayinitiative.com/advisories/ZDI-26-136/
2.https://www.zerodayinitiative.com/advisories/ZDI-26-137/
3.https://success.trendmicro.com/en-US/solution/KA-0022458
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Tue, 10 Mar 2026 10:56:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/75759?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】全景軟體｜IDExpert Windows Logon Agent - 存在2個漏洞</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/75674?nodeId=12683</link>

                    


                    
                    <description>
	
		
			
				
					
						
							
								
									
										
											
												
													
														
															轉發 台灣電腦網路危機處理暨協調中心 資安訊息警訊TWCERTCC-200-202603-00000002
【全景軟體｜IDExpert Windows Logon Agent - Remote Code Execution】(CVE-2026-2999，CVSS：9.8)未經身分鑑別之遠端攻擊者可使系統下載遠端任意執行檔案並執行。
【全景軟體｜IDExpert Windows Logon Agent - Remote Code Execution】(CVE-2026-3000，CVSS：9.8)未經身分鑑別之遠端攻擊者可使系統下載遠端任意DLL檔案並執行。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
IDExpert Windows Logon Agent 2.7.3.230719至2.8.4.250925版本
[建議措施:]
聯繫廠商進行修補，或至全景官網下載修補工具。
[參考資料:]
1.https://www.twcert.org.tw/tw/cp-132-10740-b2eb2-1.html
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
														
													
												
											
										
									
								
							
						
					
				
			
		
	


	
		
			
				
					
						
							
								
									
								
							
							
							
						
					
				
			
		
	
</description>


                    <pubDate>Fri, 06 Mar 2026 12:11:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/75674?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】Cisco 旗下防火牆系統存在2個重大資安漏洞</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/75673?nodeId=12683</link>

                    


                    
                    <description>轉發 台灣電腦網路危機處理暨協調中心 資安訊息警訊TWCERTCC-200-202603-00000004
Cisco Secure Firewall Management Center（FMC）是一套集中式管理平台，用於統一管理與監控Cisco防火牆產品，提供完整的威脅防禦視野，並支援政策制定、事件分析、流量監控與裝置設定等功能，近日Cisco發布重大資安公告。
【CVE-2026-20131，CVSS：10.0】 此漏洞存在於FMC的網頁管理介面，未經身分驗證的遠端攻擊者，可能以root身分執行任意Java程式碼。
【CVE-2026-20079，CVSS：10.0】 此漏洞存在於FMC的網頁管理介面，未經身分驗證的遠端攻擊者，可能繞過身分驗證並在受影響的裝置執行腳本，從而獲得對底層作業系統的root存取權限。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
Cisco Secure Firewall Management Center (FMC) 6.4.0.13、6.4.014、6.4.0.15、6.4.0.16、6.4.0.17、6.4.0.18、7.0.0、7.0.0.1、7.0.1、7.0.1.1、70.2、7.0.2.1、7.0.3、7.0.4、7.0.5、7.0.6、7.0.6.1、7.0.6.2、7.0.6.3、7.0.7、7.0.8、7.0.8.1、7.1.0、7.1.0.1、7.1.0.2、7.1.0.3、7.2.0、7.2.1、7.2.2、7.2.0.1、7.2.3、7.2.3.1、7.2.4、7.2.4.1、7.2.5、7.2.5.1、7.2.6、7.2.7、7.2.5.2、7.2.8、7.2.8.1、7.2.9、7.2.10、7.2.10.2、7.2.10.1、7.3.0、7.3.1、7.3.1.1、7.3.1.2、7.4.0、7.4.1、7.4.1.1、74.2、7.4.2.1、7.4.2.2、7.4.2.3、7.4.2.4、7.4.3、7.4.4、7.4.5、7.6.0、7.6.1、7.6.2、7.6.2.1、7.6.3、7.6.4、7.7.0、7.7.10、7.7.10.1、7.7.11、10.0.0版本
[建議措施:]
依官方網站釋出的解決方式進行修補：
【CVE-2026-20131】https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc-rce-NKhnULJh
【CVE-2026-20079】https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-onprem-fmc-authbypass-5JPp45V2
[參考資料:]
1.https://www.twcert.org.tw/tw/cp-169-10747-660ee-1.html
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Fri, 06 Mar 2026 12:11:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/75673?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】一等一科技｜U-Office Force - Insecure Deserialization</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/75672?nodeId=12683</link>

                    


                    
                    <description>轉發 台灣電腦網路危機處理暨協調中心 資安訊息警訊TWCERTCC-200-202603-00000003
【一等一科技｜U-Office Force - Insecure Deserialization】(CVE-2026-3422，CVSS：98)一等一科技開發之U-Office Force存在Insecure Deserialization漏洞，未經身分鑑別之遠端攻擊者可透過發送惡意序列化內容於伺服器端執行任意程式碼。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
U-Office Force 29.50(含)以前版本
[建議措施:]
請更新至29.50SP1(含)之後版本
[參考資料:]
1.https://www.twcert.org.tw/tw/cp-132-10742-45b13-1.html
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Fri, 06 Mar 2026 12:11:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/75672?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】n8n存在4個重大資安漏洞</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/75671?nodeId=12683</link>

                    


                    
                    <description>轉發 台灣電腦網路危機處理暨協調中心 資安訊息警訊TWCERTCC-200-202602-00000016
n8n是一款開源工作流程自動化工具，透過視覺化拖拉介面串接多種應用程式，無需程式碼即可自動化重複性任務，近日n8n發布重大資安公告。
【CVE-2026-27495，CVSS：9.4】 此漏洞允許經身分驗證且擁有或修改工作流程權限的攻擊者，可利用JavaScript任務執行沙箱中的漏洞，在邊界之外執行任意程式碼。
【CVE-2026-27493，CVSS：9.5】 此為二階段表達式注入漏洞，未經身分驗證的攻擊者，可透過精心設計的表單資料注入並執行任意n8n表達式，若與表達式的沙箱逃逸機制結合使用，可能導致在n8n主機上執行遠端程式碼。
【CVE-2026-27577，CVSS：9.4】 此漏洞允許經身分驗證且擁有建立或修改工作流程權限的攻擊者，可利用特製的工作流程參數表達式，在執行n8n主機上觸發未經授權的系統指令。
【CVE-2026-27498，CVSS：9.0】 此漏洞允許經身分驗證且擁有建立或修改工作流程權限的攻擊者，利用git操作連結「從磁碟讀取/寫入檔案」節點，導致攻擊者可遠端程式碼執行。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
【CVE-2026-27495、CVE-2026-27493、CVE-2026-27577】n8n 1.123.22(不含)之前版本、n8n 2.0.0至2.9.3(不含)之前版本、n8n 2.10.0至2.10.1(不含)之前版本
【CVE-2026-27498】n8n 1.123.8(不含)之前版本、n8n 2.2.0(不含)之前版本
[建議措施:]
【CVE-2026-27495、CVE-2026-27493、CVE-2026-27577】 請更新至以下版本：n8n 1.123.22(含)之後版本、n8n 2.9.3(含)之後版本、n8n 2.10.1(含)之後版本
【CVE-2026-27498】 請更新至以下版本：n8n 1.123.8(含)之後版本、n8n 2.2.0(含)之後版本
[參考資料:]
1.https://www.twcert.org.tw/tw/cp-169-10739-e7e58-1.html
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Fri, 06 Mar 2026 12:10:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/75671?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】Dell RecoverPoint for Virtual Machines存在高風險安全漏洞(CVE-2026-22769)，請儘速確認並進行修補</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/75489?nodeId=12683</link>

                    


                    
                    <description>轉發 國家資安資訊分享與分析中心 資安訊息警訊NISAC-200-202602-00000093
研究人員發現Dell RecoverPoint for Virtual Machines存在使用硬刻之帳號通行碼(Use of Hard-coded Credentials)漏洞(CVE-2026-22769)，未經身分鑑別之遠端攻擊者可使用硬刻之帳號通行碼取得底層作業系統之root權限。
該漏洞已遭駭客利用，請儘速確認並進行修補。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
RecoverPoint for Virtual Machines 5.3 SP4 P1(含)以前版本、6.0、6.0 SP1、6.0 SP1 P1、6.0 SP1 P2、6.0 SP2、6.0 SP2 P1、6.0 SP3及6.0 SP3 P1版本
[建議措施:]
官方已針對漏洞釋出修復更新，請參考官方說明進行更新，網址如下：https://www.dell.com/support/kbdoc/zh-tw/000426773/dsa-2026-079
[參考資料:]
1.https://nvd.nist.gov/vuln/detail/CVE-2026-22769
2.https://www.dell.com/support/kbdoc/zh-tw/000426773/dsa-2026-079
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Tue, 03 Mar 2026 13:56:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/75489?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【攻擊預警】BeyondTrust Remote Support(RS)與Privileged Remote Access(PRA)存在高風險安全漏洞(CVE-2026-1731)，請儘速確認並進行修補</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/75488?nodeId=12683</link>

                    


                    
                    <description>轉發 國家資安資訊分享與分析中心 資安訊息警訊NISAC-200-202602-00000092
研究人員發現BeyondTrust Remote Support(RS)與Privileged Remote Access(PRA)存在作業系統指令注入(OS Command Injection)漏洞(CVE-2026-1731)，未經身分鑑別之遠端攻擊者可注入任意作業系統指令並於伺服器上執行。
該漏洞已遭駭客利用，請儘速確認並進行修補。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
Remote Support 25.3.1(含)以前版本
Privileged Remote Access 24.3.4(含)以前版本
[建議措施:]
官方已針對漏洞釋出修復更新，請參考官方說明進行更新，網址如下：https://wwwbeyondtrust.com/trust-center/security-advisories/bt26-02
[參考資料:]
1. https://nvd.nist.gov/vuln/detail/CVE-2026-1731
2. https://www.beyondtrust.com/trust-center/security-advisories/bt26-02
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Tue, 03 Mar 2026 13:56:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/75488?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】SolarWinds旗下Serv-U軟體存在4個重大資安漏洞</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/75487?nodeId=12683</link>

                    


                    
                    <description>轉發 台灣電腦網路危機處理暨協調中心 資安訊息警訊TWCERTCC-200-202602-00000015
SolarWinds Serv-U是一款用於安全文件傳輸的伺服器軟體，支援FTP、FTPS、SFTP等多種協議，具備易用的管理介面，並支援跨平台與跨裝置存取等功能。日前，SolarWinds發布旗下產品Serv-U存在4個重大資安漏洞。
【CVE-2025-40538，CVSS：9.1】 此為存取控制漏洞，允許攻擊者建立系統管理員，並透過網域管理員或群組管理員權限，以特權帳號身分執行任意程式碼。
【CVE-2025-40539，CVSS：9.1】 此為類型混淆漏洞，允許攻擊者能以特權帳號身分執行任意本機程式碼。
【CVE-2025-40540，CVSS：9.1】 此為類型混淆漏洞，允許攻擊者能以特權帳號身分執行任意本機程式碼。
【CVE-2025-40541，CVSS：9.1】 此為不安全直接物件參考(IDOR)漏洞，允許攻擊者能以特權帳號身分執行任意本機程式碼。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
SolarWinds Serv-U 15.5版本
[建議措施:]
請更新至以下版本：SolarWinds Serv-U 15.5.4(含)之後版本
[參考資料:]
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Tue, 03 Mar 2026 13:55:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/75487?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】Cisco Catalyst SD-WAN 存在3個重大資安漏洞</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/75486?nodeId=12683</link>

                    


                    
                    <description>轉發 台灣電腦網路危機處理暨協調中心 資安訊息警訊TWCERTCC-200-202602-00000014
Cisco Catalyst SD-WAN是Cisco以雲端為中心的軟體定義廣域網路架構，提供集中管理、安全加密及應用效能優化，確保多雲環境的可靠連線，近日Cisco發布重大資安公告。
【CVE-2026-20127，CVSS：10.0】 此漏洞存在於Cisco Catalyst SD-WAN Controller(formerly vSmart)可能被未經身分驗證的遠端攻擊者利用，以繞過身分驗證機制並取得受影響系統的管理權限。
【CVE-2026-20126，CVSS：8.8】 此漏洞存在於Cisco Catalyst SD-WAN Manager(formerly vManage)，可能允許已通過身分驗證且具有本機低權限的攻擊者，利用REST API發送請求後，取得底層作業系統的root權限。
【CVE-2026-20129，CVSS：9.8】 此漏洞存在於Cisco Catalyst SD-WAN Manager的API使用者驗證，允許未經身分驗證的遠端攻擊者利用精心設計的API請求，以netadmin角色使用者的身分存取受影響的系統。 註：Cisco Catalyst SD-WAN Controller (formerly vSmart)與Cisco Catalyst SD-WAN Manager (formerly vManage)已被發現積極利用於攻擊活動，請儘速採取應變措施。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
【CVE-2026-20127】
Cisco Catalyst SD-WAN 20.9版本、Cisco Catalyst SD-WAN 20.11版本、Cisco Catalyst SD-WAN 20.12.5版本、Cisco Catalyst SD-WAN 20.12.6版本、Cisco Catalyst SD-WAN 20.13版本、Cisco Catalyst SD-WAN 20.14版本、Cisco Catalyst SD-WAN 20.15版本、Cisco Catalyst SD-WAN 20.16版本、Cisco Catalyst SD-WAN 20.18版本
【CVE-2026-20126、CVE-2026-20129】
Cisco Catalyst SD-WAN Manager 20.9版本、Cisco Catalyst SD-WAN Manager 20.11版本、Cisco Catalyst SD-WAN Manager 20.12.5版本、Cisco Catalyst SD-WAN Manager 20.126版本、Cisco Catalyst SD-WAN Manager 20.13版本、Cisco Catalyst SD-WAN Manager 20.14版本、Cisco Catalyst SD-WAN Manager 20.15版本、Cisco Catalyst SD-WAN Manager 20.16版本、Cisco Catalyst SD-WAN Manager 20.18版本
[建議措施:]
請更新至以下版本：
【CVE-2026-20127】
Cisco Catalyst SD-WAN 20.9.8.2(含)之後版本
Cisco Catalyst SD-WAN 20.12.6.1(含)之後版本
Cisco Catalyst SD-WAN 20.12.5.3(含)之後版本
Cisco Catalyst SD-WAN 20.12.6.1(含)之後版本
Cisco Catalyst SD-WAN 20.15.4.2(含)之後版本
Cisco Catalyst SD-WAN 20.18.2.1(含)之後版本

【CVE-2026-20126、CVE-2026-20129】
Cisco Catalyst SD-WAN Manager 20.9.8.2(含)之後版本
Cisco Catalyst SD-WAN Manager 20.12.6.1(含)之後版本
Cisco Catalyst SD-WAN Manager 20.12.5.3(含)之後版本
Cisco Catalyst SD-WAN Manager 20.12.6.1(含)之後版本
Cisco Catalyst SD-WAN Manager 20.15.4.2(含)之後版本
Cisco Catalyst SD-WAN Manager 20.15.4.2(含)之後版本
Cisco Catalyst SD-WAN Manager 20.18.2.1(含)之後版本
[參考資料:]
1.https://www.twcert.org.tw/tw/cp-169-10737-2a2d2-1.html
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Tue, 03 Mar 2026 13:55:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/75486?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】Junos OS Evolved PTX系列存在重大資安漏洞(CVE-2026-21902)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/75485?nodeId=12683</link>

                    


                    
                    <description>
	
		
			
				
					
						
							
								
									
										
											
												
													
														
															轉發 台灣電腦網路危機處理暨協調中心 資安訊息警訊TWCERTCC-200-202602-00000013
Juniper Networks針對旗下Junos OS Evolved PTX系列產品發布重大資安公告(CVE-2026-21902，CVSS：9.8)，此為關鍵資源權限分配錯誤漏洞，允許未經身分驗證的攻擊者以root身分執行程式碼。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
Junos OS Evolved PTX系列25.4R1-S1-EVO、25.4R2-EVO版本
[建議措施:]
請更新至以下版本：Junos OS Evolved PTX系列25.4R1-S1-EVO、25.4R2-EVO、26.2R1-EVO(含)之後版本
[參考資料:]
1.https://www.twcert.org.tw/tw/cp-169-10736-63e97-1.html
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
														
													
												
											
										
									
								
							
						
					
				
			
		
	


	
		
			
				
					
						
							
								
									
								
							
							
							
						
					
				
			
		
	
</description>


                    <pubDate>Tue, 03 Mar 2026 13:54:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/75485?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】CISA新增11個已知遭駭客利用之漏洞至KEV目錄(2026/02/09-2026/02/15)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/75484?nodeId=12683</link>

                    


                    
                    <description>
	
		
			
				
					
						
							
								
									
										
											
												
													
														
															轉發 台灣電腦網路危機處理暨協調中心 資安訊息警訊TWCERTCC-200-202602-00000009
【CVE-2026-21513】Microsoft MSHTML Framework Protection Mechanism Failure Vulnerability (CVSS v3.1: 8.8)
【是否遭勒索軟體利用:未知】Microsoft MSHTML Framework存在保護機制失效漏洞，可能允許未經授權的攻擊者透過網路繞過安全功能。
【CVE-2026-21525】Microsoft Windows NULL Pointer Dereference Vulnerability (CVSS v3.1: 6.2)
【是否遭勒索軟體利用:未知】Microsoft Windows Remote Access Connection Manager存在空指標解引用漏洞，可能允許未經授權的攻擊者在本機造成服務阻斷。
【CVE-2026-21510】Microsoft Windows Shell Protection Mechanism Failure Vulnerability (CVSS v3.1: 8.8)
【是否遭勒索軟體利用:未知】Microsoft Windows Shell存在保護機制失效漏洞，可能允許未經授權的攻擊者透過網路繞過安全功能。
【CVE-2026-21533】Microsoft Windows Improper Privilege Management Vulnerability (CVSS v3.1: 7.8)
【是否遭勒索軟體利用:未知】Microsoft Windows Remote Desktop Services存在不當權限管理漏洞，可能允許已授權的攻擊者在本機提升權限。
【CVE-2026-21519】Microsoft Windows Type Confusion Vulnerability (CVSS v3.1: 7.8)
【是否遭勒索軟體利用:未知】Microsoft Desktop Windows Manager存在類型混淆漏洞，可能允許已授權的攻擊者在本機提升權限。
【CVE-2026-21514】Microsoft Office Word Reliance on Untrusted Inputs in a Security Decision Vulnerability (CVSS v3.1: 7.8)
【是否遭勒索軟體利用:未知】Microsoft Office Word在安全決策中依賴不受信任的輸入，可能允許已授權的攻擊者在本機提升權限。

【CVE-2026-20700】Apple Multiple Buffer Overflow Vulnerability (CVSS v3.1: 7.8)
【是否遭勒索軟體利用:未知】Apple iOS、macOS、tvOS、watchOS及visionOS存在緩衝區溢位漏洞，可能允許具備記憶體寫入權限的攻擊者執行任意程式碼。

【CVE-2024-43468】Microsoft Configuration Manager SQL Injection Vulnerability (CVSS v3.1: 9.8)
【是否遭勒索軟體利用:未知】Microsoft Configuration Manager存在SQL注入漏洞。未經驗證的攻擊者可透過向目標環境發送特製請求，於伺服器及／或底層資料庫上執行指令。
【CVE-2025-15556】Notepad++ Download of Code Without Integrity Check Vulnerability (CVSS v3.1: 7.5)
【是否遭勒索軟體利用:未知】Notepad++在使用WinGUp更新程式時，存在未經完整性檢查的程式碼下載漏洞，可能允許攻擊者攔截或重新導向更新流量，進而下載並執行攻擊者控制的安裝程式。
此漏洞可能導致攻擊者以使用者權限執行任意程式碼。
【CVE-2025-40536】SolarWinds Web Help Desk Security Control Bypass Vulnerability (CVSS v3.1: 8.1)
【是否遭勒索軟體利用:未知】SolarWinds Web Help Desk存在安全控制繞過漏洞，可能允許未經驗證的攻擊者存取部分受限功能。
【CVE-2026-1731】BeyondTrust Remote Support (RS) and Privileged Remote Access (PRA) OS Command Injection Vulnerability (CVSS v3.1: 9.8)
【是否遭勒索軟體利用:是】BeyondTrust Remote Support (RS) and Privileged Remote Access (PRA)存在作業系統指令注入漏洞。
該漏洞可能允許未經驗證的遠端攻擊者以網站使用者的身份執行作業系統指令。
此漏洞無需驗證或使用者互動即可利用，可能導致系統遭入侵，包括未經授權存取、資料外洩及服務中斷。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
【CVE-2026-21513】請參考官方所列的影響版本https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21513
【CVE-2026-21525】請參考官方所列的影響版本https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21525
【CVE-2026-21510】請參考官方所列的影響版本https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21510
【CVE-2026-21533】請參考官方所列的影響版本https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21533
【CVE-2026-21519】請參考官方所列的影響版本https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21519
【CVE-2026-21514】請參考官方所列的影響版本https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21514
【CVE-2026-20700】請參考官方所列的影響版本https://support.apple.com/en-us/100100
【CVE-2024-43468】請參考官方所列的影響版本https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-43468
【CVE-2025-15556】請參考官方所列的影響版本https://notepad-plus-plus.org//news//clarification-security-incident/
【CVE-2025-40536】請參考官方所列的影響版本https://www.solarwinds.com/trust-center/security-advisories/cve-2025-40536
【CVE-2026-1731】請參考官方所列的影響版本https://www.beyondtrust.com/trust-center/security-advisories/bt26-02
[建議措施:]
【CVE-2026-21513】 官方已針對漏洞釋出修復更新，請更新至相關版本https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21513
【CVE-2026-21525】 官方已針對漏洞釋出修復更新，請更新至相關版本https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21525
【CVE-2026-21510】 官方已針對漏洞釋出修復更新，請更新至相關版本https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21510
【CVE-2026-21533】 官方已針對漏洞釋出修復更新，請更新至相關版本https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21533
【CVE-2026-21519】 官方已針對漏洞釋出修復更新，請更新至相關版本https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21519
【CVE-2026-21514】 官方已針對漏洞釋出修復更新，請更新至相關版本https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21514
【CVE-2026-20700】 官方已針對漏洞釋出修復更新，請更新至相關版本https://support.apple.com/en-us/100100
【CVE-2024-43468】 官方已針對漏洞釋出修復更新，請更新至相關版本https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-43468
【CVE-2025-15556】 官方已針對漏洞釋出修復更新，請更新至相關版本https://notepad-plus-plus.org//news//clarification-security-incident/
【CVE-2025-40536】 官方已針對漏洞釋出修復更新，請更新至相關版本https://www.solarwinds.com/trust-center/security-advisories/cve-2025-40536
【CVE-2026-1731】 官方已針對漏洞釋出修復更新，請更新至相關版本https://www.beyondtrust.com/trust-center/security-advisories/bt26-02
[參考資料:]
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
														
													
												
											
										
									
								
							
						
					
				
			
		
	


	
		
			
				
					
						
							
								
									
								
							
							
							
						
					
				
			
		
	
</description>


                    <pubDate>Tue, 03 Mar 2026 13:54:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/75484?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】CISA新增8個已知遭駭客利用之漏洞至KEV目錄(2026/02/16-2026/02/22)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/75483?nodeId=12683</link>

                    


                    
                    <description>轉發 台灣電腦網路危機處理暨協調中心 資安訊息警訊TWCERTCC-200-202602-00000010
【CVE-2020-7796】Synacor Zimbra Collaboration Suite (ZCS) Server-Side Request Forgery Vulnerability (CVSS v3.1: 9.8)
【是否遭勒索軟體利用:未知】Synacor Zimbra Collaboration Suite (ZCS)在安裝WebEx zimlet且啟用zimlet JSP的情況下存在伺服器端請求偽造漏洞。
【CVE-2024-7694】TeamT5 ThreatSonar Anti-Ransomware Unrestricted Upload of File with Dangerous Type Vulnerability (CVSS v3.1: 7.2)
【是否遭勒索軟體利用:未知】TeamT5 ThreatSonar Anti-Ransomware產品上傳檔案內容過濾未臻完善，已取得產品平台管理權限之遠端攻擊者可上傳惡意檔案，並透過該檔案於伺服器上執行任意系統指令。
【CVE-2008-0015】Microsoft Windows Video ActiveX Control Remote Code Execution Vulnerability (CVSS v3.1: 8.8)
【是否遭勒索軟體利用:未知】Microsoft Windows Video ActiveX控制項存在遠端程式碼執行漏洞。攻擊者可透過製作特製的網頁來利用此漏洞。當使用者瀏覽該網頁時，可能導致遠端程式碼執行。成功利用此漏洞的攻擊者可能取得與已登入使用者相同的權限。
【CVE-2026-2441】Google Chromium CSS Use-After-Free Vulnerability (CVSS v3.1: 8.8)
【是否遭勒索軟體利用:未知】Google Chromium CSS存在使用釋放後記憶體漏洞，可能允許遠端攻擊者透過特製HTML頁面利用堆疊損毀。此漏洞可能影響多款使用Chromium的網頁瀏覽器，包括但不限於Google Chrome、Microsoft Edge及Opera。
【CVE-2021-22175】GitLab Server-Side Request Forgery (SSRF) Vulnerability (CVSS v3.1: 6.8)
【是否遭勒索軟體利用:未知】GitLab在啟用對內部網路的Webhook請求時，存在伺服器端請求偽造漏洞。
【CVE-2026-22769】Dell RecoverPoint for Virtual Machines (RP4VMs) Use of Hard-coded Credentials Vulnerability (CVSS v3.1: 10.0)
【是否遭勒索軟體利用:未知】Dell RecoverPoint for Virtual Machines (RP4VMs)存在硬編碼憑證漏洞，可能允許未經驗證的遠端攻擊者取得底層作業系統存取權限，並維持持久存取。
【CVE-2025-49113】RoundCube Webmail Deserialization of Untrusted Data Vulnerability (CVSS v3.1: 9.9)
【是否遭勒索軟體利用:未知】RoundCube Webmail存在反序列化不受信任資料漏洞，由於program/actions/settings/upload.php未能驗證URL中的_from參數，導致已驗證使用者可藉此漏洞遠端執行程式碼。
【CVE-2025-68461】RoundCube Webmail Cross-site Scripting Vulnerability (CVSS v3.1: 7.2)
【是否遭勒索軟體利用:未知】RoundCube Webmail存在跨站指令碼漏洞，攻擊者可透過SVG文件中的animate標籤加以利用。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
【CVE-2020-7796】請參考官方所列的影響版本https://wiki.zimbra.com/wiki/Zimbra_Releases/8.8.15/P7
【CVE-2024-7694】ThreatSonar Anti-Ransomware 3.4.5(含)以前版本
【CVE-2008-0015】請參考官方所列的影響版本https://learn.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-037
【CVE-2026-2441】請參考官方所列的影響版本https://chromereleases.googleblog.com/2026/02/stable-channel-update-for-desktop_13.html
【CVE-2021-22175】請參考官方所列的影響版本https://about.gitlab.com/releases/2021/02/11/security-release-gitlab-13-8-4-released/
【CVE-2026-22769】請參考官方所列的影響版本https://www.dell.com/support/kbdoc/en-us/000426773/dsa-2026-079
【CVE-2025-49113】請參考官方所列的影響版本https://roundcube.net/news/2025/06/01/security-updates-1.6.11-and-1.5.10
【CVE-2025-68461】請參考官方所列的影響版本https://roundcube.net/news/2025/12/13/security-updates-1.6.12-and-1.5.12
[建議措施:]
【CVE-2020-7796】 官方已針對漏洞釋出修復更新，請更新至相關版本https://wiki.zimbra.com/wiki/Zimbra_Releases/8.8.15/P7
【CVE-2024-7694】 更新至3.5.0(含)以後版本，或利用Hotfix-20240715進行修補 。
【CVE-2008-0015】 官方已針對漏洞釋出修復更新，請更新至相關版本https://learn.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-037
【CVE-2026-2441】 官方已針對漏洞釋出修復更新，請更新至相關版本https://chromereleases.googleblog.com/2026/02/stable-channel-update-for-desktop_13.html
【CVE-2021-22175】 官方已針對漏洞釋出修復更新，請更新至相關版本https://about.gitlab.com/releases/2021/02/11/security-release-gitlab-13-8-4-released/
【CVE-2026-22769】 官方已針對漏洞釋出修復更新，請更新至相關版本https://www.dell.com/support/kbdoc/en-us/000426773/dsa-2026-079
【CVE-2025-49113】 官方已針對漏洞釋出修復更新，請更新至相關版本https://roundcube.net/news/2025/06/01/security-updates-1.6.11-and-1.5.10
【CVE-2025-68461】 官方已針對漏洞釋出修復更新，請更新至相關版本https://roundcube.net/news/2025/12/13/security-updates-1.6.12-and-1.5.12
[參考資料:]
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Tue, 03 Mar 2026 13:54:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/75483?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】Notepad++存在高風險安全漏洞(CVE-2025-15556)，請儘速確認並進行修補</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/75482?nodeId=12683</link>

                    


                    
                    <description>
	
		
			
				
					
						
							
								
									
										
											
												
													
														
															轉發 國家資安資訊分享與分析中心 資安訊息警訊NISAC-200-202602-00000091
研究人員發現Notepad++存在更新完整性驗證不足(Insufficient Update Integrity Verification)漏洞(CVE-2025-15556)，未經身分鑑別之遠端攻擊者可於使用者更新Notepad++程式時，誤導安裝程式至惡意伺服器下載並執行惡意程式，該漏洞已遭駭客利用，請儘速確認並進行修補。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
Notepad++ 8.8.9(含)以前版本
[建議措施:]
切勿使用自動更新，請至官網下載更新程式並手動安裝：https://notepad-plus-plus.org/downloads/v8.9.1/
[參考資料:]
1.https://notepad-plus-plus.org/news/hijacked-incident-info-update/
2.https://notepad-plus-plus.org/downloads/v8.9.1/
3.https://nvd.nist.gov/vuln/detail/CVE-2025-15556
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
														
													
												
											
										
									
								
							
						
					
				
			
		
	


	
		
			
				
					
						
							
								
									
								
							
							
							
						
					
				
			
		
	
</description>


                    <pubDate>Tue, 03 Mar 2026 13:53:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/75482?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】桓基科技｜C Cm@il - 存在Missing Authentication漏洞</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/75213?nodeId=12683</link>

                    


                    
                    <description>轉發 台灣電腦網路危機處理暨協調中心 資安訊息警訊TWCERTCC-200-202602-00000006
【桓基科技｜C Cm@il - Missing Authentication】(CVE-2026-2234，CVSS：9.1)未經身分鑑別之遠端攻擊者可讀取與修改任意使用者信件內容。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
C Cm@il套件olln-base 7.0-978(不含)以前版本
[建議措施:]
更新套件olln-base 7.0-978(含)以後版本
[參考資料:]
1.https://www.twcert.org.tw/tw/cp-132-10703-3d02f-1.html
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Fri, 13 Feb 2026 10:19:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/75213?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】CISA新增6個已知遭駭客利用之漏洞至KEV目錄(2026/02/02-2026/02/08)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/75212?nodeId=12683</link>

                    


                    
                    <description>轉發 台灣電腦網路危機處理暨協調中心 資安訊息警訊TWCERTCC-200-202602-00000005
【CVE-2021-39935】GitLab Community and Enterprise Editions Server-Side Request Forgery (SSRF) Vulnerability (CVSS v3.1: 6.8)
【是否遭勒索軟體利用:未知】GitLab Community與Enterprise版本存在伺服器端請求偽造漏洞，可能允許未經授權的外部使用者透過CI Lint API執行伺服器端請求。
【CVE-2025-64328】Sangoma FreePBX OS Command Injection Vulnerability (CVSS v3.1: 7.2)
【是否遭勒索軟體利用:未知】Sangoma FreePBX Endpoint Manager存在作業系統指令注入漏洞，通過身分驗證的已知使用者可能透過testconnection - check_ssh_connect()函式進行指令注入，進而以asterisk使用者身分遠端存取系統。
【CVE-2019-19006】Sangoma FreePBX Improper Authentication Vulnerability (CVSS v3.1: 9.8)
【是否遭勒索軟體利用:未知】Sangoma FreePBX存在不當驗證漏洞，可能允許未經授權的使用者繞過密碼驗證機制，進而存取FreePBX管理介面所提供的服務。
【CVE-2025-40551】SolarWinds Web Help Desk Deserialization of Untrusted Data Vulnerability (CVSS v3.1: 9.8)
【是否遭勒索軟體利用:未知】SolarWinds Web Help Desk存在不受信任資料反序列化漏洞，可能導致遠端程式碼執行，使攻擊者能在主機上執行任意指令。
【CVE-2025-11953】React Native Community CLI OS Command Injection Vulnerability (CVSS v3.1: 9.8)
【是否遭勒索軟體利用:未知】React Native Community CLI存在作業系統指令注入漏洞，可能允許未經身分驗證的網路攻擊者向Metro Development Server發送POST請求，並透過伺服器暴露的易受攻擊端點執行任意可執行檔。在Windows環境中，攻擊者亦可執行具完全可控參數的任意shell指令。
【CVE-2026-24423】SmarterTools SmarterMail Missing Authentication for Critical Function Vulnerability (CVSS v3.1: 9.8)
【是否遭勒索軟體利用:是】SmarterTools SmarterMail的ConnectToHub API方法存在關鍵功能驗證缺失漏洞，可能允許攻擊者將SmarterMail執行個體指向惡意HTTP伺服器，可能導致執行惡意作業系統指令。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
【CVE-2021-39935】
請參考官方所列的影響版本https://about.gitlab.com/releases/2021/12/06/security-release-gitlab-14-5-2-released/
【CVE-2025-64328】
請參考官方所列的影響版本https://github.com/FreePBX/security-reporting/security/advisories/GHSA-vm9p-46mv-5xvw
【CVE-2019-19006】
FreePBX 13.0.0.0至13.0.197.13(含)版本
FreePBX 14.0.0.0至14.0.13.11(含)版本
FreePBX 15.0.0.0至15.0.16.26(含)版本
【CVE-2025-40551】
請參考官方所列的影響版本https://www.solarwinds.com/trust-center/security-advisories/cve-2025-40551
【CVE-2025-11953】
請參考官方所列的影響版本https://github.com/advisories/GHSA-399j-vxmf-hjvr
【CVE-2026-24423】
SmarterMail Build 9511之前的版本
[建議措施:]
【CVE-2021-39935】 官方已針對漏洞釋出修復更新，請更新至相關版本https://about.gitlab.com/releases/2021/12/06/security-release-gitlab-14-5-2-released/
【CVE-2025-64328】 官方已針對漏洞釋出修復更新，請更新至相關版本https://github.com/FreePBX/security-reporting/security/advisories/GHSA-vm9p-46mv-5xvw
【CVE-2019-19006】 官方已針對漏洞釋出修復更新，請更新至相關版本https://community.freepbx.org/t/freepbx-security-vulnerability-sec-2019-001/62772
【CVE-2025-40551】 官方已針對漏洞釋出修復更新，請更新至相關版本https://www.solarwinds.com/trust-center/security-advisories/cve-2025-40551
【CVE-2025-11953】 官方已針對漏洞釋出修復更新，請更新至相關版本https://github.com/advisories/GHSA-399j-vxmf-hjvr
【CVE-2026-24423】 對應產品升級至以下版本(或更高) SmarterMail Build 9511
[參考資料:]
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.certtanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Fri, 13 Feb 2026 10:18:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/75212?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】Cisco Meeting Management 存在重大資安漏洞(CVE-2026-20098)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/75211?nodeId=12683</link>

                    


                    
                    <description>轉發 台灣電腦網路危機處理暨協調中心 資安訊息警訊TWCERTCC-200-202602-00000003
Cisco Meeting Management提供管理員網頁介面，並監控管理視訊會議，包括新增/移除參與者、靜音、變更畫面佈局及啟動錄影等功能。
近日Cisco發布重大資安公告(CVE-2026-20098，CVSS：8.8)，此為任意檔案上傳漏洞，可能允許經過身分驗證的遠端攻擊者，上傳任意檔案、執行任意命令，並將受影響的系統權限提升至root。
備註：若要利用此漏洞，攻擊者至少擁有視訊操作員的有效使用者憑證。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
Cisco Meeting Management 3.12(含)之前版本
[建議措施:]
請更新至以下版本：
Cisco Meeting Management 3.12.1 MR (含)之後版本
[參考資料:]
1.https://www.twcert.org.tw/tw/cp-169-10695-3f9b6-1.html
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Fri, 13 Feb 2026 10:18:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/75211?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】n8n存在重大資安漏洞(CVE-2026-25049)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/75210?nodeId=12683</link>

                    


                    
                    <description>
	
		
			
				
					
						
							
								
									
										
											
												
													
														
															轉發 台灣電腦網路危機處理暨協調中心 資安訊息警訊TWCERTCC-200-202602-00000004
n8n是一款開源工作流程自動化工具，透過視覺化拖拉介面串接多種應用程式，無需程式碼即可自動化重複性任務。
近期發布重大資安漏洞公告(CVE-2026-1470，CVSS 4.x：9.4)，此漏洞允許經身分驗證且擁有建立或修改工作流程權限的攻擊者，可利用特製的工作流程參數表達式，在執行n8n主機上觸發未經授權的系統指令。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
n8n 1.123.17(不含)之前版本
n8n 2.5.2(不含)之前版本
[建議措施:]
請更新至以下版本：
n8n 1.123.17(含)之後版本n8n 2.5.2(含)之後版本
[參考資料:]
1.https://www.twcert.org.tw/tw/cp-169-10696-c7fdb-1.html
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
														
													
												
											
										
									
								
							
						
					
				
			
		
	


	
		
			
				
					
						
							
								
									
								
							
							
							
						
					
				
			
		
	
</description>


                    <pubDate>Fri, 13 Feb 2026 10:18:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/75210?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】CISA新增7個已知遭駭客利用之漏洞至KEV目錄(2026/01/26-2026/02/01)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/74996?nodeId=12683</link>

                    


                    
                    <description>轉發 台灣電腦網路危機處理暨協調中心 資安訊息警訊TWCERTCC-200-202602-00000001
【CVE-2018-14634】Linux Kernel Integer Overflow Vulnerability (CVSS v3.1: 7.8)
【是否遭勒索軟體利用:未知】Linux Kernel中的create_elf_tables()函式存在整數溢位漏洞，可能允許具SUID（或其他特權） 二進位檔存取權限的非特權本機使用者提升權限。
【CVE-2025-52691】SmarterTools SmarterMail Unrestricted Upload of File with Dangerous Type Vulnerability (CVSS v3.1: 10.0)
【是否遭勒索軟體利用:未知】SmarterTools SmarterMail存在未受限制的危險類型檔案上傳漏洞，可能允許未經驗證的攻擊者將任意檔案上傳至郵件伺服器上的任何位置，進而可能實現遠端程式碼執行。
【CVE-2026-23760】SmarterTools SmarterMail Authentication Bypass Using an Alternate Path or Channel Vulnerability (CVSS v3.1: 9.8)
【是否遭勒索軟體利用:未知】SmarterTools SmarterMail在密碼重設API中存在身分驗證繞過漏洞。force-reset-password端點允許匿名請求，且在重設系統管理員帳號時無法驗證既有密碼或重設權杖。未經身分驗證的攻擊者只需提供目標管理員使用者名稱與新密碼，即可重設該帳號，從而導致SmarterMail實例被接管。
【CVE-2026-24061】GNU InetUtils Argument Injection Vulnerability (CVSS v3.1: 9.8)
【是否遭勒索軟體利用:未知】GNU InetUtils的telnetd中存在參數注入漏洞，攻擊者可透過將USER環境變數設為 「-f root」，進而實現遠端身分驗證繞過。
【CVE-2026-21509】Microsoft Office Security Feature Bypass Vulnerability (CVSS v3.1: 7.8)
【是否遭勒索軟體利用:未知】Microsoft Office存在安全功能繞過漏洞，該漏洞源於其在安全決策過程中依賴不受信任的輸入，可能使未經授權的攻擊者在本機繞過安全防護機制。部分受影響的產品可能已達生命週期終止（EoL）及／或服務終止（EoS）。建議使用者停止使用，並遷移至仍受支援的版本。
【CVE-2026-24858】Fortinet Multiple Products Authentication Bypass Using an Alternate Path or Channel Vulnerability (CVSS v3.1: 9.8)
【是否遭勒索軟體利用:未知】Fortinet FortiAnalyzer、FortiManager、FortiOS與FortiProxy存在身分驗證繞過漏洞。在受影響裝置啟用FortiCloud SSO驗證的情況下，擁有FortiCloud帳號且已註冊裝置的攻擊者，可能登入註冊於其他帳號之下的裝置。
【CVE-2026-1281】Ivanti Endpoint Manager Mobile (EPMM) Code Injection Vulnerability (CVSS v3.1: 9.8)
【是否遭勒索軟體利用:未知】Ivanti Endpoint Manager Mobile（EPMM） 存在程式碼注入漏洞，可能允許攻擊者在未經身分驗證的情況下實現遠端程式碼執行。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
【CVE-2018-14634】
Linux kernel 2.6.0至2.6.39.4版本
Linux kernel 3.10至3.10.102版本
Linux kernel 4.14至4.14.54版本
【CVE-2025-52691】
SmarterTools SmarterMail Build 9413之前的版本
【CVE-2026-23760】
SmarterTools SmarterMail Build 9511之前的版本
【CVE-2026-24061】
請參考官方所列的影響版本https://lists.gnu.org/archive/html/bug-inetutils/2026-01/msg00004.html
【CVE-2026-21509】
請參考官方所列的影響版本https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21509
【CVE-2026-24858】
請參考官方所列的影響版本https://fortiguard.fortinet.com/psirt/FG-IR-26-060
【CVE-2026-1281】
請參考官方所列的影響版本https://forums.ivanti.com/s/article/Security-Advisory-Ivanti-Endpoint-Manager-Mobile-EPMM-CVE-2026-1281-CVE-2026-1340
[建議措施:]
【CVE-2018-14634】
系統管理員應向產品供應商查詢其Linux作業系統是否受影響。若修補程式已提供，應遵從產品供應商建議，立即採取行動以降低風險。
【CVE-2025-52691】
對應產品升級至以下版本(或更高) SmarterMail Build 9413
【CVE-2026-23760】
對應產品升級至以下版本(或更高) SmarterMail Build 9511
【CVE-2026-24061】
官方已針對漏洞釋出修復更新，請更新至相關版本https://lists.gnu.org/archive/html/bug-inetutils/2026-01/msg00004.html
【CVE-2026-21509】
官方已針對漏洞釋出修復更新，請更新至相關版本https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21509
【CVE-2026-24858】
官方已針對漏洞釋出修復更新，請更新至相關版本https://fortiguard.fortinet.com/psirt/FG-IR-26-060
【CVE-2026-1281】
官方已針對漏洞釋出修復更新，請更新至相關版本https://forums.ivanti.com/s/article/Security-Advisory-Ivanti-Endpoint-Manager-Mobile-EPMM-CVE-2026-1281-CVE-2026-1340
[參考資料:]
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Fri, 06 Feb 2026 10:35:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/74996?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】n8n存在重大資安漏洞(CVE-2026-1470)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/74932?nodeId=12683</link>

                    


                    
                    <description>轉發 台灣電腦網路危機處理暨協調中心 資安訊息警訊TWCERTCC-200-202601-00000030
n8n是一款開源工作流程自動化工具，透過視覺化拖拉介面串接多種應用程式，無需程式碼即可自動化重複性任務。
近期發布重大資安漏洞公告(CVE-2026-1470，CVSS：9.9)，此為遠端程式碼執行漏洞，允許經身分驗證的攻擊者以n8n行程的權限執行任意程式碼，可能導致未經授權的敏感資料遭存取、工作流程被竄改，以及執行系統層級操作。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
n8n 1.123.17(不含)之前版本
n8n 2.0.0至2.4.5(不含)之前版本
n8n 2.5.0至2.5.1(不含)之前版本
[建議措施:]
請更新至以下版本：n8n 1.123.17(含)之後版本、n8n 2.4.5(含)之後版本、n8n 2.5.1(含)之後版本
[參考資料:]
1.https://www.twcert.org.tw/tw/cp-169-10693-2b4a1-1.html
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Tue, 03 Feb 2026 14:12:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/74932?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】Ivanti旗下Endpoint Manager Mobile (EPMM)存在2個重大資安漏洞</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/74931?nodeId=12683</link>

                    


                    
                    <description>轉發 台灣電腦網路危機處理暨協調中心 資安訊息警訊TWCERTCC-200-202601-00000028
Ivanti Endpoint Manager Mobile (EPMM)是一款移動設備管理解決方案，能集中管理iOS、Android、macOS和Windows設備。
日前發布安全性更新已修補2個重大資安漏洞(CVE-2026-1281和CVE-2026-1340，皆為CVSS：9.8)，前述漏洞皆為程式碼注入漏洞，允許未經身分驗證的攻擊者執行遠端程式碼。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
Ivanti Endpoint Manager Mobile 12.5.0.0 (含)更早版本
Ivanti Endpoint Manager Mobile 12.5.1.0 (含)更早版本
Ivanti Endpoint Manager Mobile 12.6.0.0 (含)更早版本
Ivanti Endpoint Manager Mobile 12.6.1.0 (含)更早版本
Ivanti Endpoint Manager Mobile 12.7.0.0 (含)更早版本
[建議措施:]
根據官方網站釋出的解決方式進行修補：https://forums.ivanti.com/s/article/Security-Advisory-Ivanti-Endpoint-Manager-Mobile-EPMM-CVE-2026-1281-CVE-2026-1340?language=en_US
[參考資料:]
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Tue, 03 Feb 2026 14:12:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/74931?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】Fortinet 的 FortiCloud SSO 存在重大資安漏洞(CVE-2026-24858)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/74930?nodeId=12683</link>

                    


                    
                    <description>轉發 台灣電腦網路危機處理暨協調中心 資安訊息警訊TWCERTCC-200-202601-00000025
Fortinet針對FortiCloud SSO發布重大資安漏洞公告(CVE-2026-24858，CVSS：9.8)，此為身分驗證繞過漏洞，允許擁有FortiCloud帳號和已註冊設備的攻擊者，登入註冊到其他帳號的其他設備。 備註：目前Fortinet已觀察到有攻擊者利用此漏洞，建議儘速採取暫時緩解措施，以防止針對此漏洞可能的攻擊發生。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
FortiAnalyzer 7.6.0至7.6.5版本
FortiAnalyzer 7.4.0至7.4.9版本
FortiAnalyzer 7.2.0至7.2.11版本
FortiAnalyzer 7.0.0至7.0.15版本
FortiManager 7.6.0至7.6.5版本
FortiManager 7.4.0至7.4.9版本
FortiManager 7.2.0至7.2.11版本
FortiManager 7.0.0至7.0.15版本
FortiOS 7.6.0至7.6.5版本
FortiOS 7.4.0至7.4.10版本
FortiOS 7.2.0至7.2.12版本
FortiOS 7.0.0至7.0.18版本
FortiProxy 7.6.0至7.6.4版本
FortiProxy 7.4.0至7.4.12版本
FortiProxy 7.2所有版本
FortiProxy 7.0所有版本
[建議措施:]
請更新至以下版本：
FortiAnalyzer 7.6.6(含)之後版本
FortiAnalyzer 7.4.10(含)之後版本
FortiAnalyzer 7.2.12(含)之後版本
FortiAnalyzer 7.0.16(含)之後版本
FortiManager 7.6.6(含)之後版本
FortiManager 7.4.10(含)之後版本
FortiManager 7.2.13(含)之後版本
FortiManager 7.0.16(含)之後版本
FortiOS 7.6.6(含)之後版本
FortiOS 7.4.11(含)之後版本
FortiOS 7.2.13(含)之後版本
FortiOS 7.0.19(含)之後版本
FortiProxy 7.6.6(含)之後版本
FortiProxy 7.4.13(含)之後版本
備註：FortiProxy 7.2和FortiProxy 7.0請遷移至固定版本
[參考資料:]
1.https://www.twcert.org.tw/tw/cp-169-10678-e5cd4-1.html
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Tue, 03 Feb 2026 14:11:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/74930?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】SolarWinds旗下Web Help Desk (WHD)存在4個重大資安漏洞</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/74929?nodeId=12683</link>

                    


                    
                    <description>轉發 台灣電腦網路危機處理暨協調中心 資安訊息警訊TWCERTCC-200-202601-00000027
Web Help Desk (WHD)是SolarWinds旗下產品，主要提供集中式自動執行工單管理的服務，包含工單自動化、集中式知識庫、資產追蹤管理等，以便支援客戶與追蹤事項，近日發布重大資安漏洞公告。
【CVE-2025-40551，CVSS：9.8】 此為不受信任資料反序列化漏洞，允許未經身分驗證的攻擊者可在主機上執行命令，可能導致遠端程式碼執行。
【CVE-2025-40552，CVSS：9.8】 此為身分驗證繞過漏洞，若攻擊者利用該漏洞，可執行本應受身分驗證保護的相關服務。
【CVE-2025-40553，CVSS：9.8】 此為不受信任資料反序列化漏洞，允許未經身分驗證的攻擊者可在主機上執行命令，可能導致遠端程式碼執行。
【CVE-2025-40554，CVSS：9.8】 此為身分驗證繞過漏洞，若攻擊者利用該漏洞，可在Web Help Desk(WHD)中執行特定操作。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
SolarWinds Web Help Desk (WHD) 12.8.8 HF1(含)以下版本
[建議措施:]
根據官方網站釋出的解決方式進行修補：https://documentation.solarwinds.com/en/success_center/whd/content/release_notes/whd_2026-1_release_notes.htm
[參考資料:]
1.https://www.twcert.org.tw/tw/cp-169-10680-43bed-1.html
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Tue, 03 Feb 2026 14:10:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/74929?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【攻擊預警】社交工程攻擊通告：請加強防範偽冒行政院法規會名義並以修正就業安定基金收支保管及運用辦法為由之社交工程郵件攻擊</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/74895?nodeId=12683</link>

                    


                    
                    <description>轉發 國家資安資訊分享與分析中心 資安訊息警訊NISAC-400-202601-00000012
資安院近期接獲外部情資，攻擊者以「修正就業安定基金收支保管及運用辦法第5條條文」為由，寄送含惡意下載連結之社交工程釣魚郵件，誘導收件者點擊郵件內釣魚連結並下載惡意檔案。
建議貴單位加強防範與通知各單位提高警覺，避免點擊該郵件帳號寄送之信件、釣魚連結與附檔，以免受駭。
已知攻擊相關郵件特徵如下：
1.駭客利用之寄件帳號：「executive_yuan@boitedebijou.com.tw」、「executive-yuan@boitedebijou.com.tw」
2.主旨：「修正「就業安定基金收支保管及運用辦法」第5條條文」
3.相關惡意連結：hxxps://www[.]boitedebijou[.]com[.]tw/Mns/populace/EYG/e_detail[.]do?metaid=162736&amp;amp;accesskey_c=3447
4.惡意檔案名稱：「1140202422A.rar」、「1140202422A.chm」
5.相關惡意中繼站：79[.]108[.]224[.]222
6.惡意檔案SHA1雜湊值：73281aa5a69f2d39aa5f6e08868073a24020d677、599217201b4db537db681a21d6115d33289eb965
註：相關網域名稱為避免誤點觸發連線，故以「[.]」區隔。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
N/A
[建議措施:]
1.網路管理人員請參考受駭偵測指標，確實更新防火牆，阻擋惡意中繼站。
2.建議留意可疑電子郵件，注意郵件來源正確性，勿開啟不明來源之郵件與相關附檔。
3.安裝防毒軟體並更新至最新病毒碼，開啟檔案前使用防毒軟體掃描郵件附檔，並確認附檔檔案類型，若發現檔案名稱中存在異常字元(如lnk, rcs, exe, moc等可執行檔案附檔名的逆排序)，請提高警覺。
4.加強內部宣導，提升人員資安意識，以防範駭客利用電子郵件進行社交工程攻擊。
[參考資料:]
附件-社交工程攻擊_IOC：https://cert.tanet.edu.tw/pdf/social_ioc_0128.csv
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Mon, 02 Feb 2026 11:04:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/74895?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】哈瑪星科技｜MeetingHub 無紙化會議 - 存在Arbitrary File Upload漏洞</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/74836?nodeId=12683</link>

                    


                    
                    <description>轉發 台灣電腦網路危機處理暨協調中心 資安訊息警訊TWCERTCC-200-202601-00000021
【哈瑪星科技｜MeetingHub無紙化會議- Arbitrary File Upload】(CVE-2026-1331，CVSS：9.8) MeetingHub無紙化會議存在Arbitrary File Upload漏洞，未經身分鑑別之遠端攻擊者可上傳並執行網頁後門程式，進而於伺服器端執行任意程式碼。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
MeetingHub(需安裝簽到退模組)
[建議措施:]
安裝修補程式20251210(含)以後版本
[參考資料:]
1.https://www.twcert.org.tw/tw/cp-132-10650-a5ee9-1.html
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Wed, 28 Jan 2026 15:05:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/74836?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】CISA新增6個已知遭駭客利用之漏洞至KEV目錄(2026/01/19-2026/01/25)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/74835?nodeId=12683</link>

                    


                    
                    <description>轉發 台灣電腦網路危機處理暨協調中心 資安訊息警訊TWCERTCC-200-202601-00000024
【CVE-2026-20045】Cisco Unified Communications Products Code Injection Vulnerability (CVSS v3.1: 8.2)
【是否遭勒索軟體利用:未知】Cisco Unified Communications Manager (Unified CM)、Cisco Unified Communications Manager Session Management Edition (Unified CM SME)、Cisco Unified Communications Manager IM Presence Service (Unified CM IM P)、Cisco Unity Connection和Cisco Webex Calling Dedicated Instance中存在程式碼注入漏洞，可能使攻擊者取得底層作業系統的使用者層級存取權限，並進一步提升權限至root。
【CVE-2025-68645】Synacor Zimbra Collaboration Suite (ZCS) PHP Remote File Inclusion Vulnerability (CVSS v3.1: 8.8)
【是否遭勒索軟體利用:未知】Synacor Zimbra Collaboration Suite（ZCS）存在PHP遠端檔案包含漏洞，可能允許遠端攻擊者透過向/h/rest端點發送特製請求，從而影響內部請求分發，包含WebRoot目錄中的任意檔案。
【CVE-2025-34026】Versa Concerto Improper Authentication Vulnerability (CVSS v3.1: 7.5)
【是否遭勒索軟體利用:未知】Versa Concerto SD-WAN orchestration platform的Traefik反向代理配置存在不當驗證漏洞，可能允許攻擊者存取管理端點。內部的Actuator端點可被利用來取得Heap Dump與追蹤日誌。
【CVE-2025-31125】Vite Vitejs Improper Access Control Vulnerability (CVSS v3.1: 5.3)
【是否遭勒索軟體利用:未知】Vite Vitejs存在不當存取控制漏洞，攻擊者可透過特定查詢參數存取未經授權檔案內容。僅將Vite開發伺服器對外開放（使用--host或server.host設定選項）的應用程式會受到影響。
【CVE-2025-54313】Prettier eslint-config-prettier Embedded Malicious Code Vulnerability (CVSS v3.1: 7.5)
【是否遭勒索軟體利用:未知】Prettier eslint-config-prettier存在嵌入式惡意程式碼漏洞。安裝受影響套件時，系統會執行install.js檔案，並在Windows系統上啟動惡意程式node-gyp.dll。
【CVE-2024-37079】Broadcom VMware vCenter Server Out-of-bounds Write Vulnerability (CVSS v3.1: 9.8)
【是否遭勒索軟體利用:未知】Broadcom VMware vCenter Server在DCERPC通訊協定的實作中存在越界寫入漏洞。具備vCenter Server網路存取權限的惡意攻擊者，可能透過傳送特製的網路封包，進而導致遠端程式碼執行。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
【CVE-2026-20045】請參考官方所列的影響版本https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-voice-rce-mORhqY4b
【CVE-2025-68645】請參考官方所列的影響版本https://wiki.zimbra.com/wiki/Security_Center
【CVE-2025-34026】請參考官方所列的影響版本https://security-portal.versa-networks.com/emailbulletins/6830f94328defa375486ff2e
【CVE-2025-31125】請參考官方所列的影響版本https://github.com/vitejs/vite/security/advisories/GHSA-4r4m-qw57-chr8
【CVE-2025-54313】請參考官方所列的影響版本https://github.com/advisories/GHSA-f29h-pxvx-f335
【CVE-2024-37079】請參考官方所列的影響版本https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/24453
[建議措施:]
【CVE-2026-20045】 官方已針對漏洞釋出修復更新，請更新至相關版本https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-voice-rce-mORhqY4b
【CVE-2025-68645】 官方已針對漏洞釋出修復更新，請更新至相關版本https://wiki.zimbra.com/wiki/Security_Center
【CVE-2025-34026】 官方已針對漏洞釋出修復更新，請更新至相關版本https://security-portal.versa-networks.com/emailbulletins/6830f94328defa375486ff2e
【CVE-2025-31125】 官方已針對漏洞釋出修復更新，請更新至相關版本https://github.com/vitejs/vite/security/advisories/GHSA-4r4m-qw57-chr8
【CVE-2025-54313】 官方已針對漏洞釋出修復更新，請更新至相關版本https://github.com/advisories/GHSA-f29h-pxvx-f335
【CVE-2024-37079】 官方已針對漏洞釋出修復更新，請更新至相關版本https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/24453
[參考資料:]
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Wed, 28 Jan 2026 15:05:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/74835?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】葳橋資訊｜單一簽入暨電子目錄服務系統 - 存在2個漏洞</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/74834?nodeId=12683</link>

                    


                    
                    <description>轉發 台灣電腦網路危機處理暨協調中心 資安訊息警訊TWCERTCC-200-202601-00000023
【葳橋資訊｜單一簽入暨電子目錄服務系統- OS Command Injection】
(CVE-2026-1427，CVSS：8.8)單一簽入暨電子目錄服務系統存在OS Command Injection漏洞，已通過身分鑑別之遠端攻擊者可注入任意作業系統指令並於伺服器上執行。
【葳橋資訊｜單一簽入暨電子目錄服務系統- OS Command Injection】
(CVE-2026-1428，CVSS：8.8)單一簽入暨電子目錄服務系統存在OS Command Injection漏洞，已通過身分鑑別之遠端攻擊者可注入任意作業系統指令並於伺服器上執行。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
電子目錄服務系統(V4) IFTOP_P4_181(不含)以前版本
[建議措施:]
更新電子目錄服務系統(V4)至IFTOP_P4_181以上
[參考資料:]
1.https://www.twcert.org.tw/tw/cp-132-10654-23f40-1.html
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Wed, 28 Jan 2026 15:05:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/74834?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】銘祥科技實業｜多合一室內空氣品質監測器（IAQS）與觸控型7吋IoT預警控制系統（I6）- 存在2個漏洞</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/74833?nodeId=12683</link>

                    


                    
                    <description>轉發 台灣電腦網路危機處理暨協調中心 資安訊息警訊TWCERTCC-200-202601-00000022
【銘祥科技實業｜多合一室內空氣品質監測器（IAQS）與觸控型7吋IoT預警控制系統（I6）- Client-Side Enforcement of Server-Side Security】
( CVE-2026-1363，CVSS：9.8)多合一室內空氣品質監測器（IAQS）與觸控型7吋IoT預警控制系統（I6）存在Client-Side Enforcement of Server-Side Security漏洞，未經身分鑑別之遠端攻擊者可透過調整網頁前端取得管理者權限。
【銘祥科技實業｜多合一室內空氣品質監測器（IAQS）與觸控型7吋IoT預警控制系統（I6）- Missing Authentication】
( CVE-2026-1364，CVSS：9.8)多合一室內空氣品質監測器（IAQS）與觸控型7吋IoT預警控制系統（I6）存在Missing Authentication漏洞，未經身分鑑別之遠端攻擊者可直接操作系統管理功能。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
多合一室內空氣品質監測器（IAQS）與觸控型7吋IoT預警控制系統（I6）
[建議措施:]
廠商已針對使用M4晶片之設備釋出修補，使用M3晶片之設備不支援更新，建議進行更換。請聯繫廠商確認設備使用之晶片並採取對應措施。
[參考資料:]
1.https://www.twcert.org.tw/tw/cp-132-10652-4cdca-1.html
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Wed, 28 Jan 2026 15:04:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/74833?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】115年1月份西門子、施耐德電機、Aveva等工控系統大廠，陸續針對旗下ICS產品發布多則安全修補公告</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/74832?nodeId=12683</link>

                    


                    
                    <description>
	
		
			
				
					
						
							
								
									
										
											
												
													
														
															轉發 國家資安資訊分享與分析中心 資安訊息警訊NISAC-200-202601-00000294
115年1月份西門子、施耐德電機、Aveva等工控系統大廠，陸續針對旗下ICS產品發布多則安全修補公告
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
＃Siemens
CVE-2025-40942 Siemens TeleControl Server Basic
CISA CVE-2025-40944 Siemens SIMATIC and SIPLUS products
CISA CVE-2025-40935 Siemens RUGGEDCOM ROS
CISA CVE-2025-40830、CVE-2025-40831 Siemens SINEC Security Monitor
CISA CVE-2025-40891、CVE-2025-40892、CVE-2025-40893、CVE-2025-40898 Siemens RUGGEDCOM APE1808 Devices
CISA CVE-2025-40805 Siemens Industrial Edge Devices
CISA CVE-2025-40805 Siemens Industrial Edge Device Kit
＃Schneider Electric
CVE-2025-13844、CVE-2025-13845 Schneider Electric EcoStruxure Power Build Rapsody
CISA CVE-2018-12130 Schneider Electric EcoStruxure Foxboro DCS
CISA CVE-2022-4046、CVE-2023-28355、CVE-2022-47378、CVE-2022-47379、CVE-2022-47380、CVE-2022-47381、CVE-2022-47382、CVE-2022-47383、CVE-2022-47384、CVE-2022-47386、CVE-2022-47387、CVE-2022-47388、CVE-2022-47389、CVE-2022-47390、CVE-2022-47385、CVE-2022-47392、CVE-2022-47393、CVE-2022-47391、CVE-2023-37545、CVE-2023-37546、CVE-2023-37547、CVE-2023-37548、CVE-2023-37549、CVE-2023-37550、CVE-2023-37551、CVE-2023-37552、CVE-2023-37553、CVE-2023-37554、CVE-2023-37555、CVE-2023-37556、CVE-2023-37557、CVE-2023-37558、CVE-2023-37559、CVE-2023-3662、CVE-2023-3663、CVE-2023-3669、CVE-2023-3670 Schneider Electric devices using CODESYS Runtime
CISA CVE-2025-13905 Schneider Electric EcoStruxure Process Expert
＃Aveva
CVE-2025-61937、CVE-2025-64691、CVE-2025-61943、CVE-2025-65118、CVE-2025-64729、CVE-2025-65117、CVE-2025-64769 AVEVA Process Optimization
[建議措施:]
若確認擁有該受影響設備，建議依原廠公告之詳細指引，於不影響設備運行情況下，完成相應之修補或防護措施，以防止攻擊者利用已知漏洞進入系統。
[參考資料:]
1.https://www.cisa.gov/news-events/ics-advisories/icsa-26-015-03
2.https://www.cisa.gov/news-events/ics-advisories/icsa-26-015-04
3.https://www.cisa.gov/news-events/ics-advisories/icsa-26-015-05
4.https://www.cisa.gov/news-events/ics-advisories/icsa-26-015-06
5.https://www.cisa.gov/news-events/ics-advisories/icsa-26-015-07
6.https://www.cisa.gov/news-events/ics-advisories/icsa-26-015-08
7.https://www.cisa.gov/news-events/ics-advisories/icsa-26-015-09
8.https://www.cisa.gov/news-events/ics-advisories/icsa-26-015-10
9.https://www.cisa.gov/news-events/ics-advisories/icsa-26-020-01
10.https://www.cisa.gov/news-events/ics-advisories/icsa-26-020-02
11.https://www.cisa.gov/news-events/ics-advisories/icsa-26-022-01
12.https://www.cisa.gov/news-events/ics-advisories/icsa-26-015-01
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
														
													
												
											
										
									
								
							
						
					
				
			
		
	


	
		
			
				
					
						
							
								
									
								
							
							
							
						
					
				
			
		
	
</description>


                    <pubDate>Wed, 28 Jan 2026 15:04:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/74832?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】普羅通信｜PrismX MX100 AP controller - 存在Use of Hard-coded Credentials漏洞</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/74831?nodeId=12683</link>

                    


                    
                    <description>
	
		
			
				
					
						
							
								
									
										
											
												
													
														
															轉發 台灣電腦網路危機處理暨協調中心 資安訊息警訊TWCERTCC-200-202601-00000020
【普羅通信｜PrismX MX100 AP controller - Use of Hard-coded Credentials】(CVE-2026-1221，CVSS：9.8) PrismX MX100 AP controller存在Use of Hard-coded Credentials漏洞，未經身分鑑別之遠端攻擊者可利用寫入於韌體中的資料庫帳號與通行碼登入資料庫。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
PrismX MX100 AP controller v1.03.23.01(不含)以前版本
[建議措施:]
請更新韌體至v1.03.23.01(含)以後版本
[參考資料:]
1.https://www.twcert.org.tw/tw/cp-132-10642-3b808-1.html
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
														
													
												
											
										
									
								
							
						
					
				
			
		
	


	
		
			
				
					
						
							
								
									
								
							
							
							
						
					
				
			
		
	
</description>


                    <pubDate>Wed, 28 Jan 2026 15:03:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/74831?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】Zoom Node 多媒體路由器存在重大資安漏洞(CVE-2026-22844)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/74830?nodeId=12683</link>

                    


                    
                    <description>轉發 台灣電腦網路危機處理暨協調中心 資安訊息警訊TWCERTCC-200-202601-00000018
Zoom Node Multimedia Routers (MMRs)是由Zoom所提供的混合雲端解決方案核心模組，主要用於處理會議媒體流量、提升頻寬效率和降低延遲等需求。近日Zoom發布重大資安公告(CVE-2026-22844，CVSS：9.9)，此為命令注入漏洞，會議參與者可能透過網路存取對MMRs執行遠端程式碼。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
Zoom Node Meetings Hybrid (ZMH) MMR module 5.2.1716.0(不含)以前版本
Zoom Node Meeting Connector (MC) MMR module 5.2.1716.0(不含)以前版本
[建議措施:]
根據官方網站釋出的解決方式進行修補:https://www.twcert.org.tw/tw/cp-169-10648-b83d7-1.html
[參考資料:]
1https://www.twcert.org.tw/tw/cp-169-10648-b83d7-1.html
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Wed, 28 Jan 2026 15:01:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/74830?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】Oracle針對旗下多款產品發布重大資安公告(CVE-2026-21962) (CVE-2026-21969)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/74829?nodeId=12683</link>

                    


                    
                    <description>轉發 台灣電腦網路危機處理暨協調中心 資安訊息警訊TWCERTCC-200-202601-00000019
【CVE-2026-21962，CVSS：10.0】 此漏洞存在Oracle Fusion Middleware的Oracle HTTP Server與Oracle Weblogic Server Proxy Plug-in產品中。允許未經身分驗證的攻擊者透過HTTP存取相關服務，若攻擊者成功利用，可能導致未經授權的敏感資料建立、刪除、修改和存取。
【CVE-2026-21969，CVSS：9.8】 此漏洞存在Oracle Supply Chain的Oracle Agile Product Lifecycle Management for Process產品中。允許未經身分驗證的攻擊者透過HTTP存取入侵系統，進而造成系統遭完全接管。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
Oracle Fusion Middleware 12.2.1.4.0
Oracle Fusion Middleware 14.1.1.0.0
Oracle Fusion Middleware 14.1.2.0.0
Oracle Supply Chain 6.2.4
[建議措施:]
根據官方網站釋出的解決方式進行修補:https://www.twcert.org.tw/tw/cp-169-10649-8c72e-1.html
[參考資料:]
1https://www.twcert.org.tw/tw/cp-169-10649-8c72e-1.html
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Wed, 28 Jan 2026 15:01:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/74829?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】ISA新增2個已知遭駭客利用之漏洞至KEV目錄(2026/01/12-2026/01/18)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/74573?nodeId=12683</link>

                    


                    
                    <description>
	
		
			
				
					
						
							
								
									
										
											
												
													
														
															轉發 台灣電腦網路危機處理暨協調中心 資安訊息警訊TWCERTCC-200-202601-00000015
【CVE-2025-8110】Gogs Path Traversal Vulnerability (CVSS v3.1: 8.8)
【是否遭勒索軟體利用:未知】Gogs存在路徑遍歷漏洞，PutContents API對符號連結處理不當，可能導致遠端程式碼執行。

【CVE-2026-20805】Microsoft Windows Information Disclosure Vulnerability (CVSS v3.1: 5.5)
【是否遭勒索軟體利用:未知】Microsoft Windows Desktop Windows Manager存在資訊洩露漏洞，該漏洞允許已授權的攻擊者在本機洩露資訊。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
【CVE-2025-8110】請參考官方所列的影響版本https://github.com/gogs/gogs/pull/8078
【CVE-2026-20805】請參考官方所列的影響版本https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20805
[建議措施:]
【CVE-2025-8110】 官方已針對漏洞釋出修復更新，請更新至相關版本https://github.com/gogs/gogs/pull/8078
【CVE-2026-20805】 官方已針對漏洞釋出修復更新，請更新至相關版本https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-20805
[參考資料:]
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
														
													
												
											
										
									
								
							
						
					
				
			
		
	


	
		
			
				
					
						
							
								
									
								
							
							
							
						
					
				
			
		
	
</description>


                    <pubDate>Wed, 21 Jan 2026 10:23:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/74573?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】QNAP NAS應用程式存在高風險安全漏洞(CVE-2025-59384與CVE-2025-59387)，請儘速確認並進行修補</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/74404?nodeId=12683</link>

                    


                    
                    <description>
	
		
			
				
					
						
							
								
									
										
											
												
													
														
															轉發 國家資安資訊分享與分析中心 資安訊息警訊NISAC-200-202601-00000099
研究人員發現QNAP NAS應用程式存在高風險安全漏洞，請儘速確認並進行修補。
1.Qfiling存在路徑遍歷(Path Traversal)漏洞(CVE-2025-59384)，未經身分鑑別之遠端攻擊者可利用此漏洞讀取未授權之檔案或系統資料。
2.MARS(Multi-Application Recovery Service)存在SQL注入(SQL Injection)漏洞(CVE-2025-59387)，未經身分鑑別之遠端攻擊者可注入並執行未授權指令。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
Qfiling 3.13.x至3.13.1(不含)版本
MARS 1.2.x至1.2.1.1686(不含)版本
[建議措施:]
官方已針對漏洞釋出修復更新，請參考官方說明進行更新，網址如下：
https://www.qnap.com/en/security-advisory/qsa-25-54
https://www.qnap.com/en/security-advisory/qsa-25-53
[參考資料:]
1.https://nvd.nist.gov/vuln/detail/CVE-2025-59384
2.https://nvd.nist.gov/vuln/detail/CVE-2025-59387
3.https://www.qnap.com/en/security-advisory/qsa-25-54
4.https://www.qnap.com/en/security-advisory/qsa-25-53
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
														
													
												
											
										
									
								
							
						
					
				
			
		
	


	
		
			
				
					
						
							
								
									
								
							
							
							
						
					
				
			
		
	
</description>


                    <pubDate>Fri, 16 Jan 2026 16:07:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/74404?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】Fortinet旗下FortiSIEM存在重大資安漏洞(CVE-2025-64155)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/74403?nodeId=12683</link>

                    


                    
                    <description>轉發 台灣電腦網路危機處理暨協調中心 資安訊息警訊TWCERTCC-200-202601-00000010
FortiSIEM是Fortinet旗下的次世代安全資訊與事件管理平台，運用AI和自動化技術，提升威脅偵測與安全營運效率，降低管理複雜度。
近日，Fortinet發布重大資安漏洞公告(CVE-2025-64155，CVSS：9.8)，此為作業系統指令注入漏洞，可能允許未經身分驗證的攻擊者，透過特製的TCP請求，執行未經授權的程式碼或命令。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
FortiSIEM 6.7.0至6.7.10版本
FortiSIEM 7.0.0至7.0.4版本
FortiSIEM 7.1.0至7.1.8版本
FortiSIEM 7.2.0至7.2.6版本
FortiSIEM 7.3.0至7.3.4版本
FortiSIEM 7.4.0版本
[建議措施:]
更新至以下版本：
FortiSIEM 7.1.9(含)之後版本
FortiSIEM 7.2.7(含)之後版本
FortiSIEM 7.3.5(含)之後版本
FortiSIEM 7.4.1(含)之後版本
備註：FortiSIEM 6.7和FortiSIEM 7.0版本請遷移至固定版本
[參考資料:]
1.https://www.twcert.org.tw/tw/cp-169-10632-91641-1.html
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Fri, 16 Jan 2026 16:06:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/74403?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】Microsoft 旗下SharePoint Server 存在2個重大資安漏洞(CVE-2026-20947)(CVE-2026-20963)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/74402?nodeId=12683</link>

                    


                    
                    <description>轉發 台灣電腦網路危機處理暨協調中心 資安訊息警訊TWCERTCC-200-202601-00000011
Microsoft SharePoint Server是一款企業級協作平台，提供文件管理與團隊協作等功能，是企業資訊整合的核心平台。
近期微軟發布重大資安公告(CVE-2026-20947，CVSS：8.8和CVE-2026-20963，CVSS：8.8)，CVE-2026-20947為SQL注入漏洞，經授權的攻擊者可透過網路執行任意SQL命令；CVE-2026-20963為不受信任資料之反序列化漏洞，允許經授權的攻擊者透過網路執行任意程式碼。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
Microsoft SharePoint Server Subion Editio
Microsoft SharePoint Server 2019
Microsoft SharePoint Enterprise Server 2016
[建議措施:]
根據官方網站釋出解決方式進行修補：
【CVE-2026-20947】https://msrc.microsoft.com/update-guide/zh-tw/vulnerability/CVE-2026-20947
【CVE-2026-20963】https://msrc.microsoft.com/update-guide/zh-tw/vulnerability/CVE-2026-20963
[參考資料:]
1.https://www.twcert.org.tw/tw/cp-169-10633-136b6-1.html
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Fri, 16 Jan 2026 16:06:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/74402?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】n8n存在4個重大資安漏洞(CVE-2025-68613)(CVE-2025-68668)(CVE-2026-21877)(CVE-2026-21858)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/74401?nodeId=12683</link>

                    


                    
                    <description>轉發 台灣電腦網路危機處理暨協調中心 資安訊息警訊TWCERTCC-200-202601-00000014
n8n是一款開源工作流程自動化工具，透過視覺化拖拉介面串接多種應用程式，無需程式碼即可自動化重複性任務。近期n8n發布多個重大資安漏洞公告。
【CVE-2025-68613，CVSS：9.9】 此為遠端程式碼執行漏洞，在特定條件下，允許經身分驗證的攻擊者以n8n行程的權限執行任意程式碼。
【CVE-2025-68668，CVSS：9.9】 由於n8n使用Pyodide的Python程式碼節點存在沙箱繞過漏洞，經身分驗證且具有建立或修改工作流程權限的攻擊者，以n8n行程相同權限在n8n伺服器上執行任意命令。
【CVE-2026-21877，CVSS：10.0】 此漏洞允許經過身分驗證的攻擊者，可利用n8n服務執行惡意程式碼，導致系統完全被破壞。
【CVE-2026-21858，CVSS：10.0】 此漏洞允許未經身分驗證的攻擊者，可透過執行某些基於表單工作流程，存取底層伺服器的檔案，導致儲存在系統中的敏感資料外洩。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
n8n 0.211.0至1.120.4(不含)之前版本
n8n 1.121.0版本
n8n 1.0.0至2.0.0(不含)之前版本
n8n 0.121.2 (含)之前版本
n8n 1.65.0至1.121.0(不含)之前版本
[建議措施:]
【CVE-2025-68613】 請更新至以下版本：n8n 1.120.4版本、1.121.1版本、1.122.0版本
【CVE-2025-68668】 請更新至以下版本：n8n 2.0.0版本
【CVE-2026-21877】 請更新至以下版本：n8n 1.121.3版本
【CVE-2026-21858】 請更新至以下版本：n8n 1.121.0版本
[參考資料:]
1.https://www.twcert.org.tw/tw/cp-169-10636-1fa36-1.html
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Fri, 16 Jan 2026 16:06:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/74401?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】Fortinet旗下 FortiFone Web Portal 存在重大資安漏洞(CVE-2025-47855)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/74400?nodeId=12683</link>

                    


                    
                    <description>轉發 台灣電腦網路危機處理暨協調中心 資安訊息警訊TWCERTCC-200-202601-00000009
FortiFone Web Portal是Fortinet FortiVoice系統的集中管理介面，用於遠端配置電話分機、監控通話紀錄與系統效能。
日前，Fortinet發布重大資安漏洞公告，此漏洞(CVE-2025-47855，CVSS：9.8)可能允許未經身分驗證的攻擊者，透過精心設計的HTTP或HTTPS請求取得裝置配置，從而取得敏感資料。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
FortiFone 3.0.13至3.0.23版本 
FortiFone 7.0.0至7.0.1版本
[建議措施:]
請更新至以下版本：FortiFone 3.0.24(含)之後版本FortiFone 7.0.2(含)之後版本
[參考資料:]
1.https://www.twcert.org.tw/tw/cp-169-10631-ea139-1.html
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Fri, 16 Jan 2026 16:05:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/74400?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】趨勢科技旗下 Trend Micro Apex Central 存在重大資安漏洞(CVE-2025-69258)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/74246?nodeId=12683</link>

                    


                    
                    <description>
	
		
			
				
					
						
							
								
									
										
											
												
													
														
															轉發 台灣電腦網路危機處理暨協調中心 資安訊息警訊TWCERTCC-200-202601-00000005
Trend Micro Apex Central是趨勢科技旗下一款集中式管理平台，用於管理多種Trend Micro安全解決方案，包括閘道、郵件伺服器、檔案伺服器和企業桌面。近日發布重大資安漏洞公告，此漏洞(CVE-2025-69258，CVSS：9.8)為Trend Micro Apex Central使用的LoadLibraryEX函式存在安全弱點，攻擊者可在未經身分驗證的情況下，遠端將其控制的惡意DLL載入系統中的關鍵執行檔，並以SYSTEM權限執行攻擊者的程式碼。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
Apex Central (on-premise) 7190 (不含)之前版本
[建議措施:]
請至官方網站進行修補：https://success.trendmicro.com/en-US/solution/KA-0022071
[參考資料:]
1.https://www.twcert.org.tw/tw/cp-169-10619-c1e07-1.html
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
														
													
												
											
										
									
								
							
						
					
				
			
		
	


	
		
			
				
					
						
							
								
									
								
							
							
							
						
					
				
			
		
	
</description>


                    <pubDate>Wed, 14 Jan 2026 09:58:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/74246?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】Veeam旗下Veeam Backup Replication備份軟體存在重大資安漏洞(CVE-2025-59470)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/74245?nodeId=12683</link>

                    


                    
                    <description>
	
		
			
				
					
						
							
								
									
										
											
												
													
														
															轉發 台灣電腦網路危機處理暨協調中心 資安訊息警訊TWCERTCC-200-202601-00000004
Veeam Backup Replication是Veeam核心備份軟體。近日Veeam發布重大資安漏洞公告，此漏洞(CVE-2025-59470，CVSS：9.0)允許Backup或Tape Operator傳送惡意interval或order參數，以postgres使用者身分執行遠端程式碼(RCE)。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
Veeam Backup Replication 13.0.1.180 (含)之前13版本
[建議措施:]
更新Veeam Backup Replication至13.0.1.1071(含)之後版本
[參考資料:]
1.https://www.twcert.org.tw/tw/cp-169-10618-1b9d3-1.html
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
														
													
												
											
										
									
								
							
						
					
				
			
		
	


	
		
			
				
					
						
							
								
									
								
							
							
							
						
					
				
			
		
	
</description>


                    <pubDate>Wed, 14 Jan 2026 09:58:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/74245?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】CISA新增2個已知遭駭客利用之漏洞至KEV目錄(2026/01/05-2026/01/11)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/74244?nodeId=12683</link>

                    


                    
                    <description>
	
		
			
				
					
						
							
								
									
										
											
												
													
														
															轉發 台灣電腦網路危機處理暨協調中心 資安訊息警訊TWCERTCC-200-202601-00000006
【CVE-2009-0556】Microsoft Office PowerPoint Code Injection Vulnerability (CVSS v3.1: 8.8)
【是否遭勒索軟體利用:未知】Microsoft Office PowerPoint存在程式碼注入漏洞，遠端攻擊者可透過包含無效索引值的OutlineTextRefAtom的PowerPoint檔案觸發記憶體損毀，進而執行任意程式碼。
【CVE-2025-37164】Hewlett Packard Enterprise (HPE) OneView Code Injection Vulnerability (CVSS v3.1: 10.0)
【是否遭勒索軟體利用:未知】Hewlett Packard Enterprise(HPE) OneView存在程式碼注入漏洞，允許未經驗證的遠端使用者進行遠端程式碼執行。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
【CVE-2009-0556】請參考官方所列的影響版本https://learn.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-017
【CVE-2025-37164】請參考官方所列的影響版本https://myenterpriselicense.hpe.com/cwp-ui/product-details/HPE_OV_CVE_37164_Z7550-98077/-/sw_free
[建議措施:]
【CVE-2009-0556】 官方已針對漏洞釋出修復更新，請更新至相關版本https://learn.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-017
【CVE-2025-37164】 官方已針對漏洞釋出修復更新，請更新至相關版本https://myenterpriselicense.hpe.com/cwp-ui/product-details/HPE_OV_CVE_37164_Z7550-98077/-/sw_free
[參考資料:]
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
														
													
												
											
										
									
								
							
						
					
				
			
		
	


	
		
			
				
					
						
							
								
									
								
							
							
							
						
					
				
			
		
	
</description>


                    <pubDate>Wed, 14 Jan 2026 09:57:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/74244?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】利凌｜監控主機 - OS Command Injection(CVE-2026-0854)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/74243?nodeId=12683</link>

                    


                    
                    <description>轉發 台灣電腦網路危機處理暨協調中心 資安訊息警訊TWCERTCC-200-202601-00000007
【利凌｜監控主機- OS Command Injection】( CVE-2026-0854，CVSS：8.8)利凌開發之部分監控主機型號存在OS Command Injection漏洞，已通過身分鑑別之遠端攻擊者可注入任意作業系統指令並於設備上執行。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
DH032：v1.0.28.3858(含)以前版本
DVR708, DVR716：v1.3.4(含)以前版本
DVR804, DVR808, DVR816：v1.3.4(含)以前版本
NVR100L, NVR200L, NVR400L, NVR1400L, NVR2400L：v1.1.66(含)以前版本
NVR3216, NVR3416, NVR3416r, NVR3816：v2.0.74.3921(含)以前版本
NVR5832, NVR5832S：v4.0.24.4043(含)以前版本
NVR5104E, NVR5208E, NVR5416E：v4.0.24.4078(含)以前版本
[建議措施:]
請參考官方公告(M00175)進行韌體版本更新
[參考資料:]
1.https://www.twcert.org.tw/tw/cp-132-10624-6599c-1.html
2.https://www.meritlilin.com/security/indexch.html#Anchor
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Wed, 14 Jan 2026 09:57:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/74243?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】利凌｜監控攝影機 - OS Command Injection(CVE-2026-0855)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/74242?nodeId=12683</link>

                    


                    
                    <description>轉發 台灣電腦網路危機處理暨協調中心 資安訊息警訊TWCERTCC-200-202601-00000008
【利凌｜監控攝影機- OS Command Injection】(CVE-2026-0855，CVSS：88)利凌開發之部分監控攝影機型號存在OS Command Injection漏洞，已通過身分鑑別之遠端攻擊者可注入任意作業系統指令並於設備上執行。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
監控攝影機P2/ P3/ Z7/ P6/ V1/ IPD/ IPR/ LD/ LR系列型號
[建議措施:]
IPD/IPR/LD/LR機種已停止支援，建議進行更換，其餘受影響機種請參考官方公告(M00176)進行韌體版本更新
[參考資料:]
1.https://www.twcert.org.tw/tw/cp-132-10625-fac5c-1.html
2.https://www.meritlilin.com/security/indexch.html#Anchor
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Wed, 14 Jan 2026 09:57:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/74242?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】廣達電腦｜QOCA aim AI醫療雲平台 - 存在Arbitrary File Upload漏洞(CVE-2025-15240)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/74032?nodeId=12683</link>

                    


                    
                    <description>轉發 台灣電腦網路危機處理暨協調中心 資安訊息警訊TWCERTCC-200-202601-00000003
【廣達電腦｜QOCA aim AI醫療雲平台- Arbitrary File Upload】(CVE-2025-15240，CVSS：8.8) QOCA aim AI醫療雲平台存在Arbitrary File Upload漏洞，已通過身分鑑別之遠端攻擊者可上傳並執行網頁後門程式，進而於伺服器端執行任意程式碼。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
QOCA aim v2.7.5(含)以前版本
[建議措施:]
請更新至v2.7.6(含)以後版本
[參考資料:]
1.https://www.twcert.org.tw/tw/cp-132-10615-157a3-1.html
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Wed, 07 Jan 2026 14:37:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/74032?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】俠諾科技｜VPN 防火牆 - 存在3個重大資安漏洞(CVE-2025-15387) (CVE-2025-15388) (CVE-2025-15389)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/74031?nodeId=12683</link>

                    


                    
                    <description>轉發 台灣電腦網路危機處理暨協調中心 資安訊息警訊TWCERTCC-200-202601-00000001
【俠諾科技｜VPN防火牆- Insufficient Entropy】(CVE-2025-15387，CVSS：8.8) VPN防火牆存在Insufficient Entropy漏洞，未經身分鑑別之遠端攻擊者可透過暴力破解取得任意已登入之使用者session，進而登入系統。
【俠諾科技｜VPN防火牆- OS Command Injection】(CVE-2025-15388，CVSS：8.8) VPN防火牆存在OS Command Injection漏洞，已通過身分鑑別之遠端攻擊者可注入任意作業系統指令並於伺服器上執行。
【俠諾科技｜VPN防火牆- OS Command Injection】(CVE-2025-15389，CVSS：8.8) VPN防火牆存在OS Command Injection漏洞，已通過身分鑑別之遠端攻擊者可注入任意作業系統指令並於伺服器上執行。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
VPN防火牆
[建議措施:]
聯繫廠商取得解決方式
[參考資料:]
1.https://www.twcert.org.tw/tw/cp-132-10613-e1780-1.html
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Wed, 07 Jan 2026 14:35:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/74031?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】MongoDB存在高風險安全漏洞(CVE-2025-14847)，請儘速確認並進行修補</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/74030?nodeId=12683</link>

                    


                    
                    <description>轉發 國家資安資訊分享與分析中心 資安訊息警訊NISAC-200-202601-00000030
研究人員發現MongoDB存在不當處理長度不一致參數(Improper Handling of Length Parameter Inconsistency)漏洞(CVE-2025-14847)。
未經身分鑑別之遠端攻擊者可透過傳送特製之zlib壓縮通訊封包，觸發系統於處理解壓縮資料時，未適當驗證參數長度之問題，進而於解析文件流程讀取未初始化之記憶體內容，造成敏感資訊洩漏。該漏洞已遭駭客利用，請儘速確認並進行修補。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
MongoDB 8.2.0至8.2.2版本
MongoDB 8.0.0至8.0.16版本
MongoDB 7.0.0至7.0.26版本
MongoDB 6.0.0至6.0.26版本
MongoDB 5.0.0至5.0.31版本
MongoDB 4.4.0至4.4.29版本
MongoDB Server 4.2所有版本
MongoDB Server 4.0所有版本
MongoDB Server 3.6所有版本
[建議措施:]
更新MongoDB至8.2.3版本
更新MongoDB至8.0.17版本
更新MongoDB至7.0.28版本
更新MongoDB至6.0.27版本
更新MongoDB至5.0.32版本
更新MongoDB至4.4.30版本
若無法立即更新，請參考官方說明進行處哩，網址如下：https://jira.mongodb.org/browse/SERVER-115508
[參考資料:]
1.https://nvd.nist.gov/vuln/detail/CVE-2025-14847
2.https://jira.mongodb.org/browse/SERVER-115508
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Wed, 07 Jan 2026 14:34:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/74030?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】PostgreSQL圖形化介面工具pgAdmin存在高風險安全漏洞(CVE-2025-13780)，請儘速確認並進行修補</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/74029?nodeId=12683</link>

                    


                    
                    <description>
	
		
			
				
					
						
							
								
									
										
											
												
													
														
															轉發 國家資安資訊分享與分析中心 資安訊息警訊NISAC-200-202601-00000012
研究人員發現PostgreSQL圖形化介面工具pgAdmin存在程式碼注入(Code Injection)漏洞(CVE-2025-13780)。當系統處於伺服器模式(Server Mode)下，取得一般權限之遠端攻擊者可上傳特製惡意備份檔，後續當觸發PLAIN格式備份檔還原功能時，系統會解析特製備份檔，進而於pgAdmin主機上執行任意程式碼，請儘速確認並進行修補。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
pgAdmin 9.10(含)以下版本
[建議措施:]
更新pgAdmin至9.11(含)以上版本
[參考資料:]
1.https://nvd.nist.gov/vuln/detail/CVE-2025-13780
2.https://www.endorlabs.com/learn/when-regex-isnt-enough-how-we-discovered-cve-2025-13780-in-pgadmin
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
														
													
												
											
										
									
								
							
						
					
				
			
		
	


	
		
			
				
					
						
							
								
									
								
							
							
							
						
					
				
			
		
	
</description>


                    <pubDate>Wed, 07 Jan 2026 14:34:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/74029?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】旭聯科技｜WMPro 智慧大師 - Arbitrary File Upload(CVE-2025-15226)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/73920?nodeId=12683</link>

                    


                    
                    <description>
	
		
			
				
					
						
							
								
									
										
											
												
													
														
															轉發 台灣電腦網路危機處理暨協調中心 資安訊息警訊TWCERTCC-200-202512-00000016
旭聯科技｜WMPro智慧大師- Arbitrary File Upload】(CVE-2025-15226，CVSS：9.8) WMPro智慧大師存在Arbitrary File Upload漏洞，未經身分鑑別之遠端攻擊者可上傳並執行網頁後門程式，進而於伺服器端執行任意程式碼。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
WMPro 5.0至5.2版本
[建議措施:]
聯繫廠商安裝修補程式並調整系統設定
[參考資料:]
1.https://www.twcert.org.tw/tw/cp-132-10602-c1c69-1.html
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
														
													
												
											
										
									
								
							
						
					
				
			
		
	


	
		
			
				
					
						
							
								
									
								
							
							
							
						
					
				
			
		
	
</description>


                    <pubDate>Wed, 31 Dec 2025 10:52:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/73920?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】鴻名企業北專案技術部｜Arbitrary File Upload(CVE-2025-15228)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/73919?nodeId=12683</link>

                    


                    
                    <description>
	
		
			
				
					
						
							
								
									
										
											
												
													
														
															轉發 台灣電腦網路危機處理暨協調中心 資安訊息警訊TWCERTCC-200-202512-00000017
【鴻名企業北專案技術部｜Arbitrary File Upload】(CVE-2025-15228，CVSS：9.8) BPMFlowWebkit存在Arbitrary File Upload漏洞，未經身分鑑別之遠端攻擊者可上傳並執行網頁後門程式，進而於伺服器端執行任意程式碼。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
BPMFlowWebkit 5.0.5(不含)以前版本
[建議措施:]
請更新至5.0.5(含)以後版本
[參考資料:]
1.https://www.twcert.org.tw/tw/cp-132-10604-c65aa-1.html
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
														
													
												
											
										
									
								
							
						
					
				
			
		
	


	
		
			
				
					
						
							
								
									
								
							
							
							
						
					
				
			
		
	
</description>


                    <pubDate>Wed, 31 Dec 2025 10:52:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/73919?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】CISA新增1個已知遭駭客利用之漏洞至KEV目錄(2025/12/22-2025/12/28)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/73918?nodeId=12683</link>

                    


                    
                    <description>
	
		
			
				
					
						
							
								
									
										
											
												
													
														
															轉發 台灣電腦網路危機處理暨協調中心 資安訊息警訊TWCERTCC-200-202512-00000015
【CVE-2023-52163】Digiever DS-2105 Pro Missing Authorization Vulnerability (CVSS v3.1: 8.8)
【是否遭勒索軟體利用:未知】Digiever DS-2105 Pro存在授權缺失漏洞，可能允許透過time_tzsetup.cgi進行指令注入攻擊。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
Digiever DS-2105 Pro 3.1.0.71-11
[建議措施:]
【CVE-2023-52163】 受影響的產品可能已達生命週期終止（EoL）及／或服務終止（EoS）狀態，使用者應停止使用這些產品。
[參考資料:]
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanetedu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
														
													
												
											
										
									
								
							
						
					
				
			
		
	


	
		
			
				
					
						
							
								
									
								
							
							
							
						
					
				
			
		
	
</description>


                    <pubDate>Wed, 31 Dec 2025 10:52:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/73918?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】立即科技｜企業雲端資料庫 - Hard-coded Cryptographic Key (CVE-2025-15016)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/73806?nodeId=12683</link>

                    


                    
                    <description>轉發 台灣電腦網路危機處理暨協調中心 資安訊息警訊TWCERTCC-200-202512-00000012
【立即科技｜企業雲端資料庫- Hard-coded Cryptographic Key】( CVE-2025-15016，CVSS：9.8)立即科技開發之企業雲端資料庫存在Hard-coded Cryptographic Key漏洞，未經身分鑑別之遠端攻擊者可利用固定key產生驗證資訊，進而以任意使用者身分登入系統。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
企業雲端資料庫
[建議措施:]
聯繫廠商安裝修補程式
[參考資料:]
1.https://www.twcert.org.tw/tw/cp-132-10587-797c6-1.html
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Fri, 26 Dec 2025 14:37:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/73806?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】Zimbra旗下Zimbra Collaboration Suite存在重大資安漏洞(CVE-2025-68645)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/73805?nodeId=12683</link>

                    


                    
                    <description>轉發 台灣電腦網路危機處理暨協調中心 資安訊息警訊TWCERTCC-200-202512-00000014
郵件伺服器系統Zimbra Collaboration Suite的Webmail Classic UI中存在重大本機檔案包含漏洞(Local File Inclusion，LFI)，漏洞編號為CVE-2025-68645(CVSS：8.8)。
該漏洞源於RestFilter Servlet對使用者提供的請求參數處理不當，未經身分驗證的遠端攻擊者可對/h/rest端點請求，從而影響內部請求分發，包含WebRoot目錄中的任意檔案。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
Zimbra Collaboration Suite 10.0版本
Zimbra Collaboration Suite 10.1版本
[建議措施:]
根據官方網站釋出解決方式進行修補。
[參考資料:]
1.https://www.twcert.org.tw/tw/cp-169-10593-468c8-1.html
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Fri, 26 Dec 2025 14:37:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/73805?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】WatchGuard Firebox存在重大資安漏洞(CVE-2025-14733)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/73804?nodeId=12683</link>

                    


                    
                    <description>轉發 台灣電腦網路危機處理暨協調中心 資安訊息警訊TWCERTCC-200-202512-00000010
WatchGuard Firebox是一款次世代防火牆產品，提供多層次防護，包括防毒、IPS、APT阻擋及垃圾郵件過濾。
WatchGuard發布重大資安漏洞(CVE-2025-14733，CVSS 4.x：9.3)公告，該漏洞為越界寫入漏洞，可能允許遠端未經驗證的攻擊者執行任意程式碼，目前WatchGuard已觀察到攻擊者正積極嘗試利用此漏洞，詳細說明請見WatchGuard官網。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
WatchGuard Fireware OS 2025.1至2025.1.3版本
WatchGuard Fireware OS 12.5至12.5.14版本
WatchGuard Fireware OS 12.0至12.11.5版本
WatchGuard Fireware OS 11.10.2.至11.12.4+541730版本
[建議措施:]
請更新至以下版本：
WatchGuard Fireware OS 2025.1.4版本
WatchGuard Fireware OS 12.5.15版本
WatchGuard Fireware OS 12.11.6版本
WatchGuard Fireware OS 12.3.1_Update4 (B728352)版本
備註：WatchGuard Fireware OS 11.x版本已是EoL(End of Life)的產品，建議升級至支援版本
[參考資料:]
1.https://www.twcert.org.tw/tw/cp-169-10589-329d6-1.html
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Fri, 26 Dec 2025 14:36:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/73804?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】7-Zip存在高風險安全漏洞(CVE-2025-55188)，請儘速確認並進行修補</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/73803?nodeId=12683</link>

                    


                    
                    <description>轉發 國家資安資訊分享與分析中心 資安訊息警訊NISAC-200-202512-00000198
研究人員發現7-Zip存在連結追蹤(Link Following)漏洞(CVE-2025-55188)。
未經身分鑑別之本機端攻擊者可利用此漏洞寫入任意檔案。該漏洞目前已遭駭客利用，請儘速確認並進行修補。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
7-Zip 25.01(不含)以下版本
[建議措施:]
更新7-Zip至25.01(含)以上版本
[參考資料:]
1.https://nvd.nist.gov/vuln/detail/CVE-2025-55188
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Fri, 26 Dec 2025 14:36:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/73803?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】WordPress擴充程式與網頁主題存在10個高風險安全漏洞，請儘速確認並進行修補</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/73769?nodeId=12683</link>

                    


                    
                    <description>
	
		
			
				
					
						
							
								
									
										
											
												
													
														
															轉發 國家資安資訊分享與分析中心 資安訊息警訊NISAC-200-202512-00000155
研究人員發現WordPress擴充程式與網頁主題存在PHP本機檔案包含(PHP Local File Inclusion)漏洞(CVE-2025-67522、CVE-2025-67523、CVE-2025-67524、CVE-2025-67525、CVE-2025-67526、CVE-2025-67527、CVE-2025-67529、CVE-2025-67530、CVE-2025-67531及CVE-2025-67532)。
未經身分鑑別之遠端攻擊者可利用此漏洞，誘使伺服器端PHP程式載入本機非預期檔案，並於伺服器端執行任意程式碼，請儘速確認並進行修補。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
【擴充程式】Jobmonster Elementor Addon 1.1.4(含)以前版本
【網頁主題】更新至Jobmonster 4.8.3(含)以後版本
【網頁主題】更新至Exhibz 3.0.10(含)以後版本
【網頁主題】更新至ekommart 4.3.1(含)以後版本
【網頁主題】更新至Digiqole 2.2.7(含)以後版本
【網頁主題】更新至Sailing 4.4.6(含)以後版本
【網頁主題】更新至Fashion 5.3.0(含)以後版本
【網頁主題】更新至Besa 2.3.16(含)以後版本
【網頁主題】更新至Turitor 1.5.3(含)以後版本
【網頁主題】更新至Hara 1.2.18(含)以後版本
[建議措施:]
【擴充程式】 更新至Jobmonster Elementor Addon 1.1.5(含)以後版本
【網頁主題】 更新至Jobmonster 4.8.3(含)以後版本
【網頁主題】 更新至Exhibz 3.0.10(含)以後版本
【網頁主題】 更新至ekommart 4.3.1(含)以後版本
【網頁主題】 更新至Sailing 4.4.6(含)以後版本
【網頁主題】 更新至Digiqole 2.2.7(含)以後版本
【網頁主題】 更新至Fashion 5.3.0(含)以後版本
【網頁主題】 更新至Besa 2.3.16(含)以後版本
【網頁主題】 更新至Turitor 1.5.3(含)以後版本
【網頁主題】 更新至Hara 1.2.18(含)以後版本
[參考資料:]
1.https://www.cve.org/CVERecord?id=CVE-2025-67522
2.https://www.cve.org/CVERecord?id=CVE-2025-67523
3.https://www.cve.org/CVERecord?id=CVE-2025-67524
4.https://www.cve.org/CVERecord?id=CVE-2025-67525
5.https://www.cve.org/CVERecord?id=CVE-2025-67526
6.https://www.cve.org/CVERecord?id=CVE-2025-67527
7.https://www.cve.org/CVERecord?id=CVE-2025-67529
8.https://www.cve.org/CVERecord?id=CVE-2025-67530
9.https://www.cve.org/CVERecord?id=CVE-2025-67531
10.https://www.cve.org/CVERecord?id=CVE-2025-67532
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
														
													
												
											
										
									
								
							
						
					
				
			
		
	


	
		
			
				
					
						
							
								
									
								
							
							
							
						
					
				
			
		
	
</description>


                    <pubDate>Wed, 24 Dec 2025 13:31:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/73769?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】Cisco旗下AsyncOS軟體存在重大資安漏洞(CVE-2025-20393)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/73656?nodeId=12683</link>

                    


                    
                    <description>
	
		
			
				
					
						
							
								
									
										
											
												
													
														
															轉發 台灣電腦網路危機處理暨協調中心 資安訊息警訊TWCERTCC-200-202512-00000009
AsyncOS軟體是Cisco專門設計用於Cisco Secure Email Gateway、Cisco Secure Email和Web Manager的作業系統，提供處理大量郵件與網路流量，提供進階的郵件安全等多項功能。Cisco發布重大資安公告，發現AsyncOS存在重大資安漏洞(CVE-2025-20393，CVSS：10.0)，此漏洞允許攻擊者在受影響設備的底層系統以root權限執行任意命令，目前已被發現用於網路攻擊活動，詳細解決方案請見Cisco官網。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
所有版本的Cisco AsyncOS軟體均受此攻擊活動影響
[建議措施:]
根據官方網站釋出的解決方式進行修補：
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sma-attack-N9bf4
[參考資料:]
https://www.twcert.org.tw/tw/cp-169-10583-fb9f4-1.html
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
														
													
												
											
										
									
								
							
						
					
				
			
		
	


	
		
			
				
					
						
							
								
									
								
							
							
							
						
					
				
			
		
	
</description>


                    <pubDate>Mon, 22 Dec 2025 15:27:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/73656?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】Sangoma旗下電話管理系統FreePBX存在重大資安漏洞(CVE-2025-66039)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/73655?nodeId=12683</link>

                    


                    
                    <description>轉發 台灣電腦網路危機處理暨協調中心 資安訊息警訊TWCERTCC-200-202512-00000008
FreePBX是Sangoma旗下開源IP電話管理系統，包含管理網路電話、來電轉接、會議功能等。近期FreePBX發布重大資安公告，指出系統的模組FreePBX Endpoint Manager存在身分驗證錯誤漏洞(CVE-2025-66039，CVSS 4.x：9.3)，若身份驗證類型設定為「webserver」時，該模組存在身分驗證繞過漏洞；若Authorization標頭的値為任意，無論憑證是否有效，都會把session導向目標使用者。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
● FreePBX 16.0.44版本(不含)之前版本
● FreePBX 17.0.23版本(不含)之前版本
[建議措施:]
請更新至以下版本：FreePBX 16.0.44版本、FreePBX 17.0.23版本
[參考資料:]
https://www.twcert.org.tw/tw/cp-169-10582-80c21-1.html
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Mon, 22 Dec 2025 15:26:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/73655?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】SAP針對旗下2款產品發布重大資安公告(CVE-2025-42928) (CVE-2025-42880)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/73550?nodeId=12683</link>

                    


                    
                    <description>轉發 台灣電腦網路危機處理暨協調中心 資安訊息警訊TWCERTCC-200-202512-00000005
【CVE-2025-42928，CVSS：9.1】 此漏洞為反序列化漏洞，具備高權限的使用者可能利用此漏洞，觸發遠端程式碼執行攻擊，影響系統的機密性、完整性和可用性。
【CVE-2025-42880，CVSS：9.9】 由於缺乏輸入過濾機制，SAP Solution Manager允許已驗證的攻擊者在呼叫支援遠端的功能模組時植入惡意程式碼，可能影響系統的機密性、完整性和可用性。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
【CVE-2025-42928】SAP jConnect - SDK for ASE SYBASE_SOFTWARE_DEVELOPER_KIT 16.0.4, 16.1版本
【CVE-2025-42880】SAP Solution Manager ST 720版本
[建議措施:]
根據官方網站釋出的解決方式進行修補：https://support.sap.com/en/my-support/knowledge-base/security-notes-news/december-2025.html
[參考資料:]
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Wed, 17 Dec 2025 14:44:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/73550?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】Fortinet 旗下多項產品發布重大資安公告(CVE-2025-59718) (CVE-2025-59719)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/73549?nodeId=12683</link>

                    


                    
                    <description>轉發 台灣電腦網路危機處理暨協調中心 資安訊息警訊TWCERTCC-200-202512-00000003
【CVE-2025-59718，CVSS：9.8】FortiOS、FortiProxy及FortiSwitchManager存在繞過身分驗證漏洞，未經身分驗證的攻擊者可利用特製的SAML訊息，繞過FortiCloud SSO的身分驗證機制。
【CVE-2025-59719，CVSS：9.8】FortiWeb存在繞過身分驗證漏洞，未經身分驗證的攻擊者可利用特製的SAML訊息，繞過FortiCloud SSO的身分驗證機制。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
【CVE-2025-59718】
FortiOS 7.6.0至7.6.3版本
FortiOS 7.4.0至7.4.8版本
FortiOS 7.2.0至7.2.11版本
FortiOS 7.0.0至7.0.17版本
FortiProxy 7.6.0至7.6.3版本
FortiProxy 7.4.0至7.4.10版本
FortiProxy 7.2.0至7.2.14版本
FortiProxy 7.0.0至7.0.21版本
FortiSwitchManager 7.2.0至7.2.6版本
FortiSwitchManager 7.0.0至7.0.5版本
【CVE-2025-59719】
FortiWeb 7.4.0至7.4.9版本
FortiWeb 7.6.0至7.6.4版本
FortiWeb 8.0.0版本
[建議措施:]
【CVE-2025-59718】 請更新至以下版本：
FortiOS 7.6.4(含)之後版本
FortiOS 7.4.9(含)之後版本
FortiOS 7.2.12(含)之後版本
FortiOS 7.0.18(含)之後版本
FortiProxy 7.6.4(含)之後版本
FortiProxy 7.4.11(含)之後版本
FortiProxy 7.2.15(含)之後版本
FortiProxy 7.0.22(含)之後版本
FortiSwitchManager 7.2.7(含)之後版本
FortiSwitchManager 7.0.6(含)之後版本
【CVE-2025-59719】 請更新至以下版本：
FortiWeb 7.4.10(含)之後版本
FortiWeb 7.6.5(含)之後版本
FortiWeb 8.0.1(含)之後版本
[參考資料:]
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Wed, 17 Dec 2025 14:44:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/73549?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】Meta旗下React Server Components存在重大資安漏洞(CVE-2025-55182)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/73548?nodeId=12683</link>

                    


                    
                    <description>轉發 台灣電腦網路危機處理暨協調中心 資安訊息警訊TWCERTCC-200-202512-00000006
React是一個由Meta開發的開源JavaScript函式庫，用於建構使用者介面。
近日Meta發布重大資安漏洞公告(CVE-2025-55182，CVSS：10.0)，指出React Server Components存在遠端程式碼執行漏洞。由於React在解析傳送至React Server Function端點的資料時存在安全弱點，攻擊者無需通過身分驗證，即可能透過特製有效負載觸發任意程式碼執行。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
react-server-dom-webpack 19.0、19.1.0、19.1.1、19.2.0版本
react-server-dom-parcel 19.0、19.1.0、19.1.1、19.2.0版本
react-server-dom-turbopack 19.0、19.1.0、19.1.1、19.2.0版本
受影響的React框架與打包工具包括：next, react-router, waku, @parcel/rsc, @vitejs/plugin-rsc及rwsdk。
[建議措施:]
根據官方網站釋出的解決方式進行修補：https://react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components
[參考資料:]
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanetedu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Wed, 17 Dec 2025 14:43:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/73548?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】Ivanti旗下EPM存在2個重大資安漏洞(CVE-2025-10573) (CVE-2025-13659)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/73547?nodeId=12683</link>

                    


                    
                    <description>轉發 台灣電腦網路危機處理暨協調中心 資安訊息警訊TWCERTCC-200-202512-00000004
Ivanti旗下的Endpoint Manager(EPM)是一款專門針對裝置管理的系統，提供管理和保護Windows、macOS和Linux裝置。
【CVE-2025-10573，CVSS：9.6】 此為儲存型跨站腳本攻擊漏洞，允許遠端未經驗證的攻擊者在管理員工作階段中執行任意JavaScript程式碼。
【CVE-2025-13659，CVSS：8.8】 此為任意檔案寫入漏洞，因對動態管理的程式碼資源控制不當，使得遠端未經驗證的攻擊者能在伺服器上寫入任意檔案，並可能導致遠端程式碼執行。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
EPM 2024 SU4(含)之前版本
[建議措施:]
請更新至以下版本：EPM 2024 SU4 SR1版本
[參考資料:]
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Wed, 17 Dec 2025 14:42:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/73547?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】CISA新增7個已知遭駭客利用之漏洞至KEV目錄(2025/12/08-2025/12/14)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/73546?nodeId=12683</link>

                    


                    
                    <description>轉發 台灣電腦網路危機處理暨協調中心 資安訊息警訊TWCERTCC-200-202512-00000007
【CVE-2022-37055】D-Link Routers Buffer Overflow Vulnerability (CVSS v3.1: 9.8)
【是否遭勒索軟體利用:未知】D-Link路由器存在緩衝區溢位漏洞，對機密性、完整性與可用性具有高度影響。受影響的產品可能已達生命週期終止（EoL）及／或服務終止（EoS）狀態，使用者應停止使用這些產品。
【CVE-2025-66644】Array Networks ArrayOS AG OS Command Injection Vulnerability (CVSS v3.1: 7.2)
【是否遭勒索軟體利用:未知】Array Networks ArrayOS AG存在作業系統指令注入漏洞，可能允許攻擊者執行任意指令。
【CVE-2025-6218】RARLAB WinRAR Path Traversal Vulnerability (CVSS v3.1: 7.8)
【是否遭勒索軟體利用:未知】RARLAB WinRAR存在路徑遍歷漏洞，允許攻擊者以當前使用者身分執行程式碼。
【CVE-2025-62221】Microsoft Windows Use After Free Vulnerability (CVSS v3.1: 7.8)
【是否遭勒索軟體利用:未知】Microsoft Windows Cloud Files Mini Filter Driver存在記憶體使用後釋放漏洞，可能允許已授權的攻擊者在本機提升權限。
【CVE-2025-58360】OSGeo GeoServer Improper Restriction of XML External Entity Reference Vulnerability (CVSS v3.1: 8.2)
【是否遭勒索軟體利用:未知】OSGeo GeoServer存在XML外部實體參照限制不當的漏洞，當應用程式接收/geoserver/wms端點GetMap操作的XML輸入時，可能允許攻擊者在XML請求中定義外部實體。
【CVE-2018-4063】Sierra Wireless AirLink ALEOS Unrestricted Upload of File with Dangerous Type Vulnerability (CVSS v3.1: 8.8)
【是否遭勒索軟體利用:未知】Sierra Wireless AirLink ALEOS存在未受限制的危險類型檔案上傳漏洞。攻擊者可透過特製的HTTP請求上傳檔案，導致可執行程式碼被上傳至Web伺服器上，並可透過網路存取。
攻擊者僅需發送已驗證的HTTP請求即可觸發此漏洞。受影響的產品可能已達生命週期終止（EoL）及／或服務終止（EoS）狀態，使用者應停止使用這些產品。
【CVE-2025-14174】Google Chromium Out of Bounds Memory Access Vulnerability (CVSS v3.1: 8.8)
【是否遭勒索軟體利用:未知】Google Chromium的ANGLE元件中存在越界記憶體存取漏洞，可能允許遠端攻擊者透過特製的HTML頁面執行越界記憶體存取。此漏洞可能影響多個使用Chromium的網頁瀏覽器，包括但不限於Google Chrome、Microsoft Edge與Opera。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
【CVE-2022-37055】請參考官方所列的影響版本https://www.dlink.com/en/security-bulletin/
【CVE-2025-66644】ArrayOS AG 9.4.5.8(含)之前的版本
【CVE-2025-6218】請參考官方所列的影響版本https://www.win-rar.com/singlenewsview.html
【CVE-2025-62221】請參考官方所列的影響版本https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-62221
【CVE-2025-58360】請參考官方所列的影響版本https://github.com/geoserver/geoserver/security/advisories/GHSA-fjf5-xgmq-5525
【CVE-2018-4063】Sierra Wireless AirLink ES450 FW 4.9.3
【CVE-2025-14174】請參考官方所列的影響版本https://learn.microsoft.com/en-us/DeployEdge/microsoft-edge-relnotes-security#december-11-2025
[建議措施:]
【CVE-2022-37055】 受影響的產品可能已達生命週期終止（EoL）及／或服務終止（EoS）狀態，使用者應停止使用這些產品。
【CVE-2025-66644】 對應產品升級至以下版本(或更高) ArrayOS AG 9.4.5.9
【CVE-2025-6218】 官方已針對漏洞釋出修復更新，請更新至相關版本https://www.win-rar.com/singlenewsview.html
【CVE-2025-62221】 官方已針對漏洞釋出修復更新，請更新至相關版本https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-62221
【CVE-2025-58360】 官方已針對漏洞釋出修復更新，請更新至相關版本https://github.com/geoserver/geoserver/security/advisories/GHSA-fjf5-xgmq-5525
【CVE-2018-4063】 受影響的產品可能已達生命週期終止（EoL）及／或服務終止（EoS）狀態，使用者應停止使用這些產品。
【CVE-2025-14174】 官方已針對漏洞釋出修復更新，請更新至相關版本https://learn.microsoft.com/en-us/DeployEdge/microsoft-edge-relnotes-security#december-11-2025
[參考資料:]
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Wed, 17 Dec 2025 14:42:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/73546?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【攻擊預警】社交工程攻擊通告：請加強防範以行政訴訟為由之社交工程郵件攻擊</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/73387?nodeId=12683</link>

                    


                    
                    <description>轉發 國家資安資訊分享與分析中心 資安訊息警訊NISAC-400-202512-00000018
本院近期接獲外部情資，攻擊者以行政訴訟為由發動社交工程郵件攻擊，誘導收件者開啟並下載與執行惡意附檔。
建議貴單位加強防範與通知各單位提高警覺，避免點擊郵件附檔與連結，以免受駭。 已知攻擊郵件特徵如下，相關受駭偵測指標請參考附件。
1.駭客寄送之主旨：[機關名稱]
2.相關惡意中繼站: giugh9ygiuhljbgh-1328314126[.]cos[.]ap-tokyo[.]myqcloud[.]com、202[.]79[.]168[.]155
3.惡意附檔SHA1雜湊值：770e64e02d2cf2cac30d6074c201d44279996cbc、e69b347f9608abaf31cab02f0a34b3dfa1d7c872
註：相關網域名稱為避免誤點觸發連線，故以「[.]」區隔。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
N/A
[建議措施:]
1.網路管理人員請參考受駭偵測指標，確實更新防火牆，阻擋惡意中繼站。
2.建議留意可疑電子郵件，注意郵件來源正確性，勿開啟不明來源之郵件與相關附檔。
3.安裝防毒軟體並更新至最新病毒碼，開啟檔案前使用防毒軟體掃描郵件附檔，並確認附檔檔案類型，若發現檔案名稱中存在異常字元(如lnk, rcs, exe, moc等可執行檔案附檔名的逆排序)，請提高警覺。
4.加強內部宣導，提升人員資安意識，以防範駭客利用電子郵件進行社交工程攻擊。
[參考資料:]
附件-社交工程攻擊_IOC：https://cert.tanet.edu.tw/pdf/report_IoC_1210.csv
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Fri, 12 Dec 2025 10:17:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/73387?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】CISA新增4個已知遭駭客利用之漏洞至KEV目錄(2025/12/01-2025/12/07) (CVE-2025-48633) (CVE-2025-48572) (CVE-2021-26828) (CVE-2025-55182)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/73386?nodeId=12683</link>

                    


                    
                    <description>
	
		
			
				
					
						
							
								
									
										
											
												
													
														
															轉發 台灣電腦網路危機處理暨協調中心 資安訊息警訊TWCERTCC-200-202512-00000002
【CVE-2025-48633】Android Framework Information Disclosure Vulnerability (CVSS :暫無)
【是否遭勒索軟體利用:未知】Android Framework存在未具體說明的漏洞，可能導致資訊外洩。
【CVE-2025-48572】Android Framework Privilege Escalation Vulnerability (CVSS :暫無)
【是否遭勒索軟體利用:未知】Android Framework存在未具體說明的漏洞，可能導致權限提升。
【CVE-2021-26828】OpenPLC ScadaBR Unrestricted Upload of File with Dangerous Type Vulnerability (CVSS v3.1: 8.8)
【是否遭勒索軟體利用:未知】OpenPLC ScadaBR存在未受限制的危險類型檔案上傳漏洞，允許經身份驗證的遠端使用者透過view_edit.shtm上傳並執行任意JSP檔案。
【CVE-2025-55182】Meta React Server Components Remote Code Execution Vulnerability (CVSS v3.1: 10.0)
【是否遭勒索軟體利用:未知】Meta React Server Components存在遠端程式碼執行漏洞，攻擊者可透過利用React在解碼傳送至React Server Function端點的有效負載時的缺陷，在未經身份驗證的情況下實現遠端程式碼執行。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
【CVE-2025-48633】請參考官方所列的影響版本https://source.android.com/docs/security/bulletin/2025-12-01
【CVE-2025-48572】請參考官方所列的影響版本https://source.android.com/docs/security/bulletin/2025-12-01
【CVE-2021-26828】OpenPLC ScadaBR Linux 0.9.1(含)之前的版本OpenPLC ScadaBR Windows 1.12.4(含)之前的版本
【CVE-2025-55182】請參考官方所列的影響版本https://react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components
[建議措施:]
【CVE-2025-48633】官方已針對漏洞釋出修復更新，請更新至相關版本https://source.android.com/docs/security/bulletin/2025-12-01
【CVE-2025-48572】官方已針對漏洞釋出修復更新，請更新至相關版本https://source.android.com/docs/security/bulletin/2025-12-01
【CVE-2021-26828】對應產品升級至以下版本(或更高) OpenPLC ScadaBR Linux 0.9.1(不含)之後的版本OpenPLC ScadaBR Windows 1.12.4(不含)之後的版本
【CVE-2025-55182】官方已針對漏洞釋出修復更新，請更新至相關版本https://react.dev/blog/2025/12/03/critical-security-vulnerability-in-react-server-components
[參考資料:]
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
														
													
												
											
										
									
								
							
						
					
				
			
		
	


	
		
			
				
					
						
							
								
									
								
							
							
							
						
					
				
			
		
	
</description>


                    <pubDate>Fri, 12 Dec 2025 10:17:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/73386?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】CISA新增1個已知遭駭客利用之漏洞至KEV目錄(2025/11/24-2025/11/30)(CVE-2021-26829)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/73162?nodeId=12683</link>

                    


                    
                    <description>轉發 台灣電腦網路危機處理暨協調中心 資安訊息警訊TWCERTCC-200-202512-00000001
【CVE-2021-26829】OpenPLC ScadaBR Cross-site Scripting Vulnerability (CVSS v3.1: 5.4)
【是否遭勒索軟體利用:未知】OpenPLC ScadaBR存在可透過system_settings.shtm檔案觸發的跨網站指令碼漏洞。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
OpenPLC ScadaBR Linux 0.9.1(含)之前的版本OpenPLC ScadaBR Windows 1.12.4(含)之前的版本
[建議措施:]
對應產品升級至以下版本(或更高) OpenPLC ScadaBR Linux 0.9.1(不含)之後的版本OpenPLC ScadaBR Windows 1.12.4(不含)之後的版本
[參考資料:]
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Thu, 04 Dec 2025 13:42:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/73162?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】ASUS DSL路由器存在高風險安全漏洞(CVE-2025-59367)，請儘速確認並進行修補</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/73136?nodeId=12683</link>

                    


                    
                    <description>轉發 國家資安資訊分享與分析中心 資安訊息警訊NISAC-200-202511-00000204
研究人員發現ASUS部分DSL型號路由器存在身分鑑別繞過(Authentication Bypass)漏洞(CVE-2025-59367)。
未經身分鑑別之遠端攻擊者可透過此漏洞，對受影響設備執行未經授權之存取，請儘速確認並進行修補。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
DSL-AC51
DSL-AC750
DSL-N16
[建議措施:]
官方已針對漏洞釋出修復更新，請更新至以下版本：
ASUS DSL-AC51 Firmware 1.1.2.3_1010版本
ASUS DSL-AC750 Firmware 1.1.2.3_1010版本
ASUS DSL-N16 Firmware 1.1.2.3_1010版本
官方針對已停止支援(EOL)之設備提出安全建議，請參考官方說明，網址如下：https://www.asus.com/security-advisory
[參考資料:]
1.https://nvd.nist.gov/vuln/detail/CVE-2025-59367
2.https://www.asus.com/security-advisory
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Wed, 03 Dec 2025 15:18:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/73136?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】CISA新增3個已知遭駭客利用之漏洞至KEV目錄(2025/11/17-2025/11/23)(CVE-2025-58034)(CVE-2025-13223)(CVE-2025-61757)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/72955?nodeId=12683</link>

                    


                    
                    <description>轉發 台灣電腦網路危機處理暨協調中心 資安訊息警訊TWCERTCC-200-202511-00000017
【CVE-2025-58034】Fortinet FortiWeb OS Command Injection Vulnerability (CVSS v3.1: 7.2)
【是否遭勒索軟體利用:未知】Fortinet FortiWeb存在作業系統指令注入漏洞，經過驗證的攻擊者可透過特製的HTTP請求或CLI指令，在底層系統上執行未經授權的程式碼。
【CVE-2025-13223】Google Chromium V8 Type Confusion Vulnerability (CVSS v3.1: 8.8)
【是否遭勒索軟體利用:未知】Google Chromium V8存在類型混淆漏洞，可能導致堆記憶體損毀。
【CVE-2025-61757】Oracle Fusion Middleware Missing Authentication for Critical Function Vulnerability (CVSS v3.1: 9.8)
【是否遭勒索軟體利用:未知】Oracle Fusion Middleware存在關鍵功能驗證缺失漏洞，允許未經驗證的遠端攻擊者接管身分管理系統。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
【CVE-2025-58034】請參考官方所列的影響版本https://fortiguard.fortinet.com/psirt/FG-IR-25-513
【CVE-2025-13223】請參考官方所列的影響版本https://chromereleases.googleblog.com/2025/11/stable-channel-update-for-desktop_17.html
【CVE-2025-61757】請參考官方所列的影響版本https://www.oracle.com/security-alerts/cpuoct2025.html
[建議措施:]
【CVE-2025-58034】 官方已針對漏洞釋出修復更新，請更新至相關版本https://fortiguard.fortinet.com/psirt/FG-IR-25-513
【CVE-2025-13223】 官方已針對漏洞釋出修復更新，請更新至相關版本https://chromereleases.googleblog.com/2025/11/stable-channel-update-for-desktop_17.html
【CVE-2025-61757】 官方已針對漏洞釋出修復更新，請更新至相關版本https://www.oracle.com/security-alerts/cpuoct2025.html
[參考資料:]
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Thu, 27 Nov 2025 16:54:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/72955?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】7-Zip 存在遠端程式碼執行漏洞(CVE-2025-11001及CVE-2025-11002)，請儘速確認並進行修補   </title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/72887?nodeId=12683</link>

                    


                    
                    <description>7-Zip壓縮軟體近期遭揭露存在兩個高風險等級漏洞CVE-2025-11001及CVE-2025-11002，因程式撰寫不當導致在解壓縮惡意的ZIP檔案時，可能觸發相關漏洞而執行任意程式碼(RCE)，進而造成系統的危害，該漏洞影響25.00（不含）之前的版本，建議使用者安裝至最新版本。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
7-Zip 25.00之前版本
[建議措施:]
建議使用者儘快至官方網站更新至最新版本:https://www.7-zip.org/
[參考資料:]
1. CVE-2025-11001：https://nvd.nist.gov/vuln/detail/CVE-2025-11001
2.https://cybersecuritynews.com/7-zip-vulnerabilities/
3.https://www.ithome.com.tw/news/172366/
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Tue, 25 Nov 2025 17:10:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/72887?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】Fortinet 旗下 FortiVoice存在SQL注入漏洞(CVE-2025-58692)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/72772?nodeId=12683</link>

                    


                    
                    <description>轉發 台灣電腦網路危機處理暨協調中心 資安訊息警訊TWCERTCC-200-202511-00000015
FortiVoice是Fortinet是一款提供企業的通訊系統，整合語音通話、會議、聊天和傳真等功能，支援混合和遠端工作環境。近日，Fortinet發布重大資安漏洞公告(CVE-2025-58692，CVSS：8.8)，此漏洞為SQL注入漏洞，允許經過身分驗證的攻擊者，透過精心設計的HTTP或HTTPs請求，執行未經授權的程式碼或指令。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
FortiVoice 7.0.0至7.0.7版本
FortiVoice 7.2.0至7.2.2版本
[建議措施:]
請更新至以下版本：FortiVoice 7.0.8版本、FortiVoice 7.2.3版本
[參考資料:]
1.https://wwwtwcert.org.tw/tw/cp-169-10518-7c952-1.html
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Thu, 20 Nov 2025 15:10:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/72772?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】SolarWinds旗下Serv-U軟體存在3個重大資安漏洞(CVE-2025-40547)(CVE-2025-40548)(CVE-2025-40549)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/72758?nodeId=12683</link>

                    


                    
                    <description>轉發 台灣電腦網路危機處理暨協調中心 資安訊息警訊TWCERTCC-200-202511-00000016
SolarWinds Serv-U是一款用於安全文件傳輸的伺服器軟體，支援FTP、FTPS、SFTP等多種協議，具備易用的管理介面，並支援跨平台與跨裝置存取等功能。日前，SolarWinds發布旗下產品Serv-U存在3個重大資安漏洞。
【CVE-2025-40547，CVSS：9.1】 此為邏輯錯誤漏洞，可能允許具有管理員權限的攻擊者可執行程式碼。
【CVE-2025-40548，CVSS：9.1】 此為缺失驗證過程漏洞，可能允許具有管理員的攻擊者可執行程式碼。
【CVE-2025-40549，CVSS：9.1】 此為路徑限制繞過漏洞，可能允許具有管理者權限的攻擊者，可在目錄上執行程式碼。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
SolarWinds Serv-U 15.5.2.2.102版本
[建議措施:]
請更新至以下版本：SolarWinds Serv-U 15.5.3版本
[參考資料:]
1.https://www.twcert.org.tw/tw/cp-169-10519-a28f7-1.html
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Wed, 19 Nov 2025 18:16:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/72758?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】元岡科技｜ThinPLUS - OS Command Injection (CVE-2025-13284)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/72757?nodeId=12683</link>

                    


                    
                    <description>轉發 台灣電腦網路危機處理暨協調中心 資安訊息警訊TWCERTCC-200-202511-00000014
【元岡科技｜ThinPLUS - OS Command Injection】( CVE-2025-13284，CVSS：9.8)元岡科技開發之ThinPLUS存在OS Command Injection漏洞，未經身分鑑別之遠端攻擊者可注入任意作業系統指令並於伺服器上執行。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
ThinPLUS
[建議措施:]
聯繫廠商進行更新
[參考資料:]
1.https://www.twcert.org.tw/tw/cp-132-10512-e196b-1.html
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Wed, 19 Nov 2025 18:16:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/72757?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】Fortinet旗下FortiWeb存在重大資安漏洞(CVE-2025-64446)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/72700?nodeId=12683</link>

                    


                    
                    <description>轉發 台灣電腦網路危機處理暨協調中心 資安訊息警訊TWCERTCC-200-202511-00000013
Fortinet旗下FortiWeb是一款提供網站應用程式的防火牆產品，其功能涵蓋異常偵測、API保護、機器人緩解和進階威脅分析等。
日前，Fortinet發布重大資安漏洞公告(CVE-2025-64446，CVSS：9.8)，此漏洞為相對路徑遍歷漏洞，可能允許未經身分驗證的攻擊者，透過精心設計的HTTP或HTTPs請求，在系統上執行管理命令。
備註：目前Fortinet已觀察到有攻擊者利用此漏洞，建議儘速採取暫時緩解措施，以防止針對此漏洞可能的攻擊發生。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
FortiWeb 7.0.0至7.0.11版本
FortiWeb 7.2.0至7.2.11版本
FortiWeb 7.4.0至7.4.9版本
FortiWeb 7.6.0至7.6.4版本
FortiWeb 8.0.0至8.0.1版本
[建議措施:]
請更新至以下版本：FortiWeb 7.0.12版本、FortiWeb 7.2.12版本、FortiWeb 7.4.10版本、FortiWeb 7.6.5版本、FortiWeb 8.0.2版本
[參考資料:]
1.https://www.twcert.org.tw/tw/cp-169-10514-20142-1.html
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Tue, 18 Nov 2025 13:46:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/72700?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】CISA新增5個已知遭駭客利用之漏洞至KEV目錄(2025/11/10-2025/11/16)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/72699?nodeId=12683</link>

                    


                    
                    <description>轉發 台灣電腦網路危機處理暨協調中心 資安訊息警訊TWCERTCC-200-202511-00000012
【CVE-2025-21042】Samsung Mobile Devices Out-of-Bounds Write Vulnerability (CVSS v3.1: 8.8)
【是否遭勒索軟體利用:未知】 三星行動裝置在libimagecodec.quram.so中存在越界寫入漏洞。該漏洞可能使遠端攻擊者得以執行任意程式碼。
【CVE-2025-12480】Gladinet Triofox Improper Access Control Vulnerability (CVSS v3.1: 9.1)
【是否遭勒索軟體利用:未知】Gladinet Triofox存在不當存取控制漏洞，該漏洞允許在設定完成後仍可存取初始設定頁面。
【CVE-2025-62215】Microsoft Windows Race Condition Vulnerability (CVSS v3.1: 7.0)
【是否遭勒索軟體利用:未知】Microsoft Windows核心存在競爭條件漏洞，允許具低階權限的本機攻擊者提升權限。成功利用此漏洞後，攻擊者可能取得SYSTEM級別存取權限。
【CVE-2025-9242】WatchGuard Firebox Out-of-Bounds Write Vulnerability (CVSS v3.1: 9.8)
【是否遭勒索軟體利用:未知】WatchGuard Firebox的作業系統中iked程序存在越界寫入漏洞，可能允許未經認證的遠端攻擊者執行任意程式碼。
【CVE-2025-64446】Fortinet FortiWeb Path Traversal Vulnerability (CVSS v3.1: 9.8)
【是否遭勒索軟體利用:未知】Fortinet FortiWeb存在相對路徑遍歷漏洞，未經驗證的攻擊者可透過特製的HTTP或HTTPS請求在系統上執行管理指令。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
【CVE-2025-21042】請參考官方所列的影響版本https://security.samsungmobile.com/securityUpdate.smsb
【CVE-2025-12480】TrioFox 16.7.10368.56560(含)之前的版本
【CVE-2025-62215】請參考官方所列的影響版本https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-62215
【CVE-2025-9242】請參考官方所列的影響版本https://www.watchguard.com/wgrd-psirt/advisory/wgsa-2025-00015
【CVE-2025-64446】請參考官方所列的影響版本https://fortiguard.fortinet.com/psirt/FG-IR-25-910
[建議措施:]
【CVE-2025-21042】 官方已針對漏洞釋出修復更新，請更新至相關版本https://security.samsungmobile.com/securityUpdate.smsb
【CVE-2025-12480】 對應產品升級至以下版本(或更高) TrioFox 16.7.10368.56560(不含)之後的版本
【CVE-2025-62215】 官方已針對漏洞釋出修復更新，請更新至相關版本https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-62215
【CVE-2025-9242】 官方已針對漏洞釋出修復更新，請更新至相關版本https://www.watchguard.com/wgrd-psirt/advisory/wgsa-2025-00015
【CVE-2025-64446】 官方已針對漏洞釋出修復更新，請更新至相關版本https://fortiguard.fortinet.com/psirt/FG-IR-25-910
[參考資料:]
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Tue, 18 Nov 2025 13:46:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/72699?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】Cisco旗下Catalyst Center存在重大資安漏洞(CVE-2025-20341)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/72697?nodeId=12683</link>

                    


                    
                    <description>轉發 台灣電腦網路危機處理暨協調中心 資安訊息警訊TWCERTCC-200-202511-00000011
Catalyst Center是Cisco提供的網路管理平台，藉由自動化配置和部署功能，可協助網路管理人員更有效率管理和監控企業網路環境。近日，Cisco發布重大資安漏洞公告(CVE-2025-20341，CVSS：8.8)，該漏洞源於使用者輸入資料驗證不足，允許攻擊者可向受影響的系統發送精心設計的HTTP請求，對系統進行未授權的修改。
備註：攻擊者若要使用此漏洞，必須至少具有「Observer」角色的有效憑證。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
● Cisco Catalyst Center 2.3.7.3-VA至2.3.7.10-VA(不含)之前版本
[建議措施:]
請更新至以下版本：Cisco Catalyst Center 2.3.7.10-VA(含)之後版本
[參考資料:]
https://www.twcert.org.tw/tw/cp-169-10507-ed3a8-1.html
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Tue, 18 Nov 2025 11:41:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/72697?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】Microsoft SQL Server 存在重大資安漏洞(CVE-2025-59499)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/72696?nodeId=12683</link>

                    


                    
                    <description>
	
		
			
				
					
						
							
								
									
										
											
												
													
														
															轉發 台灣電腦網路危機處理暨協調中心 資安訊息警訊TWCERTCC-200-202511-00000010
微軟針對旗下產品SQL Server發布重大資安漏洞公告(CVE-2025-59499，CVSS：8.8)，此漏洞為SQL注入漏洞，允許經授權的攻擊者透過網路注入精心設計的SQL指令並提升權限。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
● Microsoft SQL Server 2019 (GDR) 15.0.0至15.0.21552版本
● Microsoft SQL Server 2016 Service Pack 3 (GDR) 13.0.0至130.6475.1版本
● Microsoft SQL Server 2016 Service Pack 3 Azure Connect Feature Pack 13.0.0至13.0.7070.1版本
● Microsoft SQL Server 2017 (CU 31) 14.0.0至14.0.3515.1版本
● Microsoft SQL Server 2022 (GDR) 16.0.0至16.0.1160.1版本
● Microsoft SQL Server 2019 (CU 32) 15.0.0.0至15.0.4455.2版本
● Microsoft SQL Server 2022 (CU 21) 16.0.0.0至16.0.4222.2版本
● Microsoft SQL Server 2017 (GDR) 14.0.0至14.0.2095.1版本
[建議措施:]
根據官方網站釋出解決方式進行修補：
https://msrc.microsoft.com/update-guide/zh-tw/vulnerability/CVE-2025-59499
[參考資料:]
https://www.twcert.org.tw/tw/cp-169-10506-e0a1e-1.html
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
														
													
												
											
										
									
								
							
						
					
				
			
		
	


	
		
			
				
					
						
							
								
									
								
							
							
							
						
					
				
			
		
	
</description>


                    <pubDate>Tue, 18 Nov 2025 11:40:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/72696?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】SAP針對旗下2款產品發布重大資安公告</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/72695?nodeId=12683</link>

                    


                    
                    <description>轉發 台灣電腦網路危機處理暨協調中心 資安訊息警訊TWCERTCC-200-202511-00000009
【CVE-2025-42887，CVSS：9.9】 此漏洞缺少輸入清理機制，允許經過身分驗證的攻擊者呼叫遠端功能模組時，植入惡意程式碼，影響系統的機密性、完整性和可用性。
【CVE-2025-42890，CVSS：10.0】SQL Anywhere Monitor (Non-GUI)存在金鑰和金鑰管理安全漏洞，該漏洞源於程式中直接嵌入憑證，可能使未經授權的攻擊者取得系統資源或執行任意程式碼，影響系統的機密性、完整性和可用性。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
● SAP Solution Manager ST 720版本
● SQL Anywhere Monitor (Non-Gui) SYBASE_SQL_ANYWHERE_SERVER 17.0版本
[建議措施:]
根據官方網站釋出的解決方式進行修補：
https://support.sap.com/en/my-support/knowledge-base/security-notes-news/november-2025.html
[參考資料:]
https://www.twcert.org.tw/tw/cp-169-10505-efc69-1.html
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Tue, 18 Nov 2025 11:40:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/72695?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】網韻資訊New Site Server存在高風險安全漏洞(CVE-2025-12868)，請儘速確認並進行修補   </title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/72502?nodeId=12683</link>

                    


                    
                    <description>
	
		
			
				
					
						
							
								
									
										
											
												
													
														
															轉發 國家資安資訊分享與分析中心 資安訊息警訊NISAC-200-202511-00000114
研究人員發現網韻資訊New Site Server存在使用用戶端驗證(Use of Client-Side Authentication)漏洞(CVE-2025-12868)，未經身分鑑別之遠端攻擊者可修改前端程式碼取得網站管理者權限，請儘速確認並進行修補。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
New Site Server
[建議措施:]
官方已針對漏洞釋出修復更新，請聯繫廠商進行更新
[參考資料:]
1.https://nvd.nist.gov/vuln/detail/CVE-2025-12868
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
														
													
												
											
										
									
								
							
						
					
				
			
		
	


	
		
			
				
					
						
							
								
									
								
							
							
							
						
					
				
			
		
	
</description>


                    <pubDate>Wed, 12 Nov 2025 11:47:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/72502?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】一等一科技｜U-Office Force - 存在2個漏洞(CVE-2025-12864)(CVE-2025-12865)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/72501?nodeId=12683</link>

                    


                    
                    <description>轉發 台灣電腦網路危機處理暨協調中心 資安訊息警訊TWCERTCC-200-202511-00000006
【一等一科技｜U-Office Force - SQL Injection】(CVE-2025-12864，CVSS：8.8)已驗證之遠端攻擊者可注入任意SQL指令讀取、修改及刪除資料庫內容。
【一等一科技｜U-Office Force - SQL Injection】(CVE-2025-12865，CVSS：8.8)已驗證之遠端攻擊者可注入任意SQL指令讀取、修改及刪除資料庫內容。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
U-Office Force 29.50(不含)以前版本
[建議措施:]
更新至29.50(含)以後版本
[參考資料:]
1.https://www.twcert.org.tw/tw/cp-132-10488-2df22-1.html
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Wed, 12 Nov 2025 11:47:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/72501?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】百加資通｜EIP Plus - Weak Password Recovery Mechanism(CVE-2025-12866)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/72500?nodeId=12683</link>

                    


                    
                    <description>轉發 台灣電腦網路危機處理暨協調中心 資安訊息警訊TWCERTCC-200-202511-00000007
【百加資通｜EIP Plus - Weak Password Recovery Mechanism】(CVE-2025-12866，CVSS：9.8)未經身分鑑別之遠端攻擊者可預測或暴力破解忘記密碼連結，進而成功修改任意使用者密碼。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
EIP Plus RELEASE_240626(不含)以前版本
[建議措施:]
更新至RELEASE_240626(含)以後版本
[參考資料:]
1.https://www.twcert.orgtw/tw/cp-132-10490-2534b-1.html
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.certtanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Wed, 12 Nov 2025 11:46:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/72500?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】CISA新增2個已知遭駭客利用之漏洞至KEV目錄(2025/11/03-2025/11/09)(CVE-2025-48703)(CVE-2025-11371)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/72499?nodeId=12683</link>

                    


                    
                    <description>轉發 台灣電腦網路危機處理暨協調中心 資安訊息警訊TWCERTCC-200-202511-00000005
【CVE-2025-48703】CWP Control Web Panel OS Command Injection Vulnerability (CVSS v3.1: 9.0)
【是否遭勒索軟體利用:未知】CWP(又稱Control Web Panel或CentOS Web Panel)存在作業系統指令注入漏洞，該漏洞允許透過檔案總管changePerm請求中t_total參數執行未經驗證的遠端程式碼。
【CVE-2025-11371】Gladinet CentreStack and Triofox Files or Directories Accessible to External Parties Vulnerability (CVSS v3.1:7.5)
【是否遭勒索軟體利用:未知】Gladinet CentreStack和TrioFox的預設安裝和設定，允許未經身分驗證的攻擊者可存取本機檔案漏洞。
[影響平台:]
【CVE-2025-48703】CentOS Web Panel 0.9.8.1205(不含)之前的版本
【CVE-2025-11371】CentreStack and TrioFox 16.7.10368.56560(含)之前的版本
[建議措施:]
【CVE-2025-48703】 對應產品升級至以下版本(或更高) CentOS Web Panel 0.9.8.1205(含)之後的版本
【CVE-2025-11371】 對應產品升級至以下版本(或更高) CentreStack and TrioFox 16.7.10368.56560(不含)之後的版本
[參考資料:]
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Wed, 12 Nov 2025 11:46:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/72499?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】Nagios XI存在高風險安全漏洞(CVE-2025-34134、CVE-2025-34284及CVE-2025-34286)，請儘速確認並進行修補</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/72383?nodeId=12683</link>

                    


                    
                    <description>
	
		
			
				
					
						
							
								
									
										
											
												
													
														
															轉發 國家資安資訊分享與分析中心 資安訊息警訊NISAC-200-202511-00000041
研究人員發現Nagios XI存在作業系統指令注入(OS Command Injection)漏洞(CVE-2025-34134、CVE-2025-34284及CVE-2025-34286)，未經身分鑑別之遠端攻擊者可注入任意作業系統指令並於伺服器上執行。該漏洞已遭駭客利用，請儘速確認並進行修補。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
CVE-2025-34134漏洞影響為Nagios XI 2024R1.4.2(不含)以前版本
CVE-2025-34284漏洞影響為Nagios XI 2024R2(不含)以前版本
CVE-2025-34286漏洞影響為Nagios XI 2026R1(不含)以前版本
[建議措施:]
更新Nagios XI至2026R1(含)以後版本
[參考資料:]
1.https://www.nagios.com/products/security/#nagios-xi
2.https://www.cve.org/CVERecord?id=CVE-2025-34134
3.https://www.cve.org/CVERecord?id=CVE-2025-34284
4.https://www.cve.org/CVERecord?id=CVE-2025-34286
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
														
													
												
											
										
									
								
							
						
					
				
			
		
	


	
		
			
				
					
						
							
								
									
								
							
							
							
						
					
				
			
		
	
</description>


                    <pubDate>Thu, 06 Nov 2025 19:25:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/72383?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】Windows SMB存在高風險安全漏洞(CVE-2025-33073)，請儘速確認並進行修補</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/72028?nodeId=12683</link>

                    


                    
                    <description>轉發 國家資安資訊分享與分析中心NISAC-200-202510-00000308
研究人員發現Windows SMB用戶端存在NTLM反射(NTLM Reflection)漏洞(CVE-2025-33073)。取得一般使用者權限之遠端攻擊者，可透過執行惡意腳本，迫使SMB用戶端與攻擊者控制之SMB伺服器連線並進行身分鑑別，由於SMB用戶端在驗證階段存在缺陷，攻擊者可藉此繞過安全檢核以提升至系統權限，進而控制用戶端系統。該漏洞已遭駭客利用，請儘速確認並進行修補。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
● Windows Server 2025 (Server Core installation)
● Windows Server 2025
● Windows Server 2022, 23H2 Edition (Server Core installation)
● Windows Server 2022 (Server Core installation)
● Windows Server 2022
● Windows Server 2019 (Server Core installation)
● Windows Server 2019
● Windows Server 2016 (Server Core installation)
● Windows Server 2016
● Windows Server 2012 R2 (Server Core installation)
● Windows Server 2012 R2
● Windows Server 2012 (Server Core installation)
● Windows Server 2012
● Windows Server 2008 R2 for x64-based Systems Service Pack 1 (Server Core installation)
● Windows Server 2008 R2 for x64-based Systems Service Pack 1
● Windows Server 2008 for x64-based Systems Service Pack 2 (Server Core installation)
● Windows Server 2008 for x64-based Systems Service Pack 2
● Windows Server 2008 for 32-bit Systems Service Pack 2 (Server Core installation)
● Windows Server 2008 for 32-bit Systems Service Pack 2
● Windows 11 Version 24H2 for x64-based Systems
● Windows 11 Version 24H2 for ARM64-based Systems
● Windows 11 Version 23H2 for x64-based Systems
● Windows 11 Version 23H2 for ARM64-based Systems
● Windows 11 Version 22H2 for x64-based Systems
● Windows 11 Version 22H2 for ARM64-based Systems
● Windows 10 Version 22H2 for x64-based Systems
● Windows 10 Version 22H2 for ARM64-based Systems
● Windows 10 Version 22H2 for 32-bit Systems
● Windows 10 Version 21H2 for x64-based Systems
● Windows 10 Version 21H2 for ARM64-based Systems
● Windows 10 Version 21H2 for 32-bit Systems
● Windows 10 Version 1809 for x64-based Systems
● Windows 10 Version 1809 for 32-bit Systems
● Windows 10 Version 1607 for x64-based Systems
● Windows 10 Version 1607 for 32-bit Systems
● Windows 10 for x64-based Systems
● Windows 10 for 32-bit Systems
[建議措施:]
官方已針對漏洞釋出修復更新，請參考官方說明進行更新，網址如下：
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-33073
[參考資料:]
1.https://nvd.nist.gov/vuln/detail/CVE-2025-33073
2.https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2025-33073
3.https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-33073
4.https://www.vicarius.io/vsociety/posts/cve-2025-33073-mitigation-script-improper-access-control-in-windows-smb-affects-microsoft-products
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Thu, 30 Oct 2025 09:44:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/72028?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】GeoVision存在安全漏洞(CVE-2018-25118)，請儘速確認並進行修補</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/72027?nodeId=12683</link>

                    


                    
                    <description>轉發 國家資安資訊分享與分析中心NISAC-200-202510-00000262
研究人員發現GeoVision嵌入式IP設備存在作業系統指令注入(OS Command Injection)漏洞(CVE-2018-25118)，未經身分鑑別之遠端攻擊者可注入任意作業系統指令並於設備上執行。該漏洞已遭駭客利用，請儘速確認並進行修補。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
GV-BX1500、GV-MFD1501及其他嵌入式IP設備，韌體釋出日期在2017年12月之前
[建議措施:]
請更新韌體至最新版本
[參考資料:]
1.https://nvd.nist.gov/vuln/detail/CVE-2018-25118
2.https://www.vulncheck.com/advisories/geovision-command-injection-rce-picture-catch-cgi
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Thu, 30 Oct 2025 09:43:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/72027?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】Windows Server Update Services存在高風險安全漏洞(CVE-2025-59287)，請儘速確認並進行修補</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/72001?nodeId=12683</link>

                    


                    
                    <description>轉發 國家資安資訊分享與分析中心NISAC-200-202510-00000233
研究人員發現Windows Server Update Services存在不安全之反序列化(Deserialization of Untrusted Data)漏洞(CVE-2025-59287)。未經身分鑑別之遠端攻擊者，可透過向WSUS伺服器發送特製事件以系統權限執行任意程式碼。該漏洞已遭駭客利用，請儘速確認並進行修補。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
● Windows Server 2025 (Server Core installation)
● Windows Server 2025
● Windows Server 2022, 23H2 Edition (Server Core installation)
● Windows Server 2022 (Server Core installation)
● Windows Server 2022
● Windows Server 2019 (Server Core installation)
● Windows Server 2019
● Windows Server 2016 (Server Core installation)
● Windows Server 2016
● Windows Server 2012 R2 (Server Core installation)
● Windows Server 2012 R2
● Windows Server 2012 (Server Core installation)
● Windows Server 2012
[建議措施:]
官方已針對漏洞釋出修復更新，請參考官方說明進行更新，網址如下：
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-59287
[參考資料:]
1.https://nvd.nist.gov/vuln/detail/CVE-2025-59287
2.https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-59287
3.https://www.cisa.gov/news-events/alerts/2025/10/24/microsoft-releases-out-band-security-update-mitigate-windows-server-update-service-vulnerability-cve
4.https://www.helpnetsecurity.com/2025/10/24/wsus-vulnerability-cve-2025-59287-exploited/
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Wed, 29 Oct 2025 13:39:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/72001?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】Fortinet FortiPAM與FortiSwitchManager存在高風險安全漏洞(CVE-2025-49201)，請儘速確認並進行修補</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/71917?nodeId=12683</link>

                    


                    
                    <description>轉發 國家資安資訊分享與分析中心NISAC-200-202510-00000158
研究人員發現Fortinet FortiPAM與FortiSwitchManager之GUI存在驗證機制不足(Weak Authentication)漏洞(CVE-2025-49201)。未經身分鑑別之遠端攻擊者可透過暴力破解繞過驗證流程並登入系統，進而執行未經授權之指令，請儘速確認並進行修補。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
● FortiPAM 1.5.0版本
● FortiPAM 1.4.0至1.4.2版本
● FortiPAM 1.3所有版本
● FortiPAM 1.2所有版本  
● FortiPAM 1.1所有版本
● FortiPAM 1.0所有版本
● FortiSwitchManager 7.2.0至7.2.4版本
[建議措施:]
官方已針對漏洞釋出修復更新，請參考官方說明進行更新，網址如下：https://fortiguard.fortinet.com/psirt/FG-IR-25-010
[參考資料:]
1. https://nvd.nist.gov/vuln/detail/CVE-2025-49201
2. https://fortiguard.fortinet.com/psirt/FG-IR-25-010
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Mon, 27 Oct 2025 11:24:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/71917?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】Apache ActiveMQ NMS AMQP存在高風險安全漏洞(CVE-2025-54539)，請儘速確認並進行修補</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/71916?nodeId=12683</link>

                    


                    
                    <description>轉發 國家資安資訊分享與分析中心NISAC-200-202510-00000201
研究人員發現Apache ActiveMQ NMS AMQP用戶端存在反序列化不受信任資料(Deserialization of Untrusted Data)漏洞(CVE-2025-54539)。未經身分鑑別之遠端攻擊者可在受影響用戶端與不受信任之AMQP伺服器建立連線時，回傳特製序列化資料即可於用戶端執行任意程式碼，請儘速確認並進行修補。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
Apache ActiveMQ NMS AMQP 2.3.0(含)以前版本
[建議措施:]
請更新Apache ActiveMQ NMS AMQP至2.4.0(含)以後版本
[參考資料:]
1.https://nvd.nist.gov/vuln/detail/CVE-2025-54539
2.https://lists.apache.org/thread/9k684j07ljrshy3hxwhj5m0xjmkz1g2n
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Mon, 27 Oct 2025 11:24:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/71916?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】桓基科技｜iSherlock - OS Command Injection</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/71824?nodeId=12683</link>

                    


                    
                    <description>
	
		
			
				
					
						
							
								
									
										
											
												
													
														
															轉發 台灣電腦網路危機處理暨協調中心TWCERTCC-200-202510-00000012
【桓基科技｜iSherlock - OS Command Injection】(CVE-2025-11900，CVSS：9.8)桓基科技開發之iSherlock存在OS Command Injection漏洞，未經身分鑑別之遠端攻擊者可注入任意作業系統指令並於伺服器上執行。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
● Sherlock 4.5與iSherlock 55 (包含MailSherlock, SpamSherlock, AuditSherlock)
● iSherlock-smtp-4.5: 774(不含)以前版本
● iSherlock-smtp-5.5: 774(不含)以前版本
● iSherlock-base-4.5: 440(不含)以前版本
● iSherlock-base-5.5: 440(不含)以前版本
[建議措施:]
●更新iSherlock-smtp-4.5套件至774(含)以後版本
●更新iSherlock-smtp-5.5套件至774(含)以後版本
●更新iSherlock-base-4.5套件至440(含)以後版本
●更新iSherlock-base-5.5套件至440(含)以後版本
[參考資料:]
https://www.twcert.org.tw/tw/cp-132-10440-dd55d-1.html
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
														
													
												
											
										
									
								
							
						
					
				
			
		
	


	
		
			
				
					
						
							
								
									
								
							
							
							
						
					
				
			
		
	
</description>


                    <pubDate>Wed, 22 Oct 2025 10:37:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/71824?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】CISA新增6個已知遭駭客利用之漏洞至KEV目錄(2025/10/13-2025/10/19)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/71823?nodeId=12683</link>

                    


                    
                    <description>
	
		
			
				
					
						
							
								
									
										
											
												
													
														
															轉發 台灣電腦網路危機處理暨協調中心TWCERTCC-200-202510-00000011
1.【CVE-2025-47827】IGEL OS Use of a Key Past its Expiration Date Vulnerability (CVSS v3.1: 4.6)
【是否遭勒索軟體利用:未知】IGEL OS存在安全功能繞過漏洞，由於igel-flash-driver模組未能正確驗證加密簽章，導致攻擊者可繞過安全啟動機制，並從未經驗證的SquashFS映像檔中掛載特製的根檔案系統。
【影響平台】請參考官方所列的影響版本
https://kb.igel.com/en/security-safety/current/isn-2025-22-statement-on-cve-2025-47827-in-igel-os
2.【CVE-2025-24990】Microsoft Windows Untrusted Pointer Dereference Vulnerability (CVSS v3.1: 7.8)
【是否遭勒索軟體利用:未知】Microsoft Windows Agere數據機驅動程式存在不可靠的指標反參考漏洞，可能導致權限提升。攻擊者若成功利用此漏洞，可能取得管理員權限。
【影響平台】請參考官方所列的影響版本
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-24990
3.【CVE-2025-59230】Microsoft Windows Improper Access Control Vulnerability (CVSS v3.1: 7.8)
【是否遭勒索軟體利用:未知】Microsoft Windows的遠端存取連線管理員存在不當存取控制漏洞，可能允許未經授權的攻擊者在本機提升權限。
【影響平台】請參考官方所列的影響版本
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-59230
4.【CVE-2025-6264】Rapid7 Velociraptor Incorrect Default Permissions Vulnerability (CVSS v3.1: 5.5)
【是否遭勒索軟體利用:已知】Rapid7 Velociraptor存在不正確的預設權限漏洞，可能導致任意指令執行及端點接管。要成功利用此漏洞，使用者必須具備COLLECT_CLIENT權限。
【影響平台】請參考官方所列的影響版本
https://docs.velociraptor.app/announcements/advisories/cve-2025-6264/
5.【CVE-2016-7836】SKYSEA Client View Improper Authentication Vulnerability (CVSS v3.1: 9.8)
【是否遭勒索軟體利用:未知】SKYSEA Client View存在不當驗證漏洞，攻擊者可透過管理主控台程式與TCP連線時的驗證處理缺陷，實現遠端程式碼執行。
【影響平台】請參考官方所列的影響版本
https://www.skygroup.jp/security-info/news/170308.html
6.【CVE-2025-54253】Adobe Experience Manager Forms Code Execution Vulnerability (CVSS v3.1: 10.0)
【是否遭勒索軟體利用:未知】Adobe Experience Manager Forms in JEE存在未具體說明的漏洞，可能導致任意程式碼執行。
【影響平台】請參考官方所列的影響版本
https://helpx.adobe.com/security/products/aem-forms/apsb25-82.html
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
詳細內容於內容說明欄之影響平台
[建議措施:]
1.【CVE-2025-47827】 官方已針對漏洞釋出聲明，請更新至其他未受影響版本
https://kb.igel.com/en/security-safety/current/isn-2025-22-statement-on-cve-2025-47827-in-igel-os
2.【CVE-2025-24990】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-24990
3.【CVE-2025-59230】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-59230
4.【CVE-2025-6264】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://docs.velociraptor.app/announcements/advisories/cve-2025-6264/
5.【CVE-2016-7836】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://www.skygroup.jp/security-info/news/170308.html
6.【CVE-2025-54253】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://helpx.adobe.com/security/products/aem-forms/apsb25-82.html
[參考資料:]
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
														
													
												
											
										
									
								
							
						
					
				
			
		
	


	
		
			
				
					
						
							
								
									
								
							
							
							
						
					
				
			
		
	
</description>


                    <pubDate>Wed, 22 Oct 2025 10:37:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/71823?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】Microsoft 旗下SharePoint Server 存在2個重大資安漏洞</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/71765?nodeId=12683</link>

                    


                    
                    <description>轉發 台灣電腦網路危機處理暨協調中心TWCERTCC-200-202510-00000008
Microsoft SharePoint Server是一款企業級協作平台，提供文件管理與團隊協作等功能，是企業資訊整合的核心平台。 【CVE-2025-59228，CVSS：8.8】 此為不正確輸入驗證漏洞，允許經授權的攻擊者透過網路執行程式碼。 【CVE-2025-59237，CVSS：8.8】 此為未受信任之資料反序列化漏洞，允許經授權的攻擊者透過網路執行程式碼。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
● Microsoft SharePoint Enterprise Server 2016
● Microsoft SharePoint Server 2019
● Microsoft SharePoint Server Subion Edition
[建議措施:]
根據官方網站釋出解決方式進行修補：
【CVE-2025-59228】
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-59228
【CVE-2025-59237】
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-59237
[參考資料:]
https://www.twcert.org.tw/tw/cp-169-10446-b41fa-1.html
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Mon, 20 Oct 2025 10:48:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/71765?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】Microsoft Exchange Server 存在重大資安漏洞(CVE-2025-59249) </title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/71764?nodeId=12683</link>

                    


                    
                    <description>轉發 台灣電腦網路危機處理暨協調中心TWCERTCC-200-202510-00000009
微軟針對旗下產品Exchange Server發布重大資安漏洞公告(CVE-2025-59249，CVSS：8.8)，此漏洞為弱身分驗證漏洞，允許經授權的攻擊透過網路提升權限。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
● Microsoft Exchange Server Subion Edition RTM
● Microsoft Exchange Server 2019 Cumulative Update 15
● Microsoft Exchange Server 2019 Cumulative Update 14
● Microsoft Exchange Server 2016 Cumulative Update 23
[建議措施:]
根據官方網站釋出解決方式進行修補：https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-59249
[參考資料:]
https://www.twcert.org.tw/tw/cp-169-10447-4a433-1.html
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Mon, 20 Oct 2025 10:46:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/71764?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】Veeam旗下Veeam Backup 和 Replication備份軟體存在2個重大資安漏洞</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/71763?nodeId=12683</link>

                    


                    
                    <description>轉發 台灣電腦網路危機處理暨協調中心TWCERTCC-200-202510-00000005
Veeam Backup和Replication是Veeam核心備份軟體，近日Veeam發布重大資安漏洞公告。
【CVE-2025-48983，CVSS：9.9】 此漏洞存在Veeam Backup和Replication的Mount服務中，允許經網域驗證的使用者，在備份基礎架構主機上執行遠端程式碼。
【CVE-2025-48984，CVSS：9.9】 此漏洞允許經網域驗證的使用者，在備份伺服器上執行遠端程式碼。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
Veeam Backup和Replication 12.3.2.3617 (含)之前版本
[建議措施:]
更新Veeam Backup和Replication 12.3.2.4165 (含)之後版本
[參考資料:]
https://www.twcert.org.tw/tw/cp-169-10443-f096d-1.html
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Mon, 20 Oct 2025 10:45:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/71763?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】SAP 針對旗下供應商關係管理系統修補重大資安漏洞(CVE-2025-42910)  </title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/71762?nodeId=12683</link>

                    


                    
                    <description>
	
		
			
				
					
						
							
								
									
										
											
												
													
														
															轉發 台灣電腦網路危機處理暨協調中心TWCERTCC-200-202510-00000007
SAP Supplier Relationship Management (SRM)是企業用來管理與供應商合作關係與優化的系統。近期SAP月度更新公告，該服務存在1個重大資安漏洞(CVE-2025-42910，CVSS：9.0)，此漏洞源於缺少文件類型或內容驗證，允許經過身分驗證的攻擊者上傳任意檔案，一旦被成功利用，攻擊者可能會對應用程式的機密性、完整性和可用性造成嚴重影響。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
SRMNXP01 100、150版本
[建議措施:]
請至官方網站進行修補：https://support.sap.com/en/my-support/knowledge-base/security-notes-news/october-2025.html
[參考資料:]
https://www.twcert.org.tw/tw/cp-169-10445-15b02-1.html
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
														
													
												
											
										
									
								
							
						
					
				
			
		
	


	
		
			
				
					
						
							
								
									
								
							
							
							
						
					
				
			
		
	
</description>


                    <pubDate>Mon, 20 Oct 2025 10:45:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/71762?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】Juniper Junos Space存在高風險安全漏洞(CVE-2025-59978)，請儘速確認並進行修補</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/71730?nodeId=12683</link>

                    


                    
                    <description>
	
		
			
				
					
						
							
								
									
										
											
												
													
														
															轉發 國家資安資訊分享與分析中心NISAC-200-202510-00000030
研究人員發現Juniper Junos Space存在儲存型跨網站腳本攻擊(Cross-Site Scripting)漏洞(CVE-2025-59978)。已通過身分鑑別之遠端攻擊者可利用此漏洞，將惡意腳本注入網頁中。當使用者瀏覽受影響頁面時，將於其瀏覽器中執行惡意腳本，攻擊者即可以管理者權限執行未經授權之指令，請儘速確認並進行修補。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
Junos Space 24.1R4(不含)以前版本
[建議措施:]
官方已針對漏洞釋出修復更新，請參考官方說明進行更新，網址如下：
https://supportportal.juniper.net/s/article/2025-10-Security-Bulletin-Junos-Space-Multiple-vulnerabilities-resolved-in-24-1R4-release
[參考資料:]
1.https://nvd.nist.gov/vuln/detail/CVE-2025-59978
2.https://supportportal.juniper.net/s/article/2025-10-Security-Bulletin-Junos-Space-Multiple-vulnerabilities-resolved-in-24-1R4-release
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
														
													
												
											
										
									
								
							
						
					
				
			
		
	


	
		
			
				
					
						
							
								
									
								
							
							
							
						
					
				
			
		
	
</description>


                    <pubDate>Fri, 17 Oct 2025 15:57:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/71730?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】CISA新增9個已知遭駭客利用之漏洞至KEV目錄(2025/10/06-2025/10/12)   </title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/71647?nodeId=12683</link>

                    


                    
                    <description>
	
		
			
				
					
						
							
								
									
										
											
												
													
														
															轉發 台灣電腦網路危機處理暨協調中心TWCERTCC-200-202510-00000004
1.【CVE-2021-22555】Linux Kernel Heap Out-of-Bounds Write Vulnerability (CVSS v3.1: 8.3)
【是否遭勒索軟體利用:未知】Linux核心存在堆積越界寫入漏洞，攻擊者可利用該漏洞透過使用者命名空間提升權限或造成DoS(透過堆積記憶體損毀方式)。
【影響平台】Linux Kernel 2.6.19-rc1(含)之後的版本
2.【CVE-2010-3962】Microsoft Internet Explorer Uninitialized Memory Corruption Vulnerability (CVSS v3.1: 8.1)
【是否遭勒索軟體利用:未知】Microsoft Internet Explorer存在未初始化記憶體損毀漏洞，可能允許遠端程式碼執行。
【影響平台】請參考官方所列的影響版本
https://learn.microsoft.com/en-us/security-updates/securitybulletins/2010/ms10-090
3.【CVE-2021-43226】Microsoft Windows Privilege Escalation Vulnerability (CVSS v3.1: 7.8)
【是否遭勒索軟體利用:已知】Microsoft Windows通用日誌檔案系統驅動程式存在權限提升漏洞，可能允許具備本地特權的攻擊者繞過特定安全機制。
【影響平台】請參考官方所列的影響版本
https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2021-43226
4.【CVE-2013-3918】Microsoft Windows Out-of-Bounds Write Vulnerability (CVSS v3.1: 8.8)
【是否遭勒索軟體利用:未知】Microsoft Windows在InformationCardSigninHelper類別的ActiveX控制項(icardie.dll)存在越界寫入漏洞。攻擊者可透過特製的網頁來利用此漏洞。當使用者瀏覽該網頁時，此漏洞可能導致遠端程式碼執行。成功利用此漏洞的攻擊者可取得與當前使用者相同的權限。受影響的產品可能已達生命週期終止(EoL)或停止服務(EoS)，建議使用者停止使用該產品。
【影響平台】請參考官方所列的影響版本
https://learn.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-090
5.【CVE-2011-3402】Microsoft Windows Remote Code Execution Vulnerability (CVSS v3.1: 8.8)
【是否遭勒索軟體利用:未知】Microsoft Windows Kernel在核心模式驅動程式win32k.sys中的TrueType字型解析引擎存在漏洞，可能允許遠端攻擊者透過特製的字型資料，在Word文件或網頁中執行任意程式碼。
【影響平台】請參考官方所列的影響版本
https://learn.microsoft.com/en-us/security-updates/SecurityBulletins/2011/ms11-087
6.【CVE-2010-3765】Mozilla Multiple Products Remote Code Execution Vulnerability (CVSS v3.1: 9.8)
【是否遭勒索軟體利用:未知】Mozilla Firefox、SeaMonkey與Thunderbird在啟用JavaScript時存在未具體說明的漏洞。遠端攻擊者可透過與nsCSSFrameConstructor::ContentAppended、appendChild方法、不正確的索引追蹤，及建立多個框架等相關的攻擊向量，導致記憶體損毀，進而執行任意程式碼。
【影響平台】請參考官方所列的影響版本
https://blog.mozilla.org/security/2010/10/26/critical-vulnerability-in-firefox-3-5-and-firefox-3-6/
7.【CVE-2025-61882】Oracle E-Business Suite Unspecified Vulnerability (CVSS v3.1: 9.8)
【是否遭勒索軟體利用:是】Oracle E-Business Suite的BI Publisher整合元件存在未具體說明的漏洞，可能允許透過HTTP且未經驗證的攻擊者入侵並接管Oracle Concurrent Processing。
【影響平台】請參考官方所列的影響版本
https://www.oracle.com/security-alerts/alert-cve-2025-61882.html
8.【CVE-2025-27915】Synacor Zimbra Collaboration Suite (ZCS) Cross-site Scripting Vulnerability (CVSS v3.1: 5.4)
【是否遭勒索軟體利用:未知】Synacor Zimbra Collaboration Suite(ZCS)的經典Web用戶端存在跨站指令碼（XSS）漏洞，起因於系統對ICS檔案中HTML內容的過濾不足。當使用者檢視含有惡意ICS項目的電子郵件時，內嵌的JavaScript會透過標籤內的ontoggle事件被執行。攻擊者可藉此在受害者的工作階段中執行任意JavaScript程式碼，進而執行未經授權的操作，例如設定郵件篩選器以將郵件轉寄至攻擊者控制的地址。最終，攻擊者可能對受害者帳戶執行未經授權的操作，進行郵件轉寄或資料外洩等行為。
【影響平台】請參考官方所列的影響版本
https://wiki.zimbra.com/wiki/Zimbra_Security_Advisories
9.【CVE-2021-43798】Grafana Path Traversal Vulnerability (CVSS v3.1: 7.5)
【是否遭勒索軟體利用:未知】Grafana存在路徑遍歷漏洞，可能允許攻擊者存取本機檔案。
【影響平台】請參考官方所列的影響版本
https://github.com/grafana/grafana/security/advisories/GHSA-8pjx-jj86-j47p
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
詳細內容於內容說明欄之影響平台
[建議措施:]
1.【CVE-2021-22555】 官方已針對漏洞釋出修復更新，請更新至相關版本
(1).https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/net/netfilter/x_tables.c?id=9fa492cdc160cd27ce1046cb36f47d3b2b1efa21
(2).https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/net/netfilter/x_tables.c?id=b29c457a6511435960115c0f548c4360d5f4801d
2.【CVE-2010-3962】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://learn.microsoft.com/en-us/security-updates/securitybulletins/2010/ms10-090
3.【CVE-2021-43226】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2021-43226
4.【CVE-2013-3918】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://learn.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-090
5.【CVE-2011-3402】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://learn.microsoft.com/en-us/security-updates/SecurityBulletins/2011/ms11-087
6.【CVE-2010-3765】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://blog.mozilla.org/security/2010/10/26/critical-vulnerability-in-firefox-3-5-and-firefox-3-6/
7.【CVE-2025-61882】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://www.oracle.com/security-alerts/alert-cve-2025-61882.html
8.【CVE-2025-27915】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://wiki.zimbra.com/wiki/Zimbra_Security_Advisories
9.【CVE-2021-43798】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://github.com/grafana/grafana/security/advisories/GHSA-8pjx-jj86-j47p
[參考資料:]
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
														
													
												
											
										
									
								
							
						
					
				
			
		
	


	
		
			
				
					
						
							
								
									
								
							
							
							
						
					
				
			
		
	
</description>


                    <pubDate>Thu, 16 Oct 2025 10:59:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/71647?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】CISA新增10個已知遭駭客利用之漏洞至KEV目錄(2025/09/29-2025/10/05)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/71460?nodeId=12683</link>

                    


                    
                    <description>轉發 台灣電腦網路危機處理暨協調中心TWCERTCC-200-202510-00000003
1.【CVE-2025-32463】Sudo Inclusion of Functionality from Untrusted Control Sphere Vulnerability (CVSS v3.1: 9.3)
【是否遭勒索軟體利用:未知】Sudo 1.9.17p1之前的版本存在漏洞，允許本地使用者取得root權限，原因在於使用--chroot選項時，會使用來自使用者可控目錄的/etc/nsswitch.conf檔案。
【影響平台】請參考官方所列的影響版本
https://www.sudo.ws/security/advisories/chroot_bug/
2.【CVE-2025-59689】Libraesva Email Security Gateway Command Injection Vulnerability (CVSS v3.1: 6.1)
【是否遭勒索軟體利用:未知】Libraesva Email Security Gateway (ESG)存在指令注入漏洞，允許透過壓縮的電子郵件附件執行指令注入攻擊。
【影響平台】請參考官方所列的影響版本
https://docs.libraesva.com/knowledgebase/security-advisory-command-injection-vulnerability-cve-2025-59689/
3.【CVE-2025-10035】Fortra GoAnywhere MFT Deserialization of Untrusted Data Vulnerability (CVSS v3.1: 10.0)
【是否遭勒索軟體利用:已知】Fortra GoAnywhere MFT存在反序列化不受信任資料漏洞，允許攻擊者偽造合法的授權回應簽章，反序列化任意由其控制的物件，可能導致指令注入。
【影響平台】請參考官方所列的影響版本
https://www.fortra.com/security/advisories/product-security/fi-2025-012
4.【CVE-2025-20352】Cisco IOS and IOS XE Software SNMP Denial of Service and Remote Code Execution Vulnerability (CVSS v3.1: 7.7)
【是否遭勒索軟體利用:未知】Cisco IOS與IOS XE在SNMP子系統中存在堆疊緩衝區溢位漏洞，可能導致拒絕服務(DoS)或遠端程式碼執行。
【影響平台】請參考官方所列的影響版本
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-snmp-x4LPhte
5.【CVE-2021-21311】Adminer Server-Side Request Forgery Vulnerability (CVSS v3.1: 7.2)
【是否遭勒索軟體利用:未知】Adminer存在伺服器端請求偽造(SSRF)漏洞，該漏洞若被利用，將允許遠端攻擊者取得潛在敏感資訊。
【影響平台】請參考官方所列的影響版本
https://github.com/vrana/adminer/security/advisories/GHSA-x5r2-hj5c-8jx6
6.【CVE-2014-6278】GNU Bash OS Command Injection Vulnerability (CVSS v3.1: 8.8)
【是否遭勒索軟體利用:未知】GNU Bash存在作業系統指令注入漏洞，允許遠端攻擊者透過特製的環境變數執行任意指令。
【影響平台】GNU Bash 1.14至4.3(含)的版本
7.【CVE-2017-1000353】Jenkins Remote Code Execution Vulnerability (CVSS v3.1: 9.8)
【是否遭勒索軟體利用:未知】Jenkins存在遠端程式碼執行漏洞。此漏洞允許攻擊者將序列化的Java SignedObject物件傳輸至基於遠端通訊的Jenkins CLI，該物件將透過新的ObjectInputStream進行反序列化，從而繞過現有的基於封鎖清單的防護機制。
【影響平台】請參考官方所列的影響版本
https://www.jenkins.io/security/advisory/2017-04-26/
8.【CVE-2015-7755】Juniper ScreenOS Improper Authentication Vulnerability (CVSS v3.1: 9.8)
【是否遭勒索軟體利用:未知】Juniper ScreenOS存在不當驗證漏洞，可能允許未經授權的遠端管理存取該設備。
【影響平台】請參考官方所列的影響版本
https://supportportal.juniper.net/s/article/2015-12-Out-of-Cycle-Security-Bulletin-ScreenOS-Multiple-Security-issues-with-ScreenOS-CVE-2015-7755-CVE-2015-7756
9.【CVE-2025-21043】Samsung Mobile Devices Out-of-Bounds Write Vulnerability (CVSS v3.1: 8.8)
【是否遭勒索軟體利用:未知】 三星行動裝置在libimagecodec.quram.so中存在越界寫入漏洞，允許遠端攻擊者執行任意程式碼。
【影響平台】請參考官方所列的影響版本
https://security.samsungmobile.com/securityUpdate.smsb
10.【CVE-2025-4008】Smartbedded Meteobridge Command Injection Vulnerability (CVSS v3.1: 8.8)
【是否遭勒索軟體利用:未知】Smartbedded Meteobridge存在指令注入漏洞，可能允許未經身分驗證的遠端攻擊者在受影響的裝置上以提升權限(root)執行任意指令。
【影響平台】請參考官方所列的影響版本
https://forum.meteohub.de/index.php
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
詳細內容於內容說明欄之影響平台
[建議措施:]
1.【CVE-2025-32463】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://www.sudo.ws/security/advisories/chroot_bug/
2.【CVE-2025-59689】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://docs.libraesva.com/knowledgebase/security-advisory-command-injection-vulnerability-cve-2025-59689/
3.【CVE-2025-10035】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://www.fortra.com/security/advisories/product-security/fi-2025-012
4.【CVE-2025-20352】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-snmp-x4LPhte
5.【CVE-2021-21311】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://github.com/vrana/adminer/security/advisories/GHSA-x5r2-hj5c-8jx6
6.【CVE-2014-6278】 漏洞可能影響開源元件、第三方函式庫、協定或特定實作。請依照產品釋出之緩解措施進行修補。
7.【CVE-2017-1000353】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://www.jenkins.io/security/advisory/2017-04-26/
8.【CVE-2015-7755】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://supportportal.juniper.net/s/article/2015-12-Out-of-Cycle-Security-Bulletin-ScreenOS-Multiple-Security-issues-with-ScreenOS-CVE-2015-7755-CVE-2015-7756
9.【CVE-2025-21043】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://security.samsungmobile.com/securityUpdate.smsb
10.【CVE-2025-4008】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://forum.meteohub.de/index.php
[參考資料:]
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Thu, 09 Oct 2025 09:53:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/71460?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】Oracle E-Business Suite 存在重大資安漏洞(CVE-2025-61882)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/71459?nodeId=12683</link>

                    


                    
                    <description>
	
		
			
				
					
						
							
								
									
										
											
												
													
														
															轉發 台灣電腦網路危機處理暨協調中心TWCERTCC-200-202510-00000002
Oracle發布重大資安漏洞公告(CVE-2025-61882，CVSS：9.8)，此漏洞存在於Oracle E-Business Suite的Oracle Concurrent Processing，允許未經身分的攻擊者透過HTTP網路存取，可能導致遠端程式碼執行。 備註：目前已觀察到有攻擊者利用此漏洞，建議儘速採取暫時緩解措施，以防止針對此漏洞可能的攻擊發生。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
Oracle E-Business Suite 12.2.3-12.2.14
[建議措施:]
根據官方網站釋出解決方式進行修補：https://www.oracle.com/security-alerts/alert-cve-2025-61882.html
[參考資料:]
1. https://www.twcert.org.tw/tw/cp-169-10418-3bdee-1.html
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
														
													
												
											
										
									
								
							
						
					
				
			
		
	


	
		
			
				
					
						
							
								
									
								
							
							
							
						
					
				
			
		
	
</description>


                    <pubDate>Thu, 09 Oct 2025 09:53:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/71459?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】CISA新增3個已知遭駭客利用之漏洞至KEV目錄(2025/09/22-2025/09/28)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/71458?nodeId=12683</link>

                    


                    
                    <description>轉發 台灣電腦網路危機處理暨協調中心TWCERTCC-200-202510-00000001
1.【CVE-2025-10585】Google Chromium V8 Type Confusion Vulnerability (CVSS v3.1: 9.8)
【是否遭勒索軟體利用:未知】Google Chromium在其V8 JavaScript與WebAssembly引擎中存在類型混淆漏洞，遠端攻擊者可利用此漏洞達到遠端執行任意程式碼或造成程式崩潰。
【影響平台】請參考官方所列的影響版本
https://chromereleases.googleblog.com/2025/09/stable-channel-update-for-desktop_17.html
2.【CVE-2025-20362】Cisco Secure Firewall Adaptive Security Appliance (ASA) and Secure Firewall Threat Defense (FTD) Missing Authorization Vulnerability (CVSS v3.1: 6.5)
【是否遭勒索軟體利用:未知】Cisco安全防火牆自適應安全設備(ASA)和安全防火牆威脅防禦(FTD)的VPN Web伺服器中存在授權缺失漏洞。此漏洞可能與CVE-2025-20333串聯利用。
【影響平台】請參考官方所列的影響版本
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-webvpn-YROOTUW
3.【CVE-2025-20333】Cisco Secure Firewall Adaptive Security Appliance (ASA) and Secure Firewall Threat Defense (FTD) Buffer Overflow Vulnerability (CVSS v3.1: 9.9)
【是否遭勒索軟體利用:未知】Cisco安全防火牆自適應安全設備(ASA)和安全防火牆威脅防禦(FTD)的VPN Web伺服器中存在緩衝區溢位漏洞，可能導致遠端執行程式碼。此漏洞可能與CVE-2025-20362串聯利用。
【影響平台】請參考官方所列的影響版本
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-webvpn-z5xP8EUB
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
詳細內容於內容說明欄之影響平台
[建議措施:]
1.【CVE-2025-10585】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://chromereleases.googleblog.com/2025/09/stable-channel-update-for-desktop_17.html
2.【CVE-2025-20362】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-webvpn-YROOTUW
3.【CVE-2025-20333】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-webvpn-z5xP8EUB
[參考資料:]
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Thu, 09 Oct 2025 09:52:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/71458?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】Cisco 旗下防火牆系統存在二個重大資安漏洞(CVE-2025-20333和CVE-2025-20363)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/71146?nodeId=12683</link>

                    


                    
                    <description>
	
		
			
				
					
						
							
								
									
										
											
												
													
														
															轉發 台灣電腦網路危機處理暨協調中心TWCERTCC-200-202509-00000015
【CVE-2025-20333】Cisco安全防火牆自適應安全設備(ASA)和Cisco安全防火牆威脅防禦(FTD)的VPN Web伺服器中存在重大資安漏洞(CVE-2025-20333，CVSS：9.9)。此漏洞源自伺服器對使用者輸入HTTP(S)請求驗證不當，持有有效VPN使用者憑證的攻擊者，可藉由精心設計的HTTP請求，允許經身分驗證的遠端攻擊者以root身分在受影響設備執行任意程式碼。
【CVE-2025-20363】Cisco安全防火牆自適應安全設備(ASA)、Cisco安全防火牆威脅防禦(FTD)軟體、Cisco IOS軟體、Cisco IOS XE軟體和Cisco IOS XR軟體的Web服務存在重大資安漏洞(CVE-2025-20363，CVSS：9.0)。此漏洞源於HTTP請求對使用者輸入驗證不當，攻擊者可向受影響設備的Web服務發送精心設計的HTTP請求，以root身分執行任意程式碼，從而導致受影響裝置中斷服務。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
1.建議至官方網站查詢版本以確定是否受此漏洞影響。https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-webvpn-z5xP8EUB
2.建議至官方網站查詢版本以確定是否受此漏洞影響。https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-http-code-exec-WmfP3h3O
[建議措施:]
根據官方網站釋出解決方式進行修補：https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-webvpn-z5xP8EUB
 
[參考資料:]
1.https://www.twcert.org.tw/tw/cp-169-10411-12ff4-1.html
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
														
													
												
											
										
									
								
							
						
					
				
			
		
	


	
		
			
				
					
						
							
								
									
								
							
							
							
						
					
				
			
		
	
</description>


                    <pubDate>Wed, 01 Oct 2025 10:37:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/71146?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】Cisco IOS XE存在高風險資安漏洞(CVE-2025-20334)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/71145?nodeId=12683</link>

                    


                    
                    <description>轉發 台灣電腦網路危機處理暨協調中心TWCERTCC-200-202509-00000014
Cisco發布重大資安漏洞公告(CVE-2025-20334，CVSS：8.8)，此漏洞存在於Cisco IOS XE的HTTP API子系統，因輸入驗證不足，允許具有管理者權限的攻擊者，可透過精心設計的API請求向受影響的系統進行身分驗證；或未經身分驗證的遠端攻擊者誘使具有管理者權限的合法使用者點擊精心設計的連結以觸發漏洞。當漏洞成功利用後，攻擊者可能以root身分在受影響系統上執行任意命令。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
Cisco IOS XE系統已啟用HTTP伺服器功能，建議至官方網站查詢版本以確定是否受此漏洞影響。
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ios-xe-cmd-inject-rPJM8BGL#fs
[建議措施:]
請參考官方說明進行更新：https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ios-xe-cmd-inject-rPJM8BGL
[參考資料:]
1.https://www.twcert.org.tw/tw/cp-169-10410-5dfbf-1.html
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Wed, 01 Oct 2025 10:36:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/71145?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】[TLP CLEAR] 普萊德科技｜工業級行動通訊閘道器 - 存在2個漏洞</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/70887?nodeId=12683</link>

                    


                    
                    <description>轉發 台灣電腦網路危機處理暨協調中心TWCERTCC-200-202509-00000013
【普萊德科技｜工業級行動通訊閘道器- Missing Authentication】(CVE-2025-9971，CVSS：9.8)未經身分鑑別之遠端攻擊者可利用特定功能對設備進行操作。
【普萊德科技｜工業級行動通訊閘道器- OS Command Injection】(CVE-2025-9972，CVSS：9.8)未經身分鑑別之遠端攻擊者可注入任意作業系統指令並於設備上執行。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
● ICG-2510WG-LTE (EU/US) 1.0-20240918(含)以前版本
● ICG-2510W-LTE (EU/US) 1.0_20240411(含)以前版本
[建議措施:]
●更新ICG-2510WG-LTE (EU/US)至1.0_20250811(含)以後版本
●更新ICG-2510W-LTE (EU/US)至1.0_20250811(含)以後版本
[參考資料:]
1.普萊德科技｜工業級行動通訊閘道器-存在2個漏洞：https://www.twcert.org.tw/tw/cp-132-10389-265a3-1.html
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Fri, 19 Sep 2025 16:54:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/70887?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】台達電DIALink存在高風險安全漏洞(CVE-2025-58321)，請儘速確認並進行修補 </title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/70886?nodeId=12683</link>

                    


                    
                    <description>轉發 國家資安資訊分享與分析中心NISAC-200-202509-00000067
研究人員發現台達電DIALink存在路徑遍歷(Path Traversal)漏洞(CVE-2025-58321)。未經身分鑑別之遠端攻擊者可利用此漏洞取得敏感資訊，進而繞過驗證並存取系統，請儘速確認並進行修補。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
DIALink V1.6.0.0(含)以前版本
[建議措施:]
官方已針對漏洞釋出修復更新，請參考官方說明進行更新，網址如下：https://filecenter.deltaww.com/news/download/doc/Delta-PCSA-2025-00016_DIALink%20-%20Directory%20Traversal%20Authentication%20Bypass%20Vulnerability.pdf
[參考資料:]
1.https://nvd.nist.gov/vuln/detail/CVE-2025-58321
2.https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-58321
3.https://filecenter.deltaww.com/news/download/doc/Delta-PCSA-2025-00016_DIALink%20-%20Directory%20Traversal%20Authentication%20Bypass%20Vulnerability.pdf
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Fri, 19 Sep 2025 16:46:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/70886?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】新夥伴科技｜N-Reporter, N-Cloud, N-Probe - OS Command Injection   </title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/70821?nodeId=12683</link>

                    


                    
                    <description>轉發 台灣電腦網路危機處理暨協調中心TWCERTCC-200-202509-00000012
【新夥伴科技｜N-Reporter, N-Cloud, N-Probe - OS Command Injection】(CVE-2025-10589，CVSS：8.8)新夥伴科技開發之N-Reporter、N-Cloud及N-Probe存在OS Command Injection漏洞，已通過身分鑑別之遠端攻擊者可注入任意作業系統指令並於伺服器上執行。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
受影響產品：N-Reporter, N-Cloud, N-Probe
受影響Firmware版本：6.x系列之6.1.187(20250730-1734)(不含)以前版本 、7.x系列之7.0.009(20250805-1505)(不含)以前版本
受影響Kernel版本：20250811094737(不含)以前版本
[建議措施:]
Firmware更新：
● 6.x版本請更新至6.1.187(20250730-1734)(含)以後版本
● 7.x版本請更新至7.0.009(20250805-1505)(含)以後版本
Kernel更新：
●請更新至20250811094737(含)以後版本
Firmware與Kernel必須同步更新，以確保修補生效。
[參考資料:]
1.新夥伴科技｜N-Reporter, N-Cloud, N-Probe - OS Command Injectionhttps://www.twcert.org.tw/tw/cp-132-10386-231ae-1.html
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Thu, 18 Sep 2025 14:13:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/70821?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】金諄資訊｜統計資料庫系統 - Missing Authentication</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/70711?nodeId=12683</link>

                    


                    
                    <description>轉發 台灣電腦網路危機處理暨協調中心TWCERTCC-200-202509-00000011
【金諄資訊｜統計資料庫系統- Missing Authentication】(CVE-2025-10452，CVSS：9.8)金諄資訊開發之統計資料庫系統存在Missing Authentication漏洞，未經身分鑑別之遠端攻擊者可直接以高權限讀取、修改及刪除資料庫內容。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
統計資料庫系統1.0.1(不含)以下版本
[建議措施:]
更新至1.0.1(含)以上版本
[參考資料:]
1.金諄資訊｜統計資料庫系統- Missing Authentication：https://www.twcert.org.tw/tw/cp-132-10379-70d40-1.html
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Wed, 17 Sep 2025 09:27:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/70711?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】新人類資訊科技｜NUP Portal - SQL Injection</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/70710?nodeId=12683</link>

                    


                    
                    <description>轉發 台灣電腦網路危機處理暨協調中心TWCERTCC-200-202509-00000010
【新人類資訊科技｜NUP Portal - SQL Injection】(CVE-2025-10266，CVSS：9.8)未經身分鑑別之遠端攻擊者可注入任意SQL指令讀取、修改及刪除資料庫內容。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
NUP Portal SP5.0(含)以前版本
[建議措施:]
更新至SP5.1(含)以後版本
[參考資料:]
1.新人類資訊科技｜NUP Portal -存在2個漏洞：https://www.twcert.org.tw/tw/cp-132-10377-89750-1.html
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Wed, 17 Sep 2025 09:26:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/70710?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】永恒數位通訊科技｜網路監控伺服器 - 存在2個漏洞</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/70709?nodeId=12683</link>

                    


                    
                    <description>轉發 台灣電腦網路危機處理暨協調中心TWCERTCC-200-202509-00000009
【永恒數位通訊科技｜網路監控伺服器- Exposure of Sensitive Information】(CVE-2025-10264，CVSS：10.0)未經身分鑑別之遠端攻擊者可存取系統設定檔並取得該NVR與連線攝影機之明文帳號密碼。
【永恒數位通訊科技｜網路監控伺服器- OS Command Injection】(CVE-2025-10265，CVSS：8.8)已通過身分鑑別之遠端攻擊者可注入任意作業系統指令並於設備上執行。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
●受影響NVR系列型號：
DS-1200
DS-2100 Pro
DS-2100 Pro+
DS-2100 UHD
DS-2200 UHD
DS-2200 UHD+
DS-4200 Pro
DS-4200 Pro+
DS-4200 UHD
DS-4200 UHD+
DS-4100-RM
DS-4200-RM Pro+
DS-4200-RM UHD
DS-8x00-RM Pro+
DS-8x00-SRM Pro+
DS-8x00-RM UHD
DS-16x00-RM Pro+
DS-16x00-RM UHD
●受影響Firmware版本：
x.x.x.78(含)以前版本
[建議措施:]
更新韌體版本至x.x.x.79(含)以後版本
[參考資料:]
1.永恒數位通訊科技｜網路監控伺服器-存在2個漏洞：https://www.twcert.org.tw/tw/cp-132-10375-19f1e-1.html
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Wed, 17 Sep 2025 09:26:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/70709?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】CISA新增1個已知遭駭客利用之漏洞至KEV目錄(2025/09/08-2025/09/14)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/70708?nodeId=12683</link>

                    


                    
                    <description>轉發 台灣電腦網路危機處理暨協調中心TWCERTCC-200-202509-00000008
【CVE-2025-5086】Dassault Syst&#232;mes DELMIA Apriso Deserialization of Untrusted Data Vulnerability (CVSS v3.1: 9.0)
【是否遭勒索軟體利用:未知】Dassault Syst&#232;mes的DELMIA Apriso存在未經信任資料反序列化漏洞，可能導致遠端程式碼執行。
【影響平台】請參考官方所列的影響版本
https://www.3ds.com/trust-center/security/security-advisories/cve-2025-5086
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
詳細內容於內容說明欄之影響平台
[建議措施:]
【CVE-2025-5086】 依照供應商指示採取緩解措施，遵循適用的BOD 22-01指南以確保雲端服務的安全，若無法實施緩解措施則應停止使用該產品。
[參考資料:]
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Wed, 17 Sep 2025 09:25:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/70708?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】SAP針對旗下多款產品發布重大資安公告</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/70654?nodeId=12683</link>

                    


                    
                    <description>
	
		
			
				
					
						
							
								
									
										
											
												
													
														
															轉發 台灣電腦網路危機處理暨協調中心TWCERTCC-200-202509-00000006
【CVE-2025-42944，CVSS：10.0】SAP NetWeaver存在反序列化漏洞。未經驗證的攻擊者可透過RMI-P4模組，向對外開放的連接埠傳送惡意負載，進而執行任意作業系統命令，對應用程式的機密性、完整性及可用性構成潛在威脅。
【CVE-2025-42922，CVSS：9.9】SAP NetWeaver AS Java存在允許經過管理身分驗證的攻擊者上傳任意檔案的漏洞，可能導致系統的機密性、完整性和可用性造成破壞。
【CVE-2025-42958，CVSS：9.1】IBM i-series的SAP NetWeaver應用程式缺少身分驗證檢查，允許高權限的未經授權使用者讀取、修改或刪除敏感資料，並進一步存取管理功能或以特權權限操作，對應用程式的機密性、完整性與可用性構成重大風險。
【CVE-2025-42933，CVSS：8.8】 當用戶透過SAP Business One原生用戶端登入時，由於SLD後端服務未對部分API強制使用適當的加密機制，導致敏感憑證可能在HTTP回應主體中外洩，進而嚴重影響應用程式的機密性、完整性與可用性。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
【CVE-2025-42944】SAP Netweaver (RMI-P4) SERVERCORE 7.50
【CVE-2025-42922】SAP NetWeaver AS Java J2EE-APPS 7.50
【CVE-2025-42958】SAP NetWeaver KRNL64NUC 7.22, 7.22EXT, KRNL64UC 7.22, 7.22EXT, 7.53, KERNEL 7.22, 7.53, 7.54
【CVE-2025-42933】SAP Business One (SLD) B1_ON_HANA 10.0, SAP-M-BO 10.0
[建議措施:]
根據官方網站釋出的解決方式進行修補：
https://support.sap.com/en/my-support/knowledge-base/security-notes-news/september-2025.html
[參考資料:]
1. SAP Security Patch Day - September 2025：https://support.sap.com/en/my-support/knowledge-base/security-notes-news/september-2025.html
2. CVE-2025-42944：https://www.cve.org/CVERecord?id=CVE-2025-42944
3. CVE-2025-42922：https://www.cve.org/CVERecord?id=CVE-2025-42922
4. CVE-2025-42958：https://www.cve.org/CVERecord?id=CVE-2025-42958
5. CVE-2025-42933：https://www.cve.org/CVERecord?id=CVE-2025-42933
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.certtanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
														
													
												
											
										
									
								
							
						
					
				
			
		
	


	
		
			
				
					
						
							
								
									
								
							
							
							
						
					
				
			
		
	
</description>


                    <pubDate>Mon, 15 Sep 2025 14:54:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/70654?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】Sophos旗下AP6系列無線存取點存在重大資安漏洞(CVE-2025-10159)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/70653?nodeId=12683</link>

                    


                    
                    <description>轉發 台灣電腦網路危機處理暨協調中心TWCERTCC-200-202509-00000005
Sophos針對旗下AP6系列無線存取點發布重大資安公告(CVE-2025-10159，CVSS：9.8)，此為身分驗證繞過漏洞，允許攻擊者存取無線存取點的管理IP位址，從而取得管理員權限。
備註：採用預設自動更新政策的用戶無需額外動作；若已停用自動更新，請手動升級以修正本次安全漏洞。
[影響平台:]
AP6系列無線存取點韌體版本1.7.2563(不含)之前版本
[建議措施:]
將AP6系列無線存取點韌體版本更新至1.7.2563(含)之後版本
[參考資料:]
1. Resolved Authentication Bypass Vulnerability in Sophos AP6 Series Wireless Access Points Firmware (CVE-2025-10159)https://www.sophos.com/en-us/security-advisories/sophos-sa-20250909-ap6
2. CVE-2025-10159https://www.cve.org/CVERecord?id=CVE-2025-10159
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Mon, 15 Sep 2025 14:54:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/70653?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】CISA新增7個已知遭駭客利用之漏洞至KEV目錄(2025/09/01-2025/09/07)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/70523?nodeId=12683</link>

                    


                    
                    <description>轉發 台灣電腦網路危機處理暨協調中心TWCERTCC-200-202509-00000004
1.【CVE-2020-24363】TP-link TL-WA855RE Missing Authentication for Critical Function Vulnerability (CVSS v3.1: 8.8)
【是否遭勒索軟體利用:未知】TP-Link TL-WA855RE存在關鍵功能未進行適當驗證的漏洞。未經身份驗證的攻擊者若與裝置位於同一網路，可能透過提交TDDP_RESET POST請求，強制設備回復出廠設定並重新啟動。攻擊者隨後可設定新的管理員密碼，進而取得未經授權的存取控制權限。受影響的產品可能已達產品生命週期結束(EoL)和／或終止產品支援(EoS)，建議使用者停止使用該產品。
【影響平台】TP-Link TL-WA855RE V5 200731之前的版本
2.【CVE-2025-55177】Meta Platforms WhatsApp Incorrect Authorization Vulnerability (CVSS v3.1: 5.4)
【是否遭勒索軟體利用:未知】Meta Platforms的WhatsApp存在授權錯誤漏洞，起因於對已連結裝置同步訊息的授權檢查不完整。此漏洞可能使無關使用者得以在目標裝置上觸發並處理任意URL的內容。
【影響平台】請參考官方所列的影響版本
https://www.facebook.com/security/advisories/cve-2025-55177
3.【CVE-2023-50224】TP-Link TL-WR841N Authentication Bypass by Spoofing Vulnerability (CVSS v3.1: 6.5)
【是否遭勒索軟體利用:未知】TP-Link TL-WR841N存在可藉由偽造方式繞過身份驗證的漏洞，該漏洞位於httpd服務(預設監聽TCP埠80)，可能導致已儲存的憑證資訊外洩。受影響的產品可能已達產品生命週期終點(EoL)和／或服務終止(EoS)。建議使用者停止使用該產品。
【影響平台】TP-Link TL-WR841N V12
4.【CVE-2025-9377】TP-Link Archer C7(EU) and TL-WR841N/ND(MS) OS Command Injection Vulnerability (CVSS v3.1: 7.2)
【是否遭勒索軟體利用:未知】TP-Link Archer C7(EU)及TL-WR841N/ND(MS)存在作業系統指令注入漏洞，該漏洞位於家長控制頁面。受影響的產品可能已達產品生命週期結束(EoL)和／或終止產品支援(EoS)。建議使用者停止使用該產品。
【影響平台】
TP-Link TL-WR841N/ND(MS) V9 241108之前的版本
TP-Link Archer C7(EU) V2 241108之前的版本
5.【CVE-2025-38352】Linux Kernel Time-of-Check Time-of-Use (TOCTOU) Race Condition Vulnerability (CVSS v3.1: 7.4)
【是否遭勒索軟體利用:未知】Linux核心存在TOCTOU競爭條件漏洞，對機密性、完整性與可用性造成高度影響。
【影響平台】
Linux kernel 2.6.36至5.4.295(不含)的版本
Linux kernel 5.5至5.10.239(不含)的版本
Linux kernel 5.11至5.15.186(不含)的版本
Linux kernel 5.16至6.1.142(不含)的版本
Linux kernel 6.2至6.6.94(不含)的版本
Linux kernel 6.7至6.12.34(不含)的版本
Linux kernel 6.13至6.15.3(不含)的版本
Linux kernel 6.16
6.【CVE-2025-48543】Android Runtime Use-After-Free Vulnerability (CVSS v3.1: 8.8)
【是否遭勒索軟體利用:未知】Android Runtime存在記憶體釋放後使用漏洞，可能導致Chrome沙箱逃逸，進而造成本機權限提升。
【影響平台】請參考官方所列的影響版本
https://source.android.com/security/bulletin/2025-09-01
7.【CVE-2025-53690】Sitecore Multiple Products Deserialization of Untrusted Data Vulnerability (CVSS v3.1: 9.0)
【是否遭勒索軟體利用:未知】Sitecore Experience Manager(XM)、Experience Platform(XP)、Experience Commerce(XC)以及Managed Cloud存在未經信任資料反序列化漏洞，與使用預設的machine key有關。此漏洞可能允許攻擊者利用外洩的ASP.NETmachine key達成遠端程式碼執行。
【影響平台】請參考官方所列的影響版本
https://support.sitecore.com/kb
[影響平台:]
詳細內容於內容說明欄之影響平台
[建議措施:]
1.【CVE-2020-24363】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://www.tp-link.com/us/support/download/tl-wa855re/v5/#Firmware
2.【CVE-2025-55177】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://www.facebook.com/security/advisories/cve-2025-55177
3.【CVE-2023-50224】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://www.tp-link.com/en/support/download/tl-wr841n/v12/#Firmware
4.【CVE-2025-9377】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://www.tp-link.com/us/support/faq/4308/
5.【CVE-2025-38352】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://git.kernel.org/stable/c/2c72fe18cc5f9f1750f5bc148cf1c94c29e106ff
https://git.kernel.org/stable/c/2f3daa04a9328220de46f0d5c919a6c0073a9f0b
https://git.kernel.org/stable/c/460188bc042a3f40f72d34b9f7fc6ee66b0b757b
https://git.kernel.org/stable/c/764a7a5dfda23f69919441f2eac2a83e7db6e5bb
https://git.kernel.org/stable/c/78a4b8e3795b31dae58762bc091bb0f4f74a2200
https://git.kernel.org/stable/c/c076635b3a42771ace7d276de8dc3bc76ee2ba1b
https://git.kernel.org/stable/c/c29d5318708e67ac13c1b6fc1007d179fb65b4d7
https://git.kernel.org/stable/c/f90fff1e152dedf52b932240ebbd670d83330eca
6.【CVE-2025-48543】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://source.android.com/security/bulletin/2025-09-01
7.【CVE-2025-53690】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://support.sitecore.com/kb
[參考資料:]
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Thu, 11 Sep 2025 09:25:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/70523?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】全景軟體｜醫療病歷文件掃描倉儲系統 - Hard-coded Credentials</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/70354?nodeId=12683</link>

                    


                    
                    <description>轉發 台灣電腦網路危機處理暨協調中心TWCERTCC-200-202509-00000003
【全景軟體｜醫療病歷文件掃描倉儲系統- Hard-coded Credentials】(CVE-2025-8857，CVSS：9.8)未經身分鑑別之遠端攻擊者可利用寫入於原始碼中的管理帳號與通行碼登入系統。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
醫療病歷文件掃描倉儲系統2.4.23.2131 (含)之前版本，1.5.x.x與2.0.x.x版本除外
[建議措施:]
更新至2.4.23.2131(不含)以後版本
[參考資料:]
https://www.twcert.org.tw/tw/cp-132-10362-c6021-1.html
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Fri, 05 Sep 2025 10:06:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/70354?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】全景軟體｜時戳伺服器(TSA) - Missing Authentication   </title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/70353?nodeId=12683</link>

                    


                    
                    <description>轉發 台灣電腦網路危機處理暨協調中心TWCERTCC-200-202509-00000002
【全景軟體｜時戳伺服器(TSA) - Missing Authentication】(CVE-2025-8861，CVSS：9.8)全景軟體開發之時戳伺服器(TSA)存在Missing Authentication漏洞，允許未經身分鑑別之遠端攻擊者利用開發者工具讀取、修改及刪除資料庫內容。  
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
時戳伺服器(TSA)，2025/2/6前購買才會受到影響
[建議措施:]
聯繫廠商確認是否完成修補
[參考資料:]
https://www.twcert.org.tw/tw/cp-132-10360-012e7-1.html
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Fri, 05 Sep 2025 10:06:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/70353?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】CISA新增5個已知遭駭客利用之漏洞至KEV目錄(2025/08/25-2025/08/31)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/70352?nodeId=12683</link>

                    


                    
                    <description>轉發 台灣電腦網路危機處理暨協調中心TWCERTCC-200-202509-00000001
1.【CVE-2025-48384】Git Link Following Vulnerability (CVSS v31: 8.0)
【是否遭勒索軟體利用:未知】Git存在連結追蹤漏洞，該漏洞源於Git對設定檔中carriage return characters的處理不一致。
【影響平台】請參考官方所列的影響版本
https://github.com/git/git/security/advisories/GHSA-vwqx-4fm8-6qc9
2.【CVE-2024-8068】Citrix Session Recording Improper Privilege Management Vulnerability (CVSS v3.1: 8.0)
【是否遭勒索軟體利用:未知】Citrix Session Recording存在權限管理不當漏洞，可能導致權限提升至NetworkService帳戶存取層級。
【影響平台】請參考官方所列的影響版本
https://support.citrix.com/support-home/home
3.【CVE-2024-8069】Citrix Session Recording Deserialization of Untrusted Data Vulnerability (CVSS v3.1: 8.0)
【是否遭勒索軟體利用:未知】Citrix Session Recording存在未經信任資料反序列化漏洞，可能允許在NetworkService帳戶權限下執行有限的遠端程式碼。
【影響平台】請參考官方所列的影響版本
https://support.citrix.com/support-home/home
4.【CVE-2025-7775】Citrix NetScaler Memory Overflow Vulnerability (CVSS v3.1: 9.8)
【是否遭勒索軟體利用:未知】Citrix NetScaler ADC和NetScaler Gateway存在記憶體溢位漏洞，可能導致遠端程式碼執行及/或阻斷服務攻擊。
【影響平台】請參考官方所列的影響版本
https://support.citrix.com/support-home/home
5.【CVE-2025-57819】Sangoma FreePBX Authentication Bypass Vulnerability (CVSS v4.0: 10.0)
【是否遭勒索軟體利用:未知】Sangoma FreePBX存在身分驗證繞過漏洞，由於在處理使用者提供的輸入資料時未進行充分的驗證與清理，攻擊者可在未經驗證的情況下存取FreePBX管理介面，進而引發任意資料庫操作及遠端程式碼執行。
【影響平台】請參考官方所列的影響版本
https://github.com/FreePBX/security-reporting/security/advisories/GHSA-m42g-xg4c-5f3h
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
詳細內容於內容說明欄之影響平台
[建議措施:]
1.【CVE-2025-48384】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://github.com/git/git/security/advisories/GHSA-vwqx-4fm8-6qc9
2.【CVE-2024-8068】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://support.citrix.com/support-home/home
3.【CVE-2024-8069】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://support.citrix.com/support-home/home
4.【CVE-2025-7775】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://support.citrix.com/support-home/home
5.【CVE-2025-57819】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://github.com/FreePBX/security-reporting/security/advisories/GHSA-m42g-xg4c-5f3h
[參考資料:]
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw轉發 台灣電腦網路危機處理暨協調中心TWCERTCC-200-202509-00000001
1.【CVE-2025-48384】Git Link Following Vulnerability (CVSS v31: 8.0)
【是否遭勒索軟體利用:未知】Git存在連結追蹤漏洞，該漏洞源於Git對設定檔中carriage return characters的處理不一致。
【影響平台】請參考官方所列的影響版本
https://github.com/git/git/security/advisories/GHSA-vwqx-4fm8-6qc9

2.【CVE-2024-8068】Citrix Session Recording Improper Privilege Management Vulnerability (CVSS v3.1: 8.0)
【是否遭勒索軟體利用:未知】Citrix Session Recording存在權限管理不當漏洞，可能導致權限提升至NetworkService帳戶存取層級。
【影響平台】請參考官方所列的影響版本
https://support.citrix.com/support-home/home

3.【CVE-2024-8069】Citrix Session Recording Deserialization of Untrusted Data Vulnerability (CVSS v3.1: 8.0)
【是否遭勒索軟體利用:未知】Citrix Session Recording存在未經信任資料反序列化漏洞，可能允許在NetworkService帳戶權限下執行有限的遠端程式碼。
【影響平台】請參考官方所列的影響版本
https://support.citrix.com/support-home/home

4.【CVE-2025-7775】Citrix NetScaler Memory Overflow Vulnerability (CVSS v3.1: 9.8)
【是否遭勒索軟體利用:未知】Citrix NetScaler ADC和NetScaler Gateway存在記憶體溢位漏洞，可能導致遠端程式碼執行及/或阻斷服務攻擊。
【影響平台】請參考官方所列的影響版本
https://support.citrix.com/support-home/home

5.【CVE-2025-57819】Sangoma FreePBX Authentication Bypass Vulnerability (CVSS v4.0: 10.0)
【是否遭勒索軟體利用:未知】Sangoma FreePBX存在身分驗證繞過漏洞，由於在處理使用者提供的輸入資料時未進行充分的驗證與清理，攻擊者可在未經驗證的情況下存取FreePBX管理介面，進而引發任意資料庫操作及遠端程式碼執行。
【影響平台】請參考官方所列的影響版本
https://github.com/FreePBX/security-reporting/security/advisories/GHSA-m42g-xg4c-5f3h

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉

[影響平台:]
詳細內容於內容說明欄之影響平台

[建議措施:]
1.【CVE-2025-48384】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://github.com/git/git/security/advisories/GHSA-vwqx-4fm8-6qc9

2.【CVE-2024-8068】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://support.citrix.com/support-home/home

3.【CVE-2024-8069】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://support.citrix.com/support-home/home

4.【CVE-2025-7775】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://support.citrix.com/support-home/home

5.【CVE-2025-57819】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://github.com/FreePBX/security-reporting/security/advisories/GHSA-m42g-xg4c-5f3h

[參考資料:]

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Fri, 05 Sep 2025 10:05:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/70352?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】Openfind 使用第三方工具存在安全漏洞，可能引發XSS跨腳本攻擊</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/70316?nodeId=12683</link>

                    


                    
                    <description>轉發 台灣電腦網路危機處理暨協調中心TWCERTCC-200-202508-00000018
近日Openfind電子郵件威脅實驗室於分析存取紀錄時，發現MailGates / MailAudit系統中使用的第三方工具存在安全漏洞，目前已發現有攻擊者以XSS跨站腳本攻擊成功，可能導致用戶資料外洩及檔案系統未授權存取。
Openfind已更新受影響的第三方模組版本，並釋出安全性修補程式(Security Patch)，建議使用者儘速完成更新。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
MailGates 5.0/6.0、MailAudit 5.0/6.0
[建議措施:]
MailGates / MailAudit標準版至[線上更新]頁面更新：
v6.0版本請依序更新Patch至6.1.9.050
v5.0版本請依序更新Patch至5.2.10.097
[參考資料:]
1. Openfind_OF-ISAC-25-002https://www.openfind.com.tw/taiwan/download/Openfind_OF-ISAC-25-002.pdf
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Wed, 03 Sep 2025 16:40:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/70316?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】FreePBX存在高風險安全漏洞(CVE-2025-57819)，請儘速確認並進行修補</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/70315?nodeId=12683</link>

                    


                    
                    <description>轉發 國家資安資訊分享與分析中心NISAC-200-202509-00000006
研究人員發現FreePBX，此用於管理Asterisk系統之Web管理介面工具，存在驗證繞過(Authentication Bypass)漏洞(CVE-2025-57819)，未經身分鑑別之遠端攻擊者可直接存取管理者功能，進而控制資料庫與執行任意程式碼。該漏洞已遭駭客利用，請儘速確認並進行修補。
備註：Asterisk為開放原始碼之使用者交換機(PBX)系統軟體，包含網路電話(VoIP)功能，除運作一般電腦外，亦可運作於OpenWRT之類的嵌入式系統上。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
[影響平台:]
● FreePBX 15至15.0.66(不含)版本  
● FreePBX 16至16.0.89(不含)版本
● FreePBX 17至17.0.3(不含)版本
[建議措施:]
官方已針對漏洞釋出修復更新，請參考官方說明，網址如下：
https://github.com/FreePBX/security-reporting/security/advisories/GHSA-m42g-xg4c-5f3h
 
[參考資料:]
1.https://nvd.nist.gov/vuln/detail/CVE-2025-57819
2.https://github.com/FreePBX/security-reporting/security/advisories/GHSA-m42g-xg4c-5f3h
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Wed, 03 Sep 2025 16:36:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/70315?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】Citrix旗下NetScaler ADC 和 NetScaler Gateway 存在2個重大資安漏洞(CVE-2025-7775和CVE-2025-7776)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/70211?nodeId=12683</link>

                    


                    
                    <description>轉發 台灣電腦網路危機處理暨協調中心TWCERTCC-200-202508-00000017
Citrix旗下NetScaler ADC (原名為Citrix ADC)是一款網路設備，專為優化、保護及管理企業應用程式與雲端服務而設計；NetScaler Gateway (原名為Citrix Gateway)則提供安全的遠端存取解決方案，讓使用者能夠從任何地點安全存取應用程式和資料。
Citrix發布重大資安漏洞公告(CVE-2025-7775，CVSS 4.x：9.2和CVE-2025-7776，CVSS 4.x：8.8)，CVE-2025-7775為記憶體溢位漏洞，導致遠端程式碼或DoS攻擊；CVE-2025-7776為記憶體溢位漏洞，導致不可預測或錯誤行為和DoS攻擊。 另外，CVE-2025-7775目前已觀察到有攻擊者利用，建議儘速採取暫時緩解措施，以防止針對此漏洞可能的攻擊發生。
備註：受影響產品NetScaler ADC和NetScaler Gateway 12.1和13.0已是EoL(End of Life)的產品，Citrix建議升級至支援版本
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
● NetScaler ADC和NetScaler Gateway 14.1-47.48 (不含)之前版本
● NetScaler ADC和NetScaler Gateway 13.1-59.22 (不含)之前版本
● NetScaler ADC 13.1-FIPS與NDcPP 13.1-37.241-FIPS與NDcPP (不含)之前版本
● NetScaler ADC 12.1-FIPS與NDcPP 12.1-55.330-FIPS與NDcPP (不含)之前版本
[建議措施:]
請更新至以下版本：
● NetScaler ADC和NetScaler Gateway 14.1-47.48 (含)之後版本
● NetScaler ADC和NetScaler Gateway 13.1-59.22 (含)之後版本
● NetScaler ADC 13.1-FIPS與NDcPP 13.1-37.241-FIPS與NDcPP (含)之後版本
● NetScaler ADC 12.1-FIPS與NDcPP 12.1-55.330-FIPS與NDcPP (含)之後版本
[參考資料:]
https://www.twcert.org.tw/tw/cp-169-10345-94c2a-1.html
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Thu, 28 Aug 2025 14:56:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/70211?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】Docker Windows版存在SSRF漏洞(CVE-2025-9074)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/70163?nodeId=12683</link>

                    


                    
                    <description>
	
		
			
				
					
						
							
								
									
										
											
												
													
														
															轉發 台灣電腦網路危機處理暨協調中心TWCERTCC-200-202508-00000015
Docker Windows桌機版是一款在Windows系統上運行的容器管理工具，透過容器技術簡化應用部署與管理。Docker發布重大資安漏洞更新公告(CVE-2025-9074，CVSS 4.x：9.3)並釋出更新版本，此為伺服器請求偽造(SSRF)漏洞，允許攻擊者利用API執行各種特權指令，包括控制其他容器、管理映像等，此外，該漏洞還允許與執行Docker Desktop的使用者以相同的權限掛載主機磁碟機。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知
[影響平台:]
Docker Desktop 4.44.3(不含)之前版本
 
[建議措施:]
更新至Docker Desktop 4.44.3(含)之後版本
[參考資料:]
1.https://docs.docker.com/desktop/release-notes/#4443
2.https://nvd.nist.gov/vuln/detail/CVE-2025-9074
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.certtanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
														
													
												
											
										
									
								
							
						
					
				
			
		
	


	
		
			
				
					
						
							
								
							
							
							
						
					
				
			
		
	
</description>


                    <pubDate>Wed, 27 Aug 2025 15:15:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/70163?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】Commvault 存在重大資安漏洞(CVE-2025-57790)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/70162?nodeId=12683</link>

                    


                    
                    <description>
	
		
			
				
					
						
							
								
									
										
											
												
													
														
															轉發 台灣電腦網路危機處理暨協調中心TWCERTCC-200-202508-00000016
備份與資料保護軟體廠商CommVault，以企業級整合資料管理解決方案著稱，支援多平台、多環境的備份與還原，並提供高效的資料保護技術及雲端整合能力。近期發布重大資安漏洞公告(CVE-2025-57790，CVSS 3.x：8.8)，此漏洞允許遠端攻擊者利用路徑遍歷執行未經授權的檔案系統存取，可能導致遠端程式碼執行。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
Commvault 11.32.0至11.32.101版本、Commvault 11.36.0至11.36.59版本
[建議措施:]
更新至Commvault 11.32.102 (含)之後版本、Commvault 11.36.60 (含)之後版本
[參考資料:]
1.https://documentation.commvault.com/securityadvisories/CV_2025_08_2.html
2.https://nvd.nist.gov/vuln/detail/cve-2025-57790
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
														
													
												
											
										
									
								
							
						
					
				
			
		
	


	
		
			
				
					
						
							
								
							
							
							
						
					
				
			
		
	
</description>


                    <pubDate>Wed, 27 Aug 2025 15:15:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/70162?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】凱發科技｜WebITR - 存在重大資安漏洞</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/70161?nodeId=12683</link>

                    


                    
                    <description>轉發 台灣電腦網路危機處理暨協調中心TWCERTCC-200-202508-00000014
【凱發科技｜WebITR】(CVE-2025-9254，CVSS：9.8)未經身分鑑別之遠端攻擊者可利用特定功能以任意使用者身分登入系統。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知
[影響平台:]
WebITR 2_1_0_32(含)以前版本
[建議措施:]
更新至2_1_0_33(含)以後版本
[參考資料:]
1.https://www.twcert.org.tw/tw/cp-132-10328-dbc35-1.html
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Wed, 27 Aug 2025 15:14:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/70161?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】CISA新增2個已知遭駭客利用之漏洞至KEV目錄(2025/08/18-2025/08/24)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/70109?nodeId=12683</link>

                    


                    
                    <description>
	
		
			
				
					
						
							
								
									
										
											
												
													
														
															轉發 台灣電腦網路危機處理暨協調中心TWCERTCC-200-202508-00000013
1.【CVE-2025-54948】Trend Micro Apex One OS Command Injection Vulnerability (CVSS v3.1: 9.4)
【是否遭勒索軟體利用:未知】Trend Micro Apex One本地部署版本存在作業系統指令注入漏洞，未經身分鑑別之遠端攻擊者可於管理主控台上傳惡意程式碼並達成遠端執行任意程式碼。
【影響平台】請參考官方所列的影響版本
https://success.trendmicro.com/en-US/solution/KA-0020652
2.【CVE-2025-43300】Apple iOS, iPadOS, and macOS Out-of-Bounds Write Vulnerability (CVSS v3.1: 8.8)
【是否遭勒索軟體利用:未知】Apple iOS、iPadOS和macOS的Image I/O架構中存在越界寫入漏洞。
【影響平台】
● iPad OS 17.7.10(不含)之前的版本
● iPad OS 18.0至18.6.2(不含)的版本
● iOS 18.6.2(不含)之前的版本
● macOS 13.0.0至13.7.8(不含)的版本
● macOS 14.0至14.7.8(不含)的版本
● macOS 15.0至15.6.1(不含)的版本
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
[影響平台:]
詳細內容於內容說明欄之影響平台
[建議措施:]
1.【CVE-2025-54948】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://success.trendmicro.com/en-US/solution/KA-0020652
2.【CVE-2025-43300】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://support.apple.com/en-us/124925
https://support.apple.com/en-us/124926
https://support.apple.com/en-us/124927
https://support.apple.com/en-us/124928
https://support.apple.com/en-us/124929
[參考資料:]
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
														
													
												
											
										
									
								
							
						
					
				
			
		
	


	
		
			
				
					
						
							
								
							
							
							
						
					
				
			
		
	
</description>


                    <pubDate>Tue, 26 Aug 2025 16:32:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/70109?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】CISA新增5個已知遭駭客利用之漏洞至KEV目錄(2025/08/11-2025/08/17)   </title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/70084?nodeId=12683</link>

                    


                    
                    <description>
	
		
			
				
					
						
							
								
									
										
											
												
													
														
															轉發 台灣電腦網路危機處理暨協調中心TWCERTCC-200-202508-00000012
1.【CVE-2025-8088】RARLAB WinRAR Path Traversal Vulnerability (CVSS v3.1: 8.8)
【是否遭勒索軟體利用:未知】RARLAB WinRAR存在路徑遍歷漏洞，影響其Windows版本。攻擊者可以透過製作惡意的壓縮檔案執行任意程式碼。
【影響平台】請參考官方所列的影響版本
https://www.win-rar.com/
2.【CVE-2007-0671】Microsoft Office Excel Remote Code Execution Vulnerability (CVSS v3.1: 8.8)
【是否遭勒索軟體利用:未知】Microsoft Office Excel存在遠端程式碼執行漏洞，攻擊者可藉由特製的Excel檔案在受影響的系統上執行遠端程式碼。
【影響平台】請參考官方所列的影響版本
https://learn.microsoft.com/en-us/security-updates/securitybulletins/2007/ms07-015
3.【CVE-2013-3893】Microsoft Internet Explorer Resource Management Errors Vulnerability (CVSS v3.1: 8.8)
【是否遭勒索軟體利用:未知】Microsoft Internet Explorer存在記憶體損毀漏洞，可能導致遠端程式碼執行。
【影響平台】請參考官方所列的影響版本
https://learn.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-080
4.【CVE-2025-8876】N-able N-Central Command Injection Vulnerability (CVSS v3.1: 8.8)
【是否遭勒索軟體利用:未知】N-able N-Central存在指令注入漏洞，原因是不當過濾使用者輸入。
【影響平台】請參考官方所列的影響版本
https://status.n-able.com/2025/08/13/announcing-the-ga-of-n-central-2025-3-1/
5.【CVE-2025-8875】N-able N-Central Insecure Deserialization Vulnerability (CVSS v3.1: 7.8)
【是否遭勒索軟體利用:未知】N-able N-Central存在不安全的反序列化漏洞，可能導致指令執行。
【影響平台】請參考官方所列的影響版本
https://status.n-able.com/2025/08/13/announcing-the-ga-of-n-central-2025-3-1/
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
詳細內容於內容說明欄之影響平台
[建議措施:]
1.【CVE-2025-8088】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://www.win-rar.com/
2.【CVE-2007-0671】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://learn.microsoft.com/en-us/security-updates/securitybulletins/2007/ms07-015
3.【CVE-2013-3893】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://learn.microsoft.com/en-us/security-updates/securitybulletins/2013/ms13-080
4.【CVE-2025-8876】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://status.n-able.com/2025/08/13/announcing-the-ga-of-n-central-2025-3-1/
5.【CVE-2025-8875】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://status.n-able.com/2025/08/13/announcing-the-ga-of-n-central-2025-3-1/
[參考資料:]
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
														
													
												
											
										
									
								
							
						
					
				
			
		
	


	
		
			
				
					
						
							
								
							
							
							
						
					
				
			
		
	
</description>


                    <pubDate>Tue, 26 Aug 2025 11:27:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/70084?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】WinRAR存在高風險安全漏洞(CVE-2025-8088)，請儘速確認並進行修補</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/69964?nodeId=12683</link>

                    


                    
                    <description>
	
		
			
				
					
						
							
								
									
										
											
												
													
														
															轉發 國家資安資訊分享與分析中心NISAC-200-202508-00000076
研究人員發現Windows版本WinRAR存在路徑穿越(Path Traversal)漏洞(CVE-2025-8088)，未經身分鑑別之遠端攻擊者可利用漏洞製作惡意壓縮檔並透過釣魚信件發送，當受駭者開啟壓縮檔後，惡意程式將寫入開機資料夾中，並於每次開機時自動執行。該漏洞已遭駭客利用，請儘速確認並進行修補。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
Windows版本WinRAR 7.12(含)以前版本
[建議措施:]
請更新Windows版本WinRAR至7.13(含)以後版本
[參考資料:]
1.https://nvd.nist.gov/vuln/detail/CVE-2025-8088
2.https://www.helpnetsecurity.com/2025/08/11/winrar-zero-day-cve-2025-8088
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
														
													
												
											
										
									
								
							
						
					
				
			
		
	


	
		
			
				
					
						
							
								
							
							
							
						
					
				
			
		
	
</description>


                    <pubDate>Tue, 19 Aug 2025 17:02:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/69964?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】Cisco 旗下防火牆系統存在重大資安漏洞(CVE-2025-20265)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/69963?nodeId=12683</link>

                    


                    
                    <description>轉發 台灣電腦網路危機處理暨協調中心TWCERTCC-200-202508-00000011
Cisco Secure Firewall Management Center（FMC）是一套集中式管理平台，用於統一管理與監控Cisco防火牆產品，提供完整的威脅防禦視野，並支援政策制定、事件分析、流量監控與裝置設定等功能。
Cisco發布重大資安漏洞公告(CVE-2025-20265，CVSS：10.0)並釋出更新版本，此漏洞存在於該透過RADIUS進行身份驗證時，允許未經身份驗證的遠端攻擊者注入任意Shell指令並使該裝置執行指令。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知
[影響平台:]
Cisco Firewall Management Center（FMC）7.0.7、7.7.0版本且已啟用RADIUS認證
[建議措施:]
根據官方網站釋出解決方式進行修補：
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc-radius-rce-TNBKf79
[參考資料:]
https://www.twcert.org.tw/tw/cp-169-10326-bd2b5-1.html
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Tue, 19 Aug 2025 17:01:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/69963?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】CISA新增6個已知遭駭客利用之漏洞至KEV目錄(2025/07/21-2025/07/27)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/69487?nodeId=12683</link>

                    


                    
                    <description>轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-200-202507-00000023

1.【CVE-2025-2775】SysAid On-Prem Improper Restriction of XML External Entity Reference Vulnerability (CVSS v3.1: 9.3)
【是否遭勒索軟體利用:未知】 SysAid On-Prem在Checkin處理功能中存在對XML外部實體參考的不當限制漏洞，可能允許攻擊者接管管理員帳號並讀取任意檔案。
【影響平台】請參考官方所列的影響版本
https://documentation.sysaid.com/docs/24-40-60

2.【CVE-2025-2776】SysAid On-Prem Improper Restriction of XML External Entity Reference Vulnerability (CVSS v3.1: 9.8)
【是否遭勒索軟體利用:未知】 SysAid On-Prem在伺服器URL處理功能中存在對XML外部實體參考的不當限制漏洞，可能允許攻擊者接管管理員帳號並讀取任意檔案。
【影響平台】請參考官方所列的影響版本
https://documentation.sysaid.com/docs/24-40-60

3.【CVE-2025-6558】Google Chromium ANGLE and GPU Improper Input Validation Vulnerability (CVSS v3.1: 8.8)
【是否遭勒索軟體利用:未知】 Google Chromium在ANGLE與GPU元件中存在輸入驗證不當漏洞，攻擊者可透過特製的HTML頁面實現沙箱逃逸。此漏洞可能影響多款基於Chromium的網頁瀏覽器，包括但不限於Google Chrome、Microsoft Edge和Opera。
【影響平台】請參考官方所列的影響版本
https://chromereleases.googleblog.com/2025/07/stable-channel-update-for-desktop_15.html

4.【CVE-2025-54309】CrushFTP Unprotected Alternate Channel Vulnerability (CVSS v3.1: 9.0)
【是否遭勒索軟體利用:未知】 CrushFTP存在未受保護的替代通道漏洞。當未啟用DMZ Proxy功能時，系統錯誤處理AS2驗證，可能允許遠端攻擊者透過HTTPS取得管理員存取權限。
【影響平台】請參考官方所列的影響版本
https://www.crushftp.com/crush11wiki/Wiki.jsp?page=CompromiseJuly2025

5.【CVE-2025-49704】Microsoft SharePoint Code Injection Vulnerability (CVSS v3.1: 8.8)
【是否遭勒索軟體利用:是】 Microsoft SharePoint存在程式碼注入漏洞，可能允許已授權的攻擊者透過網路執行任意程式碼。
【影響平台】請參考官方所列的影響版本
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-49704

6.【CVE-2025-49706】Microsoft SharePoint Improper Authentication Vulnerability (CVSS v3.1: 6.5)
【是否遭勒索軟體利用:是】 Microsoft SharePoint存在驗證不當漏洞，可能允許已授權的攻擊者透過網路進行身分偽造。若成功被利用，攻擊者可檢視敏感資訊，並對部分已揭露資訊進行修改。
【影響平台】請參考官方所列的影響版本
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-49706

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

[影響平台:]
詳細內容於內容說明欄之影響平台

[建議措施:]
1.【CVE-2025-2775】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://documentation.sysaid.com/docs/24-40-60

2.【CVE-2025-2776】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://documentation.sysaid.com/docs/24-40-60

3.【CVE-2025-6558】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://chromereleases.googleblog.com/2025/07/stable-channel-update-for-desktop_15.html

4. 【CVE-2025-54309】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://www.crushftp.com/crush11wiki/Wiki.jsp?page=CompromiseJuly2025

5.【CVE-2025-49704】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-49704

6.【CVE-2025-49706】 官方已針對漏洞釋出修復更新，請更新至相關版本https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-49706

[參考資料:]

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
---
電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00 03-4227151# 57511
Email 服務： tanet_ncu@ncu.edu.tw
桃園區網網址：http://www.tyrc.edu.tw</description>


                    <pubDate>Tue, 05 Aug 2025 10:17:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/69487?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】飛宇高新科技｜多功能智慧校園平台存在2個重大資安漏洞</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/69486?nodeId=12683</link>

                    


                    
                    <description>轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-200-202507-00000024

【飛宇高新科技｜多功能智慧校園平台 - Missing Authorization】(CVE-2025-8322，CVSS：8.8) 飛宇高新科技多功能校園平台存在Missing Authorization漏洞，已取得一般使用者權限之遠端攻擊者能夠直接存取管理員功能，包括新增、修改與刪除帳號，甚至可將任意帳號提升為系統管理員。

【飛宇高新科技｜多功能智慧校園平台 - Arbitrary File Upload】(CVE-2025-8323，CVSS：8.8) 飛宇高新科技多功能校園平台存在Arbitrary File Upload漏洞，已取得一般使用者權限之遠端攻擊者可上傳並執行網頁後門程式，進而於伺服器端執行任意程式碼。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

[影響平台:]
多功能智慧校園平台

[建議措施:]
系統執行於地端之學校單位，請聯繫飛宇高新科技確認單位更新狀況；或評估關閉對外服務、僅開放校內使用。

[參考資料:]
1.https://www.twcert.org.tw/tw/cp-132-10304-6b375-1.html
2.https://www.twcert.org.tw/tw/cp-132-10306-ccea7-1.html

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw

---
電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00 03-4227151# 57511
Email 服務： tanet_ncu@ncu.edu.tw
桃園區網網址：http://www.tyrc.edu.tw</description>


                    <pubDate>Tue, 05 Aug 2025 10:16:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/69486?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】HPE之Networking Instant On無線基地台存在高風險安全漏洞(CVE-2025-37102與CVE-2025-37103)，請儘速確認並進行修補</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/69485?nodeId=12683</link>

                    


                    
                    <description>
                        轉發 國家資安資訊分享與分析中心 NISAC-200-202507-00000230

研究人員發現HPE之Networking Instant On無線基地台存在2項高風險安全漏洞(CVE-2025-37102與CVE-2025-37103)，類型分別為作業系統命令注入(OS Command Injection)與使用硬刻之帳號通行碼(Use of Hard-coded Credentials)，前者可使已取得管理權限之遠端攻擊者注入任意作業系統指令並於設備上執行，後者可使未經身分鑑別之遠端攻擊者利用固定帳號通行碼以管理員權限登入系統，請儘速確認並進行修補。


情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉

[影響平台:]
HPE之Networking Instant On無線基地台軟體版本3.20.1(含)以下

[建議措施:]
官方已針對漏洞釋出修復更新，請參考官方說明進行更新，網址如下：
https://support.hpe.com/hpesc/public/docDisplay?docId=hpesbnw04894en_us&amp;amp;docLocale=en_US

[參考資料:]
1.https://nvd.nist.gov/vuln/detail/CVE-2025-37102
2.https://nvd.nist.gov/vuln/detail/CVE-2025-37103
3.https://support.hpe.com/hpesc/public/docDisplay?docId=hpesbnw04894en_us&amp;amp;docLocale=en_US

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
---
電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00 03-4227151# 57511
Email 服務： tanet_ncu@ncu.edu.tw
桃園區網網址：http://www.tyrc.edu.tw
                    </description>


                    <pubDate>Tue, 05 Aug 2025 10:13:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/69485?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【資安訊息】瀏覽器擴充功能遭惡意劫持威脅活動，敬請加強擴充功能安全管理</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/69342?nodeId=12683</link>

                    


                    
                    <description>轉發 國家資安資訊分享與分析中心 NISAC-400-202507-00000048

資安院觀測外部資安情資，近期發現駭客針對瀏覽器擴充功能進行惡意劫持活動（如Red Direction活動）， 其攻擊手法為利用合法之擴充功能，於後續更新中植入惡意程式碼，可監控使用者網頁瀏覽活動並傳送至C2伺服器，甚至導向釣魚網站。 影響範圍： Chrome 與 Edge 共計18種擴充功能，其可能含蓋超過230萬名使用者。

詳細清單下載連結：https://apc01.safelinks.protection.outlook.com/?url=https%3A%2F%2Fcert.tanet.edu.tw%2Fpdf%2F2023057048ioc.zip&amp;amp;data=05%7C02%7Czzy0103%40cgu.edu.tw%7Cdeb0114f00514297f9e808ddcd77c0a3%7Cda5635aa1e4b44fc9214596b4265e453%7C0%7C0%7C638892636652477254%7CUnknown%7CTWFpbGZsb3d8eyJFbXB0eU1hcGkiOnRydWUsIlYiOiIwLjAuMDAwMCIsIlAiOiJXaW4zMiIsIkFOIjoiTWFpbCIsIldUIjoyfQ%3D%3D%7C0%7C%7C%7C&amp;amp;sdata=N3adIapugkkVahIXrb585FLP%2FXvtd60KsMv2rGJ8YpQ%3D&amp;amp;reserved=0


情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉

[影響平台:]
N/A

[建議措施:]
1 清查並移除所有已確認存在惡意威脅之瀏覽器擴充功能。
2 清除瀏覽器快取、Cookie及相關會話資料，避免持續的憑證洩漏風險。
3 持續監控受影響主機及相同網段的網路行為，確保異常活動不再復發。
4 如懷疑帳號憑證已外洩，請強制重設相關使用者密碼及多因素驗證設定。

[參考資料:]

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://apc01.safelinks.protection.outlook.com/?url=https%3A%2F%2Finfo.cert.tanet.edu.tw%2F&amp;amp;data=05%7C02%7Czzy0103%40cgu.edu.tw%7Cdeb0114f00514297f9e808ddcd77c0a3%7Cda5635aa1e4b44fc9214596b4265e453%7C0%7C0%7C638892636652495617%7CUnknown%7CTWFpbGZsb3d8eyJFbXB0eU1hcGkiOnRydWUsIlYiOiIwLjAuMDAwMCIsIlAiOiJXaW4zMiIsIkFOIjoiTWFpbCIsIldUIjoyfQ%3D%3D%7C0%7C%7C%7C&amp;amp;sdata=kL0ylZY6E6hKX3kQyhKVPi%2Fvw8A3VvQ%2FGRxID3guH8g%3D&amp;amp;reserved=0
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
---
電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00 03-4227151# 57511
Email 服務： tanet_ncu@ncu.edu.tw
桃園區網網址：https://apc01.safelinks.protection.outlook.com/?url=http%3A%2F%2Fwww.tyrc.edu.tw%2F&amp;amp;data=05%7C02%7Czzy0103%40cgu.edu.tw%7Cdeb0114f00514297f9e808ddcd77c0a3%7Cda5635aa1e4b44fc9214596b4265e453%7C0%7C0%7C638892636652505736%7CUnknown%7CTWFpbGZsb3d8eyJFbXB0eU1hcGkiOnRydWUsIlYiOiIwLjAuMDAwMCIsIlAiOiJXaW4zMiIsIkFOIjoiTWFpbCIsIldUIjoyfQ%3D%3D%7C0%7C%7C%7C&amp;amp;sdata=e2phzwH3%2FZ9kyM87Sl2a7CAZi6eKnShs08jsDuEYISg%3D&amp;amp;reserved=0</description>


                    <pubDate>Mon, 28 Jul 2025 14:13:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/69342?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】Sophos 旗下Intercept X for Windows 存在2個重大資安漏洞</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/69267?nodeId=12683</link>

                    


                    
                    <description>轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-200-202507-00000013

近日Sophos發布關於 Intercept X for Windows 的資安公告，指出旗下該產品存在2個重大資安漏洞，並提出修補版本，呼籲用戶儘快檢查系統是否套用相關更新。

【CVE-2024-13972，CVSS：8.8】 此漏洞存在於Sophos Intercept X for Windows 的更新程式中，與登錄檔權限設定有關。攻擊者可能在產品升級期間，透過本機使用者取得系統層級的權限。

【CVE-2025-7433，CVSS：8.8】 在Sophos Intercept X for Windows 的裝置加密元件中存在本機權限提升漏洞，此漏洞允許攻擊者執行任意程式碼。


情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉

[影響平台:]
● Sophos Intercept X for Windows 2024.3.2 (不含)以前版本
● Sophos Intercept X for Windows Central Device Encryption 2025.1 (不含)以前版本

[建議措施:]
根據官方網站釋出解決方式進行修補：https://www.sophos.com/en-us/security-advisories/sophos-sa-20250717-cix-lpe

[參考資料:]
https://www.twcert.org.tw/tw/cp-169-10276-19d7a-1.html

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
---
電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00 03-4227151# 57511
Email 服務： tanet_ncu@ncu.edu.tw
桃園區網網址：http://www.tyrc.edu.tw</description>


                    <pubDate>Thu, 24 Jul 2025 11:09:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/69267?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】Microsoft 旗下SharePoint Server 存在2個重大資安漏洞</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/69266?nodeId=12683</link>

                    


                    
                    <description>轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-200-202507-00000014

Microsoft SharePoint Server 是一款企業級協作平台，提供文件管理與團隊協作等功能，是企業資訊整合的核心平台。

【CVE-2025-49704，CVSS：8.8】 此為程式碼注入漏洞，允許經過授權的攻擊者遠端執行任意程式碼。

【CVE-2025-53770，CVSS：9.8】 此為不受信任資料之反序列化漏洞，允許未經授權的攻擊者執行任意程式碼。

此外，據目前情資，發現Microsoft SharePoint 的 CVE-2025-49704、CVE-2025-49706 及CVE-2025-53770 已遭駭客利用，請儘速完成更新作業，並檢視是否有遭異常存取情況。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉

[影響平台:]
● Microsoft SharePoint Enterprise Server 2016
● Microsoft SharePoint Server 2019  
● Microsoft SharePoint Server Subscription Edition

[建議措施:]
根據官方網站釋出解決方式進行修補：
【CVE-2025-49704】https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-49704

【CVE-2025-53770】https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-53770

[參考資料:]
https://www.twcert.org.tw/tw/cp-169-10277-e0fc0-1.html

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
---
電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00 03-4227151# 57511
Email 服務： tanet_ncu@ncu.edu.tw
桃園區網網址：http://www.tyrc.edu.tw</description>


                    <pubDate>Thu, 24 Jul 2025 11:08:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/69266?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】達煬科技｜WinMatrix3 - Insecure Deserialization</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/69265?nodeId=12683</link>

                    


                    
                    <description>轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-200-202507-00000015

【達煬科技｜WinMatrix3 - Insecure Deserialization】(CVE-2025-7916，CVSS：9.8) 達煬科技開發之WinMatrix3應用程式伺服器端存在Inscure Deserialization漏洞，未經身分鑑別之遠端攻擊者可以透過發送惡意序列化內容於伺服器端執行任意程式碼。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉

[影響平台:]
WinMatrix AP 3.8.52.5(含)以前版本

[建議措施:]
更新AP至3.8.52.5(Web 1.2.39.5)並安裝hotfix，或更新AP至3.9.1(Web 1.3.1)(含)以後版本

[參考資料:]
https://www.twcert.org.tw/tw/cp-132-10256-14d55-1.html

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
---
電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00 03-4227151# 57511
Email 服務： tanet_ncu@ncu.edu.tw
桃園區網網址：http://www.tyrc.edu.tw</description>


                    <pubDate>Thu, 24 Jul 2025 11:08:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/69265?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】達煬科技｜WinMatrix3 Web套件 - SQL Injection</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/69264?nodeId=12683</link>

                    


                    
                    <description>轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-200-202507-00000016

【達煬科技｜WinMatrix3 Web套件 - SQL Injection】(CVE-2025-7918，CVSS：9.8) 達煬科技開發之WinMatrix3 Web套件存在SQL Injection漏洞，未經身分鑑別之遠端攻擊者可注入任意SQL指令讀取、修改及刪除資料庫內容。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉

[影響平台:]
● WinMatrix Web 1.2.39.5(含)以前版本

[建議措施:]
更新AP至3.852.5(Web 1.2.39.5)並安裝hotfix，或更新AP至3.9.1(Web 1.3.1)(含)以後版本

[參考資料:]
https://www.twcert.org.tw/tw/cp-132-10259-b4b38-1.html

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw

---
電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00 03-4227151# 57511
Email 服務： tanet_ncu@ncu.edu.tw
桃園區網網址：http://www.tyrc.edu.tw</description>


                    <pubDate>Thu, 24 Jul 2025 11:07:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/69264?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】亞旭｜數據機 - Stack-based Buffer Overflow</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/69263?nodeId=12683</link>

                    


                    
                    <description>轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-200-202507-00000017

【亞旭｜數據機 - Stack-based Buffer Overflow】(CVE-2025-7921，CVSS：9.8) 亞旭開發之部分數據機型號存在Stack-based Buffer Overflow漏洞，未經身分鑑別之遠端攻擊者可控制程式執行流程，並有機會執行任意程式碼。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉

[影響平台:]
設備型號：RTF8207w與RTF8217
韌體版本：R82XXR250718(不含)以前版本

[建議措施:]
更新韌體版本至R82XXR250718(含)以後版本

[參考資料:]
https://www.twcert.org.tw/tw/cp-132-10268-1583b-1.html

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
---
電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00 03-4227151# 57511
Email 服務： tanet_ncu@ncu.edu.tw
桃園區網網址：http://www.tyrc.edu.tw</description>


                    <pubDate>Thu, 24 Jul 2025 11:07:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/69263?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】鼎新數智｜SFT - SQL Injection</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/69262?nodeId=12683</link>

                    


                    
                    <description>轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-200-202507-00000018

【鼎新數智｜SFT - SQL Injection】(CVE-2025-7343，CVSS：9.8) 鼎新數智開發之SFT存在SQL Injection漏洞，未經身分鑑別之遠端攻擊者可注入任意SQL指令以存取、修改或刪除資料庫內容。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉

[影響平台:]
SFT 3.7.12(含)以下版本

[建議措施:]
更新至3.7.4.5(含)以上版本並安裝修補程式KB202505001

[參考資料:]
https://www.twcert.org.tw/tw/cp-132-10270-83d95-1.html

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
---
電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00 03-4227151# 57511
Email 服務： tanet_ncu@ncu.edu.tw
桃園區網網址：http://www.tyrc.edu.tw
</description>


                    <pubDate>Thu, 24 Jul 2025 11:06:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/69262?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】鼎新數智｜互聯中台 - Privilege Escalation</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/69261?nodeId=12683</link>

                    


                    
                    <description>轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-200-202507-00000019

【鼎新數智｜互聯中台 - Privilege Escalation】(CVE-2025-7344，CVSS：8.8) 鼎新數智開發之互聯中台存在Privilege Escalation漏洞，已經取得一般權限之遠端攻擊者可利用特定API取得管理員權限。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉

[影響平台:]
互聯中台 2.5.1 build 0161(含)以下版本

[建議措施:]
更新至2.3.2 build 0115(含)以上版本並安裝修補程式KB202504001

[參考資料:]
https://www.twcert.org.tw/tw/cp-132-10272-5b691-1.html

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
---
電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00 03-4227151# 57511
Email 服務： tanet_ncu@ncu.edu.tw
桃園區網網址：http://www.tyrc.edu.tw</description>


                    <pubDate>Thu, 24 Jul 2025 11:06:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/69261?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】CISA新增3個已知遭駭客利用之漏洞至KEV目錄(2025/07/14-2025/07/20) </title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/69260?nodeId=12683</link>

                    


                    
                    <description>轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-200-202507-00000020

1.【CVE-2025-47812】Wing FTP Server Improper Neutralization of Null Byte or NUL Character Vulnerability (CVSS v3.1: 10.0)
【是否遭勒索軟體利用:未知】 Wing FTP Server存在對空位元組或NUL字元處理不當漏洞，可能允許將任意Lua程式碼注入使用者工作階段檔案。攻擊者可藉此執行任意系統指令，並以FTP服務的權限執行(預設為root或SYSTEM權限)。
【影響平台】 Wing FTP Server 7.4.4(不含)之前的版本

2.【CVE-2025-25257】Fortinet FortiWeb SQL Injection Vulnerability (CVSS v3.1: 9.8)
【是否遭勒索軟體利用:未知】 Fortinet FortiWeb存在SQL注入漏洞，可能允許未經驗證的攻擊者透過特製的HTTP或HTTPS請求執行未經授權的SQL程式碼或指令。
【影響平台】請參考官方所列的影響版本
https://fortiguard.fortinet.com/psirt/FG-IR-25-151

3.【CVE-2025-53770】Microsoft SharePoint Deserialization of Untrusted Data Vulnerability (CVSS v3.1: 9.8)
【是否遭勒索軟體利用:未知】 本地端部署的Microsoft SharePoint Server存在未信任資料反序列化漏洞，可能允許未經授權的攻擊者透過網路執行程式碼。
【影響平台】請參考官方所列的影響版本
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-53770

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉

[影響平台:]
詳細內容於內容說明欄之影響平台

[建議措施:]
1.【CVE-2025-47812】 對應產品升級至以下版本(或更高) Wing FTP Server 7.4.4

2.【CVE-2025-25257】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://fortiguard.fortinet.com/psirt/FG-IR-25-151

3.【CVE-2025-53770】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-53770

[參考資料:]

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
---
電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00 03-4227151# 57511
Email 服務： tanet_ncu@ncu.edu.tw
桃園區網網址：http://www.tyrc.edu.tw</description>


                    <pubDate>Thu, 24 Jul 2025 11:05:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/69260?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】Sophos 的防火牆系統存在3個重大資安漏洞</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/69259?nodeId=12683</link>

                    


                    
                    <description>轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-200-202507-00000021

Sophos發布關於防火牆的資安公告，指出旗下的防火牆產品存在3個重大資安漏洞，並提出修補版本，呼籲用戶儘快檢查系統是否套用相關更新。

【CVE-2025-6704，CVSS：9.8】 安全PDF交換(Secure PDF eXchange，SPX)功能存在任意文件寫入漏洞，若啟用SPX的特定配置且防火牆處於高可用性(HA)模式，可能導致預授權遠端程式碼執行。

【CVE-2025-7624，CVSS：9.8】 Legacy (transparent) SMTP proxy存在一項SQL注入漏洞，若電子郵件啟用隔離政策，且系統從21.0 GA之前的版本升級至現有版本，可能導致遠端程式碼執行。

【CVE-2025-7382，CVSS：8.8】 WebAdmin 存在命令注入漏洞，若管理員啟用OTP驗證，則可能導致相鄰攻擊者在高可用性(HA)輔助設備上實現預授權程式碼執行。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉

[影響平台:]
Sophos Firewall v21.5 GA (含)以前版本

[建議措施:]
根據官方網站釋出解決方式進行修補：
https://www.sophos.com/en-us/security-advisories/sophos-sa-20250721-sfos-rce

[參考資料:]
https://www.twcert.org.tw/tw/cp-169-10280-e36be-1.html

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
---
電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00 03-4227151# 57511
Email 服務： tanet_ncu@ncu.edu.tw
桃園區網網址：http://www.tyrc.edu.tw</description>


                    <pubDate>Thu, 24 Jul 2025 11:04:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/69259?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】VMware ESXi、Workstation、Fusion 和 Tools 存在3個重大資安漏洞</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/69079?nodeId=12683</link>

                    


                    
                    <description>轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-200-202507-00000011

1.【CVE-2025-41236，CVSS：9.3】 VMware ESXi、Workstation 和 Fusion 的 VMXNET3 虛擬網路介面卡存在整數溢位漏洞。

2.【CVE-2025-41237，CVSS：9.3】 VMware ESXi、 Workstation 和 Fusion 的 VMCI 存在整數下溢漏洞，可能導致越界寫入。

3.【CVE-2025-41238，CVSS：9.3】 VMware ESXi、Workstation 和 Fusion 的 PVSCSI 控制器存在堆疊溢位漏洞，可能導致越界寫入。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉

[影響平台:]
● VMware Cloud Foundation
● VMware vSphere Foundation
● VMware ESXi
● VMware Workstation Pro
● VMware Fusion
● VMware Tools
● VMware Telco Cloud Platform  
● VMware Telco Cloud Infrastructure

[建議措施:]
根據官方網站釋出的解決方式進行修補：
https://apc01.safelinks.protection.outlook.com/?url=https%3A%2F%2Fsupport.broadcom.com%2Fweb%2Fecx%2Fsupport-content-notification%2F-%2Fexternal%2Fcontent%2FSecurityAdvisories%2F0%2F35877&amp;amp;data=05%7C02%7Czzy0103%40cgu.edu.tw%7C38a72c55f440415774ac08ddc5945842%7Cda5635aa1e4b44fc9214596b4265e453%7C0%7C0%7C638883964140191611%7CUnknown%7CTWFpbGZsb3d8eyJFbXB0eU1hcGkiOnRydWUsIlYiOiIwLjAuMDAwMCIsIlAiOiJXaW4zMiIsIkFOIjoiTWFpbCIsIldUIjoyfQ%3D%3D%7C80000%7C%7C%7C&amp;amp;sdata=tF0BZv5E5pXn3mNSzzxurgS82NijCCm7wRPLdrXEq0w%3D&amp;amp;reserved=0

[參考資料:]
https://apc01.safelinks.protection.outlook.com/?url=https%3A%2F%2Fwww.twcert.org.tw%2Ftw%2Fcp-169-10250-08712-1.html&amp;amp;data=05%7C02%7Czzy0103%40cgu.edu.tw%7C38a72c55f440415774ac08ddc5945842%7Cda5635aa1e4b44fc9214596b4265e453%7C0%7C0%7C638883964140207387%7CUnknown%7CTWFpbGZsb3d8eyJFbXB0eU1hcGkiOnRydWUsIlYiOiIwLjAuMDAwMCIsIlAiOiJXaW4zMiIsIkFOIjoiTWFpbCIsIldUIjoyfQ%3D%3D%7C80000%7C%7C%7C&amp;amp;sdata=kO7zbHv%2FrL8qk%2B3Y3e%2FpLKavP2iAQ3puDHNe0sYhNMU%3D&amp;amp;reserved=0

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://apc01.safelinks.protection.outlook.com/?url=https%3A%2F%2Finfo.cert.tanet.edu.tw%2F&amp;amp;data=05%7C02%7Czzy0103%40cgu.edu.tw%7C38a72c55f440415774ac08ddc5945842%7Cda5635aa1e4b44fc9214596b4265e453%7C0%7C0%7C638883964140216230%7CUnknown%7CTWFpbGZsb3d8eyJFbXB0eU1hcGkiOnRydWUsIlYiOiIwLjAuMDAwMCIsIlAiOiJXaW4zMiIsIkFOIjoiTWFpbCIsIldUIjoyfQ%3D%3D%7C80000%7C%7C%7C&amp;amp;sdata=Ztv%2BXFQYxCBI9QkJXL3CUnb1JaxYnGgufGQdWskh96o%3D&amp;amp;reserved=0
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
---
電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00 03-4227151# 57511
Email 服務： tanet_ncu@ncu.edu.tw
桃園區網網址：https://apc01.safelinks.protection.outlook.com/?url=http%3A%2F%2Fwww.tyrc.edu.tw%2F&amp;amp;data=05%7C02%7Czzy0103%40cgu.edu.tw%7C38a72c55f440415774ac08ddc5945842%7Cda5635aa1e4b44fc9214596b4265e453%7C0%7C0%7C638883964140225132%7CUnknown%7CTWFpbGZsb3d8eyJFbXB0eU1hcGkiOnRydWUsIlYiOiIwLjAuMDAwMCIsIlAiOiJXaW4zMiIsIkFOIjoiTWFpbCIsIldUIjoyfQ%3D%3D%7C80000%7C%7C%7C&amp;amp;sdata=y9tJYYcfDdo7wZlbBXbbJCLQE9DuQPdOf%2Bo0DrlDzto%3D&amp;amp;reserved=0</description>


                    <pubDate>Fri, 18 Jul 2025 10:05:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/69079?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】Cisco 旗下身分識別服務存在重大資安漏洞(CVE-2025-20337)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/69078?nodeId=12683</link>

                    


                    
                    <description>轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-200-202507-00000012

Cisco 旗下身分識別服務引擎(Identity Services Engine，ISE)是一款基於身分的安全管理平台，可從網路、使用者設備收集資訊，並在網路基礎設施中實施策略和制定監管決策。Cisco發布重大資安漏洞公告(CVE-2025-20337，CVSS：10.0)並釋出更新版本，此漏洞存在於Cisco ISE 和 Cisco ISE-PIC的特定API，攻擊者無需任何有效憑證即可利用此漏洞，允許未經身分驗證的遠端攻擊者以root身分在底層作業系統上執行任意程式碼。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉

[影響平台:]
Cisco ISE 和 ISE-PIC 3.3、3.4版本

[建議措施:]
根據官方網站釋出解決方式進行修補：https://apc01.safelinks.protection.outlook.com/?url=https%3A%2F%2Fsec.cloudapps.cisco.com%2Fsecurity%2Fcenter%2Fcontent%2FCiscoSecurityAdvisory%2Fcisco-sa-ise-unauth-rce-ZAd2GnJ6&amp;amp;data=05%7C02%7Czzy0103%40cgu.edu.tw%7C68c259dc4602445d069108ddc5945c54%7Cda5635aa1e4b44fc9214596b4265e453%7C0%7C0%7C638883963770869187%7CUnknown%7CTWFpbGZsb3d8eyJFbXB0eU1hcGkiOnRydWUsIlYiOiIwLjAuMDAwMCIsIlAiOiJXaW4zMiIsIkFOIjoiTWFpbCIsIldUIjoyfQ%3D%3D%7C80000%7C%7C%7C&amp;amp;sdata=psHq1hm1FggP8kkKv42GwDy%2FVD5wdkhN3%2B3zL8ricn8%3D&amp;amp;reserved=0

[參考資料:]
https://apc01.safelinks.protection.outlook.com/?url=https%3A%2F%2Fwww.twcert.org.tw%2Ftw%2Fcp-169-10251-d9034-1.html&amp;amp;data=05%7C02%7Czzy0103%40cgu.edu.tw%7C68c259dc4602445d069108ddc5945c54%7Cda5635aa1e4b44fc9214596b4265e453%7C0%7C0%7C638883963770884805%7CUnknown%7CTWFpbGZsb3d8eyJFbXB0eU1hcGkiOnRydWUsIlYiOiIwLjAuMDAwMCIsIlAiOiJXaW4zMiIsIkFOIjoiTWFpbCIsIldUIjoyfQ%3D%3D%7C80000%7C%7C%7C&amp;amp;sdata=5CGAd2ggjBa5NFpjW%2FtcX6EPztEZgrKsLvTxmn0sVvo%3D&amp;amp;reserved=0

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://apc01.safelinks.protection.outlook.com/?url=https%3A%2F%2Finfo.cert.tanet.edu.tw%2F&amp;amp;data=05%7C02%7Czzy0103%40cgu.edu.tw%7C68c259dc4602445d069108ddc5945c54%7Cda5635aa1e4b44fc9214596b4265e453%7C0%7C0%7C638883963770893633%7CUnknown%7CTWFpbGZsb3d8eyJFbXB0eU1hcGkiOnRydWUsIlYiOiIwLjAuMDAwMCIsIlAiOiJXaW4zMiIsIkFOIjoiTWFpbCIsIldUIjoyfQ%3D%3D%7C80000%7C%7C%7C&amp;amp;sdata=K9PDNdF4tBik%2FholGN%2FrPhHZ9TjnRt48Y03NH8tTmbo%3D&amp;amp;reserved=0
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
---
電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00 03-4227151# 57511
Email 服務： tanet_ncu@ncu.edu.tw
桃園區網網址：https://apc01.safelinks.protection.outlook.com/?url=http%3A%2F%2Fwww.tyrc.edu.tw%2F&amp;amp;data=05%7C02%7Czzy0103%40cgu.edu.tw%7C68c259dc4602445d069108ddc5945c54%7Cda5635aa1e4b44fc9214596b4265e453%7C0%7C0%7C638883963770902456%7CUnknown%7CTWFpbGZsb3d8eyJFbXB0eU1hcGkiOnRydWUsIlYiOiIwLjAuMDAwMCIsIlAiOiJXaW4zMiIsIkFOIjoiTWFpbCIsIldUIjoyfQ%3D%3D%7C80000%7C%7C%7C&amp;amp;sdata=GYg9PZNnOZAPxUSW17kiauthabOrZyeb6TlFhcK0BuA%3D&amp;amp;reserved=0</description>


                    <pubDate>Fri, 18 Jul 2025 10:05:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/69078?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>CISA新增5個已知遭駭客利用之漏洞至KEV目錄(2025/07/07-2025/07/13)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/69031?nodeId=12683</link>

                    


                    
                    <description>轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-200-202507-00000010

1.【CVE-2019-9621】Synacor Zimbra Collaboration Suite (ZCS) Server-Side Request Forgery (SSRF) Vulnerability (CVSS v3.1: 7.5)
【是否遭勒索軟體利用:未知】 Synacor Zimbra Collaboration Suite存在透過ProxyServlet元件實現的伺服器端請求偽造漏洞。
【影響平台】請參考官方所列的影響版本
https://apc01.safelinks.protection.outlook.com/?url=https%3A%2F%2Fblog.zimbra.com%2F2019%2F05%2F9826%2F&amp;amp;data=05%7C02%7Czzy0103%40cgu.edu.tw%7C3df315d09a3a4335fa8708ddc3fd67cf%7Cda5635aa1e4b44fc9214596b4265e453%7C0%7C0%7C638882215322933223%7CUnknown%7CTWFpbGZsb3d8eyJFbXB0eU1hcGkiOnRydWUsIlYiOiIwLjAuMDAwMCIsIlAiOiJXaW4zMiIsIkFOIjoiTWFpbCIsIldUIjoyfQ%3D%3D%7C0%7C%7C%7C&amp;amp;sdata=ETFGyU7TMPWtIP8oYlZ6iP9VH9kXn9cUIBhpuduOGoE%3D&amp;amp;reserved=0

2.【CVE-2019-5418】Rails Ruby on Rails Path Traversal Vulnerability (CVSS v3.1: 7.5)
【是否遭勒索軟體利用:未知】 Rails Ruby on Rails在Action View存在路徑漏洞。結合特製的Accept標頭與對render file:的呼叫，可能導致目標伺服器上任意檔案的內容被洩漏。
【影響平台】請參考官方所列的影響版本
https://apc01.safelinks.protection.outlook.com/?url=https%3A%2F%2Fweb.archive.org%2Fweb%2F20190313201629%2Fhttps%3A%2F%2Fweblog.rubyonrails.org%2F2019%2F3%2F13%2FRails-4-2-5-1-5-1-6-2-have-been-released%2F&amp;amp;data=05%7C02%7Czzy0103%40cgu.edu.tw%7C3df315d09a3a4335fa8708ddc3fd67cf%7Cda5635aa1e4b44fc9214596b4265e453%7C0%7C0%7C638882215322948051%7CUnknown%7CTWFpbGZsb3d8eyJFbXB0eU1hcGkiOnRydWUsIlYiOiIwLjAuMDAwMCIsIlAiOiJXaW4zMiIsIkFOIjoiTWFpbCIsIldUIjoyfQ%3D%3D%7C0%7C%7C%7C&amp;amp;sdata=sda1kSNJzM3sfZDskl2XF6cX%2F7%2FaiJUA3GsfCPYm7Pk%3D&amp;amp;reserved=0

3.【CVE-2016-10033】PHPMailer Command Injection Vulnerability (CVSS v3.1: 9.8)
【是否遭勒索軟體利用:未知】 PHPMailer存在指令注入漏洞，原因是未能適當處理使用者提供的輸入。攻擊者可利用此漏洞在應用程式的上下文中執行任意程式碼，若嘗試攻擊失敗會導致阻斷服務。
【影響平台】請參考官方所列的影響版本
https://apc01.safelinks.protection.outlook.com/?url=https%3A%2F%2Fgithub.com%2FPHPMailer%2FPHPMailer%2Fwiki%2FAbout-the-CVE-2016-10033-and-CVE-2016-10045-vulnerabilities&amp;amp;data=05%7C02%7Czzy0103%40cgu.edu.tw%7C3df315d09a3a4335fa8708ddc3fd67cf%7Cda5635aa1e4b44fc9214596b4265e453%7C0%7C0%7C638882215322957211%7CUnknown%7CTWFpbGZsb3d8eyJFbXB0eU1hcGkiOnRydWUsIlYiOiIwLjAuMDAwMCIsIlAiOiJXaW4zMiIsIkFOIjoiTWFpbCIsIldUIjoyfQ%3D%3D%7C0%7C%7C%7C&amp;amp;sdata=foUew1xIMUQ85i3LFPF2mRRcnghlB0S9K9Oj2ew642Y%3D&amp;amp;reserved=0

4.【CVE-2014-3931】Multi-Router Looking Glass (MRLG) Buffer Overflow Vulnerability (CVSS v3.1: 9.8)
【是否遭勒索軟體利用:未知】 Multi-Router Looking Glass存在緩衝區溢位漏洞，遠端攻擊者可藉此導致任意記憶體寫入及記憶體損毀。
【影響平台】請參考官方所列的影響版本
https://apc01.safelinks.protection.outlook.com/?url=https%3A%2F%2Fmrlg.op-sec.us%2F&amp;amp;data=05%7C02%7Czzy0103%40cgu.edu.tw%7C3df315d09a3a4335fa8708ddc3fd67cf%7Cda5635aa1e4b44fc9214596b4265e453%7C0%7C0%7C638882215322966210%7CUnknown%7CTWFpbGZsb3d8eyJFbXB0eU1hcGkiOnRydWUsIlYiOiIwLjAuMDAwMCIsIlAiOiJXaW4zMiIsIkFOIjoiTWFpbCIsIldUIjoyfQ%3D%3D%7C0%7C%7C%7C&amp;amp;sdata=8UjfrZT9jgV7DeqG5%2Fc9jaAVxdtKf5C1J7NdQ3LZ%2FeI%3D&amp;amp;reserved=0

5.【CVE-2025-5777】Citrix NetScaler ADC and Gateway Out-of-Bounds Read Vulnerability (CVSS v3.1: 7.5)
【是否遭勒索軟體利用:未知】 Citrix NetScaler ADC和Gateway存在因輸入驗證不足而導致的越界讀取漏洞。當NetScaler 被配置為Gateway(VPN 虛擬伺服器、ICA Proxy、CVPN、RDP Proxy)或AAA虛擬伺服器時，該漏洞可能導致記憶體過讀讀取。
【影響平台】請參考官方所列的影響版本
https://apc01.safelinks.protection.outlook.com/?url=https%3A%2F%2Fsupport.citrix.com%2Fsupport-home%2Fkbsearch%2Farticle%3FarticleNumber%3DCTX693420&amp;amp;data=05%7C02%7Czzy0103%40cgu.edu.tw%7C3df315d09a3a4335fa8708ddc3fd67cf%7Cda5635aa1e4b44fc9214596b4265e453%7C0%7C0%7C638882215322975117%7CUnknown%7CTWFpbGZsb3d8eyJFbXB0eU1hcGkiOnRydWUsIlYiOiIwLjAuMDAwMCIsIlAiOiJXaW4zMiIsIkFOIjoiTWFpbCIsIldUIjoyfQ%3D%3D%7C0%7C%7C%7C&amp;amp;sdata=uGlfTrKaLC5q0H%2FBzeN5i5R9t2vRryT9o%2Fhs0EC4MnQ%3D&amp;amp;reserved=0

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉

[影響平台:]
詳細內容於內容說明欄之影響平台

[建議措施:]
1.【CVE-2019-9621】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://apc01.safelinks.protection.outlook.com/?url=https%3A%2F%2Fblog.zimbra.com%2F2019%2F05%2F9826%2F&amp;amp;data=05%7C02%7Czzy0103%40cgu.edu.tw%7C3df315d09a3a4335fa8708ddc3fd67cf%7Cda5635aa1e4b44fc9214596b4265e453%7C0%7C0%7C638882215322984092%7CUnknown%7CTWFpbGZsb3d8eyJFbXB0eU1hcGkiOnRydWUsIlYiOiIwLjAuMDAwMCIsIlAiOiJXaW4zMiIsIkFOIjoiTWFpbCIsIldUIjoyfQ%3D%3D%7C0%7C%7C%7C&amp;amp;sdata=WXIFHmjJZGYwom%2Bi8WpD6lo8m6Tg9nknkBr1KxLDkSk%3D&amp;amp;reserved=0

2.【CVE-2019-5418】 官方已針對漏洞釋出修復更新，請更新至相關版本https://apc01.safelinks.protection.outlook.com/?url=https%3A%2F%2Fweb.archive.org%2Fweb%2F20190313201629%2Fhttps%3A%2F%2Fweblog.rubyonrails.org%2F2019%2F3%2F13%2FRails-4-2-5-1-5-1-6-2-have-been-released%2F&amp;amp;data=05%7C02%7Czzy0103%40cgu.edu.tw%7C3df315d09a3a4335fa8708ddc3fd67cf%7Cda5635aa1e4b44fc9214596b4265e453%7C0%7C0%7C638882215322993058%7CUnknown%7CTWFpbGZsb3d8eyJFbXB0eU1hcGkiOnRydWUsIlYiOiIwLjAuMDAwMCIsIlAiOiJXaW4zMiIsIkFOIjoiTWFpbCIsIldUIjoyfQ%3D%3D%7C0%7C%7C%7C&amp;amp;sdata=qZvlA81tM7ToDMez1eZFsLVaKQe9Ppkx1HgtAaReYSU%3D&amp;amp;reserved=0

3.【CVE-2016-10033】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://apc01.safelinks.protection.outlook.com/?url=https%3A%2F%2Fgithub.com%2FPHPMailer%2FPHPMailer%2Fwiki%2FAbout-the-CVE-2016-10033-and-CVE-2016-10045-vulnerabilities&amp;amp;data=05%7C02%7Czzy0103%40cgu.edu.tw%7C3df315d09a3a4335fa8708ddc3fd67cf%7Cda5635aa1e4b44fc9214596b4265e453%7C0%7C0%7C638882215323001932%7CUnknown%7CTWFpbGZsb3d8eyJFbXB0eU1hcGkiOnRydWUsIlYiOiIwLjAuMDAwMCIsIlAiOiJXaW4zMiIsIkFOIjoiTWFpbCIsIldUIjoyfQ%3D%3D%7C0%7C%7C%7C&amp;amp;sdata=2%2ByaP7FP2VMAOjpzF3gUL1tAurgCZD%2FqfXnQXca81RE%3D&amp;amp;reserved=0

4.【CVE-2014-3931】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://apc01.safelinks.protection.outlook.com/?url=https%3A%2F%2Fmrlg.op-sec.us%2F&amp;amp;data=05%7C02%7Czzy0103%40cgu.edu.tw%7C3df315d09a3a4335fa8708ddc3fd67cf%7Cda5635aa1e4b44fc9214596b4265e453%7C0%7C0%7C638882215323010803%7CUnknown%7CTWFpbGZsb3d8eyJFbXB0eU1hcGkiOnRydWUsIlYiOiIwLjAuMDAwMCIsIlAiOiJXaW4zMiIsIkFOIjoiTWFpbCIsIldUIjoyfQ%3D%3D%7C0%7C%7C%7C&amp;amp;sdata=zqQsNoHb1AmjrhUxbd5GZwh8eQUImdBX7eD9cOur1i8%3D&amp;amp;reserved=0

5.【CVE-2025-5777】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://apc01.safelinks.protection.outlook.com/?url=https%3A%2F%2Fsupport.citrix.com%2Fsupport-home%2Fkbsearch%2Farticle%3FarticleNumber%3DCTX693420&amp;amp;data=05%7C02%7Czzy0103%40cgu.edu.tw%7C3df315d09a3a4335fa8708ddc3fd67cf%7Cda5635aa1e4b44fc9214596b4265e453%7C0%7C0%7C638882215323019676%7CUnknown%7CTWFpbGZsb3d8eyJFbXB0eU1hcGkiOnRydWUsIlYiOiIwLjAuMDAwMCIsIlAiOiJXaW4zMiIsIkFOIjoiTWFpbCIsIldUIjoyfQ%3D%3D%7C0%7C%7C%7C&amp;amp;sdata=JCZps%2FTE5dYRKNg9AU3X7%2BJAYuO%2BJKXjBCgq1evquTM%3D&amp;amp;reserved=0

[參考資料:]

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://apc01.safelinks.protection.outlook.com/?url=https%3A%2F%2Finfo.cert.tanet.edu.tw%2F&amp;amp;data=05%7C02%7Czzy0103%40cgu.edu.tw%7C3df315d09a3a4335fa8708ddc3fd67cf%7Cda5635aa1e4b44fc9214596b4265e453%7C0%7C0%7C638882215323028554%7CUnknown%7CTWFpbGZsb3d8eyJFbXB0eU1hcGkiOnRydWUsIlYiOiIwLjAuMDAwMCIsIlAiOiJXaW4zMiIsIkFOIjoiTWFpbCIsIldUIjoyfQ%3D%3D%7C0%7C%7C%7C&amp;amp;sdata=LXujlKQyTANgkY74aLh7uxWsKWY1ATS88PyhhsRdmGU%3D&amp;amp;reserved=0
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
---
電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00 03-4227151# 57511
Email 服務： tanet_ncu@ncu.edu.tw
桃園區網網址：https://apc01.safelinks.protection.outlook.com/?url=http%3A%2F%2Fwww.tyrc.edu.tw%2F&amp;amp;data=05%7C02%7Czzy0103%40cgu.edu.tw%7C3df315d09a3a4335fa8708ddc3fd67cf%7Cda5635aa1e4b44fc9214596b4265e453%7C0%7C0%7C638882215323037402%7CUnknown%7CTWFpbGZsb3d8eyJFbXB0eU1hcGkiOnRydWUsIlYiOiIwLjAuMDAwMCIsIlAiOiJXaW4zMiIsIkFOIjoiTWFpbCIsIldUIjoyfQ%3D%3D%7C0%7C%7C%7C&amp;amp;sdata=BhWvaCawD%2BP1n1K3OWBOsarBHD2AUafLLBOyIHtdPFo%3D&amp;amp;reserved=0</description>


                    <pubDate>Wed, 16 Jul 2025 09:22:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/69031?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】桓基科技｜iSherlock - OS Command Injection</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/68995?nodeId=12683</link>

                    


                    
                    <description>轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-200-202507-00000007

【桓基科技｜iSherlock - OS Command Injection】(CVE-2025-7451，CVSS：9.8) 桓基科技開發之iSherlock存在OS Command Injection漏洞，允許未經身分鑑別之遠端攻擊者注入任意作業系統指令並於伺服器上執行。此漏洞已遭開採利用，請盡速更新。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉

[影響平台:]
● 影響產品與版本：
 Hgiga iSherlock (包含 MailSherlock、SpamSherlock、AuditSherlock)4.5、5.5

● 影響套件：
 iSherlock-4.5:
 iSherlock-maillog-4.5 &amp;lt; 137
 iSherlock-smtp-4.5 &amp;lt; 732
 iSherlock-5.5:
 iSherlock-maillog-5.5 &amp;lt; 137
 iSherlock-smtp-5.5 &amp;lt; 732

[建議措施:]
● 更新套件iSherlock-maillog-4.5至137(含)以後版本
● 更新套件iSherlock-smtp-4.5至732(含)以後版本
● 更新套件iSherlock-maillog-5.5至137(含)以後版本
● 更新套件iSherlock-smtp-5.5至732(含)以後版本

[參考資料:]
https://apc01.safelinks.protection.outlook.com/?url=https%3A%2F%2Fwww.twcert.org.tw%2Ftw%2Fcp-132-10237-9e0f7-1.html&amp;amp;data=05%7C02%7Czzy0103%40cgu.edu.tw%7C2d58d2c4b29841bde74e08ddc2b06001%7Cda5635aa1e4b44fc9214596b4265e453%7C0%7C0%7C638880786277507903%7CUnknown%7CTWFpbGZsb3d8eyJFbXB0eU1hcGkiOnRydWUsIlYiOiIwLjAuMDAwMCIsIlAiOiJXaW4zMiIsIkFOIjoiTWFpbCIsIldUIjoyfQ%3D%3D%7C80000%7C%7C%7C&amp;amp;sdata=3wgCygZNdbXERxT7ni2wSy90xeDD9leKfut%2BRjDa%2FKw%3D&amp;amp;reserved=0

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://apc01.safelinks.protection.outlook.com/?url=https%3A%2F%2Finfo.cert.tanet.edu.tw%2F&amp;amp;data=05%7C02%7Czzy0103%40cgu.edu.tw%7C2d58d2c4b29841bde74e08ddc2b06001%7Cda5635aa1e4b44fc9214596b4265e453%7C0%7C0%7C638880786277522187%7CUnknown%7CTWFpbGZsb3d8eyJFbXB0eU1hcGkiOnRydWUsIlYiOiIwLjAuMDAwMCIsIlAiOiJXaW4zMiIsIkFOIjoiTWFpbCIsIldUIjoyfQ%3D%3D%7C80000%7C%7C%7C&amp;amp;sdata=UVB6YyNzxw7sVQNFvMexYua0ii71pLUVlvoO4VdntXc%3D&amp;amp;reserved=0
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
---
電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00 03-4227151# 57511
Email 服務： tanet_ncu@ncu.edu.tw
桃園區網網址：https://apc01.safelinks.protection.outlook.com/?url=http%3A%2F%2Fwww.tyrc.edu.tw%2F&amp;amp;data=05%7C02%7Czzy0103%40cgu.edu.tw%7C2d58d2c4b29841bde74e08ddc2b06001%7Cda5635aa1e4b44fc9214596b4265e453%7C0%7C0%7C638880786277531095%7CUnknown%7CTWFpbGZsb3d8eyJFbXB0eU1hcGkiOnRydWUsIlYiOiIwLjAuMDAwMCIsIlAiOiJXaW4zMiIsIkFOIjoiTWFpbCIsIldUIjoyfQ%3D%3D%7C80000%7C%7C%7C&amp;amp;sdata=OpJb30GjdKeCM4PjIibB2jNnHwLEOyJEL1oCzfNZWSA%3D&amp;amp;reserved=0</description>


                    <pubDate>Tue, 15 Jul 2025 10:57:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/68995?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】Fortinet旗下FortiWeb存在重大資安漏洞(CVE-2025-25257)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/68967?nodeId=12683</link>

                    


                    
                    <description>轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-200-202507-00000005

Fortinet旗下FortiWeb是一款提供網站應用程式的防火牆產品，其功能涵蓋異常偵測、API保護、機器人緩解和進階威脅分析等。日前，Fortinet發布重大資安漏洞公告(CVE-2025-25257，CVSS：9.6)，此漏洞可能允許未經身分驗證的攻擊者，透過精心設計的HTTP或HTTPs請求未經授權的SQL程式碼或命令。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉

[影響平台:]
● FortiWeb 7.0.0至7.0.10版本
● FortiWeb 7.2.0至7.2.10版本
● FortiWeb 7.4.0至7.4.7版本
● FortiWeb 7.6.0至7.6.3版本

[建議措施:]
請更新至FortiWeb 7.0.11版本、FortiWeb 7.2.11版本、FortiWeb 7.4.8版本、FortiWeb 7.6.4版本

[參考資料:]
https://apc01.safelinks.protection.outlook.com/?url=https%3A%2F%2Fwww.twcert.org.tw%2Ftw%2Fcp-169-10235-c60c2-1.html&amp;amp;data=05%7C02%7Czzy0103%40cgu.edu.tw%7C3a68e62918b3466a269f08ddc0145581%7Cda5635aa1e4b44fc9214596b4265e453%7C0%7C0%7C638877916511445715%7CUnknown%7CTWFpbGZsb3d8eyJFbXB0eU1hcGkiOnRydWUsIlYiOiIwLjAuMDAwMCIsIlAiOiJXaW4zMiIsIkFOIjoiTWFpbCIsIldUIjoyfQ%3D%3D%7C80000%7C%7C%7C&amp;amp;sdata=80w86zxg1jDzl%2FbOptTR8V1nDMlVoiBmQ6cU0a41xwU%3D&amp;amp;reserved=0

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://apc01.safelinks.protection.outlook.com/?url=https%3A%2F%2Finfo.cert.tanet.edu.tw%2F&amp;amp;data=05%7C02%7Czzy0103%40cgu.edu.tw%7C3a68e62918b3466a269f08ddc0145581%7Cda5635aa1e4b44fc9214596b4265e453%7C0%7C0%7C638877916511459030%7CUnknown%7CTWFpbGZsb3d8eyJFbXB0eU1hcGkiOnRydWUsIlYiOiIwLjAuMDAwMCIsIlAiOiJXaW4zMiIsIkFOIjoiTWFpbCIsIldUIjoyfQ%3D%3D%7C80000%7C%7C%7C&amp;amp;sdata=xdHNJe6muQPLuKSAFldgZQQSTp004oJUBmp9gdNyh0M%3D&amp;amp;reserved=0
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
---
電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00 03-4227151# 57511
Email 服務： tanet_ncu@ncu.edu.tw
桃園區網網址：https://apc01.safelinks.protection.outlook.com/?url=http%3A%2F%2Fwww.tyrc.edu.tw%2F&amp;amp;data=05%7C02%7Czzy0103%40cgu.edu.tw%7C3a68e62918b3466a269f08ddc0145581%7Cda5635aa1e4b44fc9214596b4265e453%7C0%7C0%7C638877916511467888%7CUnknown%7CTWFpbGZsb3d8eyJFbXB0eU1hcGkiOnRydWUsIlYiOiIwLjAuMDAwMCIsIlAiOiJXaW4zMiIsIkFOIjoiTWFpbCIsIldUIjoyfQ%3D%3D%7C80000%7C%7C%7C&amp;amp;sdata=Zzi4f8Rz7BJnfuT%2FBy%2BRCF8cFG27JM%2BjEw85LeQJZvM%3D&amp;amp;reserved=0</description>


                    <pubDate>Fri, 11 Jul 2025 13:28:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/68967?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】Cisco旗下Unified Communications Manager存在重大資安漏洞(CVE-2025-20309)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/68794?nodeId=12683</link>

                    


                    
                    <description>轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-200-202507-00000003

Cisco Unified Communications Manager（Unified CM）和 Cisco Unified Communications Manager Edition（Unified CM SME）是 Cisco提供的統一通訊平台，主要支援語音、視訊、訊息和協同作業功能。

日前，Cisco發布重大資安漏洞公告(CVE-2025-20309，CVSS：10.0)，該漏洞源於產品中內建的預設靜態憑證，其所對應的 root 帳戶為預設存在，且無法由使用者修改或刪除。此漏洞可能允許未經身分驗證的遠端攻擊者，以root權限登入受影響設備並執行任意指令。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉

[影響平台:]
Cisco Unified Communications Manager 15.0.1.13010-1 至 15.0.1.13017-1版本

[建議措施:]
根據官方網站釋出解決方式進行修補：
https://apc01.safelinks.protection.outlook.com/?url=https%3A%2F%2Fsec.cloudapps.cisco.com%2Fsecurity%2Fcenter%2Fcontent%2FCiscoSecurityAdvisory%2Fcisco-sa-cucm-ssh-m4UBdpE7&amp;amp;data=05%7C02%7Czzy0103%40cgu.edu.tw%7C82fdeab8c0e149520cee08ddbad3ac51%7Cda5635aa1e4b44fc9214596b4265e453%7C0%7C0%7C638872140470691082%7CUnknown%7CTWFpbGZsb3d8eyJFbXB0eU1hcGkiOnRydWUsIlYiOiIwLjAuMDAwMCIsIlAiOiJXaW4zMiIsIkFOIjoiTWFpbCIsIldUIjoyfQ%3D%3D%7C0%7C%7C%7C&amp;amp;sdata=fPF%2FAk0wfuZ81%2F42CGKWUUs%2FOLPERvSyn1JaQJLZjD8%3D&amp;amp;reserved=0

[參考資料:]
https://apc01.safelinks.protection.outlook.com/?url=https%3A%2F%2Fwww.twcert.org.tw%2Ftw%2Fcp-169-10230-c2fec-1.html&amp;amp;data=05%7C02%7Czzy0103%40cgu.edu.tw%7C82fdeab8c0e149520cee08ddbad3ac51%7Cda5635aa1e4b44fc9214596b4265e453%7C0%7C0%7C638872140470708188%7CUnknown%7CTWFpbGZsb3d8eyJFbXB0eU1hcGkiOnRydWUsIlYiOiIwLjAuMDAwMCIsIlAiOiJXaW4zMiIsIkFOIjoiTWFpbCIsIldUIjoyfQ%3D%3D%7C0%7C%7C%7C&amp;amp;sdata=A3Dy3fHDqiCpUZpSzshNtYt6KD7WHQSATL2Gxmt0LIw%3D&amp;amp;reserved=0

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://apc01.safelinks.protection.outlook.com/?url=https%3A%2F%2Finfo.cert.tanet.edu.tw%2F&amp;amp;data=05%7C02%7Czzy0103%40cgu.edu.tw%7C82fdeab8c0e149520cee08ddbad3ac51%7Cda5635aa1e4b44fc9214596b4265e453%7C0%7C0%7C638872140470717141%7CUnknown%7CTWFpbGZsb3d8eyJFbXB0eU1hcGkiOnRydWUsIlYiOiIwLjAuMDAwMCIsIlAiOiJXaW4zMiIsIkFOIjoiTWFpbCIsIldUIjoyfQ%3D%3D%7C0%7C%7C%7C&amp;amp;sdata=iRaTpX6qD8uYpjKvqna%2FS%2F9bUG%2FAsQf%2BFSe%2FVsEtRk0%3D&amp;amp;reserved=0
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw

---
電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00 03-4227151# 57511
Email 服務： tanet_ncu@ncu.edu.tw
桃園區網網址：https://apc01.safelinks.protection.outlook.com/?url=http%3A%2F%2Fwww.tyrc.edu.tw%2F&amp;amp;data=05%7C02%7Czzy0103%40cgu.edu.tw%7C82fdeab8c0e149520cee08ddbad3ac51%7Cda5635aa1e4b44fc9214596b4265e453%7C0%7C0%7C638872140470725890%7CUnknown%7CTWFpbGZsb3d8eyJFbXB0eU1hcGkiOnRydWUsIlYiOiIwLjAuMDAwMCIsIlAiOiJXaW4zMiIsIkFOIjoiTWFpbCIsIldUIjoyfQ%3D%3D%7C0%7C%7C%7C&amp;amp;sdata=NYdHtZ4kBv6tDemqViqJHqQDZK6UcAsRArE3RnDruw0%3D&amp;amp;reserved=0</description>


                    <pubDate>Tue, 08 Jul 2025 09:47:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/68794?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】CISA新增3個已知遭駭客利用之漏洞至KEV目錄(2025/06/23-2025/06/29)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/68668?nodeId=12683</link>

                    


                    
                    <description>
	
		
			
				
					
						
							
								
									
										
											
												[內容說明:]
轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-200-202507-00000001
1.【CVE-2019-6693】Fortinet FortiOS Use of Hard-Coded Credentials Vulnerability (CVSS v3.1: 6.5)
【是否遭勒索軟體利用:未知】 Fortinet FortiOS 存在使用硬體編碼憑證漏洞，攻擊者可藉由已知的硬體編碼金鑰，對FortiOS配置備份檔案中的敏感資料進行加解密操作。
【影響平台】請參考官方所列的影響版本
https://apc01.safelinks.protection.outlook.com/?url=https%3A%2F%2Ffortiguard.fortinet.com%2Fpsirt%2FFG-IR-19-007&amp;amp;data=05%7C02%7Czzy0103%40cgu.edu.tw%7Cebb8477270a9410a8e0a08ddb9c58463%7Cda5635aa1e4b44fc9214596b4265e453%7C0%7C0%7C638870980898651508%7CUnknown%7CTWFpbGZsb3d8eyJFbXB0eU1hcGkiOnRydWUsIlYiOiIwLjAuMDAwMCIsIlAiOiJXaW4zMiIsIkFOIjoiTWFpbCIsIldUIjoyfQ%3D%3D%7C80000%7C%7C%7C&amp;amp;sdata=sixtHvCgkop0866VlD19gmjBiMnyQO7Kwno%2BLVwPnSg%3D&amp;amp;reserved=0
2.【CVE-2024-0769】D-Link DIR-859 Router Path Traversal Vulnerability (CVSS v3.1: 9.8)
【是否遭勒索軟體利用:未知】 D-Link DIR-859 路由器在其HTTP POST請求處理元件中的/hedwig.cgi檔案存在路徑遍歷漏洞，可能導致權限提升及未經授權控制裝置。
【影響平台】請參考官方所列的影響版本
https://apc01.safelinks.protection.outlook.com/?url=https%3A%2F%2Fsupportannouncement.us.dlink.com%2Fannouncement%2Fpublication.aspx%3Fname%3DSAP10371&amp;amp;data=05%7C02%7Czzy0103%40cgu.edu.tw%7Cebb8477270a9410a8e0a08ddb9c58463%7Cda5635aa1e4b44fc9214596b4265e453%7C0%7C0%7C638870980898668053%7CUnknown%7CTWFpbGZsb3d8eyJFbXB0eU1hcGkiOnRydWUsIlYiOiIwLjAuMDAwMCIsIlAiOiJXaW4zMiIsIkFOIjoiTWFpbCIsIldUIjoyfQ%3D%3D%7C80000%7C%7C%7C&amp;amp;sdata=SprgqkIGvH597bEsgM2phxR6z4bSLFWwZ3YkEMaouwY%3D&amp;amp;reserved=0
3.【CVE-2024-54085】AMI MegaRAC SPx Authentication Bypass by Spoofing Vulnerability (CVSS v3.1: 9.8)
【是否遭勒索軟體利用:未知】 AMI MegaRAC SPx在Redfish主機介面中存在透過偽造達成的身份驗證繞過漏洞。成功利用此漏洞可能導致失去機密性、完整性及(或)可用性。
【影響平台】請參考官方所列的影響版本
https://apc01.safelinks.protection.outlook.com/?url=https%3A%2F%2Fwww.ami.com%2Fsecurity-center%2F&amp;amp;data=05%7C02%7Czzy0103%40cgu.edu.tw%7Cebb8477270a9410a8e0a08ddb9c58463%7Cda5635aa1e4b44fc9214596b4265e453%7C0%7C0%7C638870980898680044%7CUnknown%7CTWFpbGZsb3d8eyJFbXB0eU1hcGkiOnRydWUsIlYiOiIwLjAuMDAwMCIsIlAiOiJXaW4zMiIsIkFOIjoiTWFpbCIsIldUIjoyfQ%3D%3D%7C80000%7C%7C%7C&amp;amp;sdata=lAqWi5rBspQUzMjawdAHPvMzuc7mT04aJUmUBLdb8xE%3D&amp;amp;reserved=0
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
詳細內容於內容說明欄之影響平台
[建議措施:]
1.【CVE-2019-6693】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://apc01.safelinks.protection.outlook.com/?url=https%3A%2F%2Ffortiguard.fortinet.com%2Fpsirt%2FFG-IR-19-007&amp;amp;data=05%7C02%7Czzy0103%40cgu.edu.tw%7Cebb8477270a9410a8e0a08ddb9c58463%7Cda5635aa1e4b44fc9214596b4265e453%7C0%7C0%7C638870980898691911%7CUnknown%7CTWFpbGZsb3d8eyJFbXB0eU1hcGkiOnRydWUsIlYiOiIwLjAuMDAwMCIsIlAiOiJXaW4zMiIsIkFOIjoiTWFpbCIsIldUIjoyfQ%3D%3D%7C80000%7C%7C%7C&amp;amp;sdata=PTGBWxYT3rLjJvCOshJ9L2G%2FPeuonnA92mZFBBzAVuI%3D&amp;amp;reserved=0
2.【CVE-2024-0769】 受影響的產品可能已經達到產品生命週期終點（EoL）和/或終止服務（EoS）。建議使用者停止使用這些產品。
3.【CVE-2024-54085】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://apc01.safelinks.protection.outlook.com/?url=https%3A%2F%2Fwww.ami.com%2Fsecurity-center%2F&amp;amp;data=05%7C02%7Czzy0103%40cgu.edu.tw%7Cebb8477270a9410a8e0a08ddb9c58463%7Cda5635aa1e4b44fc9214596b4265e453%7C0%7C0%7C638870980898703241%7CUnknown%7CTWFpbGZsb3d8eyJFbXB0eU1hcGkiOnRydWUsIlYiOiIwLjAuMDAwMCIsIlAiOiJXaW4zMiIsIkFOIjoiTWFpbCIsIldUIjoyfQ%3D%3D%7C80000%7C%7C%7C&amp;amp;sdata=GxJFOhG8Mo1LoEwJZIDJ6ONWAjLObzu8T8JMrLtvgCA%3D&amp;amp;reserved=0
[參考資料:]
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://apc01.safelinks.protection.outlook.com/?url=https%3A%2F%2Finfo.cert.tanet.edu.tw%2F&amp;amp;data=05%7C02%7Czzy0103%40cgu.edu.tw%7Cebb8477270a9410a8e0a08ddb9c58463%7Cda5635aa1e4b44fc9214596b4265e453%7C0%7C0%7C638870980898713349%7CUnknown%7CTWFpbGZsb3d8eyJFbXB0eU1hcGkiOnRydWUsIlYiOiIwLjAuMDAwMCIsIlAiOiJXaW4zMiIsIkFOIjoiTWFpbCIsIldUIjoyfQ%3D%3D%7C80000%7C%7C%7C&amp;amp;sdata=SCWEgwxMHagrzt%2Bln4Koije%2Fu%2BPcrpMnDnBjmziDNMk%3D&amp;amp;reserved=0
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
---
電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00 03-4227151# 57511
Email 服務： tanet_ncu@ncu.edu.tw
桃園區網網址：https://apc01.safelinks.protection.outlook.com/?url=http%3A%2F%2Fwww.tyrc.edu.tw%2F&amp;amp;data=05%7C02%7Czzy0103%40cgu.edu.tw%7Cebb8477270a9410a8e0a08ddb9c58463%7Cda5635aa1e4b44fc9214596b4265e453%7C0%7C0%7C638870980898722654%7CUnknown%7CTWFpbGZsb3d8eyJFbXB0eU1hcGkiOnRydWUsIlYiOiIwLjAuMDAwMCIsIlAiOiJXaW4zMiIsIkFOIjoiTWFpbCIsIldUIjoyfQ%3D%3D%7C80000%7C%7C%7C&amp;amp;sdata=U80HBzdgEhfmhXnj6wyP4VGN38XdpkgJd8yYHGBUMo4%3D&amp;amp;reserved=0

											
										
									
								
							
							
							
						
						
						
					
				
隱藏郵件歷程記錄
			
			
			
		
	


	
		
			
				
					
						
							
								
								
									
								

							
							
							
						
					
				
			
		
	
</description>


                    <pubDate>Thu, 03 Jul 2025 10:20:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/68668?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】CISA新增3個已知遭駭客利用之漏洞至KEV目錄(2025/06/16-2025/06/22)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/68626?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2025063008061313
發佈時間 2025-06-30 08:55:13
事故類型 ANA-漏洞預警	
發現時間 2025-06-30 08:55:13
影響等級 低	
	
[主旨說明:]【漏洞預警】CISA新增3個已知遭駭客利用之漏洞至KEV目錄(2025/06/16-2025/06/22) 
 
[內容說明:]
轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-200-202506-00000020

1.【CVE-2023-33538】TP-Link Multiple Routers Command Injection Vulnerability (CVSS v3.1: 8.8) 
【是否遭勒索軟體利用:未知】 TP-Link TL-WR940N V2/V4、TL-WR841N V8/V10，以及TL-WR740N V1/V2存在透過 /userRpm/WlanNetworkRpm元件進行指令注入的漏洞。 
【影響平台】 TP-Link TL-WR940N V2/V4 TP-Link TL-WR841N V8/V10 TP-Link TL-WR740N V1/V2 

2.【CVE-2025-43200】Apple Multiple Products Unspecified Vulnerability (CVSS v3.1: 4.8) 
【是否遭勒索軟體利用:未知】 Apple iOS、iPadOS、macOS、watchOS及visionOS在處理透過 iCloud 連結分享的惡意製作照片或影片時，存在安全性漏洞。 
【影響平台】請參考官方所列的影響版本 https://support.apple.com/en-us/100100 

3.【CVE-2023-0386】Linux Kernel Improper Ownership Management Vulnerability (CVSS v3.1: 7.8) 
【是否遭勒索軟體利用:未知】 Linux核心存在權限管理不當漏洞，該漏洞出現在OverlayFS子系統中，允許已取得一般權限之本機攻擊者在特定條件下執行原本應受限制的 setuid 檔案，從而提升至管理者權限。 
【影響平台】 Linux kernel 6.2-rc6


情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉

[影響平台:]
詳細內容於內容說明欄之影響平台

[建議措施:]
【CVE-2023-33538】 受影響的產品可能已經達到產品生命週期終點（EoL）和/或終止服務（EoS）。建議使用者停止使用這些產品。 

【CVE-2025-43200】 官方已針對漏洞釋出修復更新，請更新至相關版本 
https://support.apple.com/en-us/122346 
https://support.apple.com/en-us/122901 
https://support.apple.com/en-us/122900 
https://support.apple.com/en-us/122173 
https://support.apple.com/en-us/122903 
https://support.apple.com/en-us/122345
https://support.apple.com/en-us/122902
https://support.apple.com/en-us/122174 
https://support.apple.com/en-us/122904 

【CVE-2023-0386】 官方已針對漏洞釋出修復更新，請更新至相關版本 
https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=4f11ada10d0a

[參考資料:]

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
 ---
電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566 
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00   03-4227151# 57511
Email 服務： tanet_ncu@ncu.edu.tw
桃園區網網址： http://www.tyrc.edu.tw</description>


                    <pubDate>Tue, 01 Jul 2025 15:04:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/68626?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】Citrix旗下NetScaler ADC 和 NetScaler Gateway 存在重大資安漏洞(CVE-2025-6543)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/68625?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2025063008064242
發佈時間 2025-06-30 08:59:43
事故類型 ANA-漏洞預警 
發現時間 2025-06-30 08:59:43
影響等級 低 

[主旨說明:]【漏洞預警】Citrix旗下NetScaler ADC 和 NetScaler Gateway 存在重大資安漏洞(CVE-2025-6543)

[內容說明:]
轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-200-202506-00000019

Citrix旗下NetScaler ADC (原名為Citrix ADC)是一款網路設備，專為優化、保護及管理企業應用程式與雲端服務而設計；NetScaler Gateway (原名為Citrix Gateway)則提供安全的遠端存取解決方案，讓使用者能夠從任何地點安全存取應用程式和資料。

近日，Citrix發布重大資安漏洞公告(CVE-2025-6543，CVSS 4.x：9.2)，此為記憶體溢位漏洞，可能導致非預期的控制流程改變和服務阻斷。

備註：受影響產品NetScaler ADC 和 NetScaler Gateway 12.1和13.0已是EoL(End of Life)的產品，Citrix建議升級至支援版本

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉

[影響平台:]
● NetScaler ADC 和 NetScaler Gateway 14.1-47.46 (不含)之前版本
● NetScaler ADC 和 NetScaler Gateway 13.1-59.19 (不含)之前版本
● NetScaler ADC 13.1-FIPS 與 NDcPP 13.1-37.236-FIPS 與 NDcPP (不含)之前版本

[建議措施:]
NetScaler ADC 和 NetScaler Gateway 14.1-47.46 (含)之後版本、 NetScaler ADC 和 NetScaler Gateway 13.1-59.19 (含)之後版本、 NetScaler ADC 13.1-FIPS 與 NDcPP 13.1-37.236-FIPS 與 NDcPP (含)之後版本

[參考資料:]
https://www.twcert.org.tw/tw/cp-169-10221-b5f6f-1.html

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
---
電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00 03-4227151# 57511
Email 服務： tanet_ncu@ncu.edu.tw
桃園區網網址： http://www.tyrc.edu.tw</description>


                    <pubDate>Tue, 01 Jul 2025 15:03:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/68625?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】Cisco 旗下身分識別服務存在二個重大資安漏洞</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/68624?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2025063008061212
發佈時間 2025-06-30 08:52:13
事故類型 ANA-漏洞預警	
發現時間 2025-06-30 08:52:13
影響等級 低		

[主旨說明:]【漏洞預警】Cisco 旗下身分識別服務存在二個重大資安漏洞

[內容說明:]
轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-200-202506-00000018

Cisco 旗下身分識別服務引擎(Identity Services Engine，ISE)是一款基於身分的安全管理平台，可從網路、使用者設備收集資訊，並在網路基礎設施中實施策略和制定監管決策。前日Cisco發布重大資安漏洞公告(CVE-2025-20281，CVSS：9.8 和 CVE-2025-20282，CVSS：10.0)並釋出更新版本。 

【CVE-2025-20281，CVSS：9.8】 此漏洞存在於Cisco ISE 和 Cisco ISE-PIC的特定API，攻擊者無需任何有效憑證即可利用此漏洞。允許未經身分驗證的遠端攻擊者以root身分在底層作業系統上執行任意程式碼。 

【CVE-2025-20282，CVSS：10.0】 此漏洞存在於Cisco ISE 和 Cisco ISE-PIC的內部API，允許未經身分驗證的遠端攻擊者將任意檔案上傳至受影響的設備，以root身分在底層作業系統執行檔案。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉

[影響平台:]
【CVE-2025-20281】 Cisco ISE 和 ISE-PIC 3.3、3.4版本
【CVE-2025-20282】 Cisco ISE 和 ISE-PIC 3.4版本

[建議措施:]
根據官方網站釋出解決方式進行修補：
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-unauth-rce-ZAd2GnJ6

[參考資料:]
1. https://www.twcert.org.tw/tw/cp-169-10220-062b3-1.html

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
 ---
電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566 
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00   03-4227151# 57511
Email 服務： tanet_ncu@ncu.edu.tw
桃園區網網址： http://www.tyrc.edu.tw


	
</description>


                    <pubDate>Tue, 01 Jul 2025 15:03:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/68624?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】杭特電子混合式監視系統主機存在2個重大資安漏洞</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/68623?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2025063008060808
發佈時間 2025-06-30 08:49:08
事故類型 ANA-漏洞預警 
發現時間 2025-06-30 08:49:08
影響等級 低 

[主旨說明:]【漏洞預警】杭特電子混合式監視系統主機存在2個重大資安漏洞

[內容說明:]
轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-200-202506-00000017

【杭特電子 混合式監視系統主機 - Exposure of Sensitive System Information】(CVE-2025-6561，CVSS：9.8) 杭特電子部分混合式監視系統主機型號(HBF-09KD與HBF-16NK)存在Exposure of Sensitive Information漏洞，未經身分鑑別之遠端攻擊者可直接存取系統設定檔案取得管理者明文帳號密碼。

【杭特電子 混合式監視系統主機 - OS Command Injection】(CVE-2025-6562，CVSS：8.8) 杭特電子部分混合式監視系統主機型號(HBF-09KD與HBF-16NK)存在OS Command Injection漏洞，允許已取得一般權限之遠端攻擊者注入任意作業系統指令並於設備上執行。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉

[影響平台:]
● HBF-09KD、HBF-16NK
● V3.1.67_1786 BB11115(含)以前版本

[建議措施:]
更新韌體版本至V31.70_1806 BB50604(含)以後版本

[參考資料:]
1. 杭特電子 混合式監視系統主機 - Exposure of Sensitive System Information https://www.twcert.org.tw/tw/cp-132-10199-9c5c6-1.html
2. 杭特電子 混合式監視系統主機 - OS Command Injection https://www.twcert.org.tw/tw/cp-132-10201-044e9-1.html

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
---
電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00 03-4227151# 57511
Email 服務： tanet_ncu@ncu.edu.tw
桃園區網網址： http://www.tyrc.edu.tw</description>


                    <pubDate>Tue, 01 Jul 2025 15:01:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/68623?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】金智洋科技無線分享器存在2個重大資安漏洞</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/68456?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2025062401060707
發佈時間 2025-06-24 13:57:08
事故類型 ANA-漏洞預警	
發現時間 2025-06-24 13:57:08
影響等級 低	
	
[主旨說明:]【漏洞預警】金智洋科技無線分享器存在2個重大資安漏洞

[內容說明:]
轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-200-202506-00000016

【金智洋科技 無線分享器 - OS Command Injection】(CVE-2025-6559，CVSS：9.8) 金智洋科技多個無線分享器型號存在OS Command Injection漏洞，允許未經身分鑑別之遠端攻擊者注入任意作業系統指令並於設備上執行。 

【金智洋科技 無線分享器 - Exposure of Sensitive Information】(CVE-2025-6560，CVSS：9.8) 金智洋科技部分無線分享器型號存在Exposure of Sensitive Information漏洞，未經身分鑑別之遠端攻擊者可直接存取系統設定檔案取得管理者明文帳號密碼。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉

[影響平台:]
BR071n, BR261c, BR270n, BR476n, BRC70n, BRC70x, BRC76n, BRD70n, BRE70n, BRE71n, BRF61c, BRF71n

[建議措施:]
受影響型號已不再維護，建議汰換設備

[參考資料:]
1. 金智洋科技 無線分享器 - OS Command Injection
https://www.twcert.org.tw/tw/cp-132-10196-898d3-1.html
2. 金智洋科技 無線分享器 - Exposure of Sensitive Information https://www.twcert.org.tw/tw/cp-132-10197-524ea-1.html

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
 ---
電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00   03-4227151# 57511
Email 服務： tanet_ncu@ncu.edu.tw
桃園區網網址： http://www.tyrc.edu.tw</description>


                    <pubDate>Wed, 25 Jun 2025 16:42:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/68456?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】Tenable 的 Nessus Agent 存在重大資安漏洞(CVE-2025-36633)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/68351?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2025062001063131
發佈時間 2025-06-20 13:04:31
事故類型 ANA-漏洞預警 
發現時間 2025-06-20 13:04:31
影響等級 低 

[主旨說明:]【漏洞預警】Tenable 的 Nessus Agent 存在重大資安漏洞(CVE-2025-36633)

[內容說明:]
轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-200-202506-00000015

Tenable 提供廣泛部署的弱點掃描工具Nessus，並提供全球首個可在任何平台上查看維護數位資產安全的曝險管理平台。近日Tenable發布重大資安公告(CVE-2025-36633，CVSS：8.8)，此漏洞在Windows主機上，Nessus Agent 10.85(不含)之前版本中，非管理員使用者可使用SYSTEM權限任意刪除本機系統文件，導致本機權限提升。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉

[影響平台:]
Tenable Agent 10.8.5 (不含)之前版本

[建議措施:]
請更新至 Tenable Agent 10.8.5版本

[參考資料:]
https://www.twcert.org.tw/tw/cp-169-10191-409d1-1.html

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanetedu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
---
電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00 03-4227151# 57511
Email 服務： tanet_ncu@ncu.edu.tw
桃園區網網址： http://www.tyrc.edu.tw</description>


                    <pubDate>Mon, 23 Jun 2025 10:40:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/68351?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】Veeam旗下Veeam Backup Replication備份軟體存在重大資安漏洞 (CVE-2025-23121)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/68350?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2025062001065151
發佈時間 2025-06-20 13:02:51
事故類型 ANA-漏洞預警	
發現時間 2025-06-20 13:02:51
影響等級 低	
	
[主旨說明:]【漏洞預警】Veeam旗下Veeam Backup Replication備份軟體存在重大資安漏洞 (CVE-2025-23121)

[內容說明:]
轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-200-202506-00000014

Veeam Backup Replication是Veeam核心備份軟體，近日Veeam發布重大資安漏洞公告。此漏洞(CVE-2025-23121，CVSS：9.9)允許經網域驗證的使用者，在備份伺服器上可遠端執行任意程式碼。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉

[影響平台:]
Veeam Backup Replication 12.3.1.1139 (含)之前版本

[建議措施:]
請更新至 Veeam Backup Replication 12.3.2

[參考資料:]
https://www.twcert.org.tw/tw/cp-169-10190-2974a-1.html

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
 ---
電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566 
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00   03-4227151# 57511
Email 服務： tanet_ncu@ncu.edu.tw
桃園區網網址： http://www.tyrc.edu.tw</description>


                    <pubDate>Mon, 23 Jun 2025 10:39:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/68350?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】CISA新增4個已知遭駭客利用之漏洞至KEV目錄(2025/06/09-2025/06/15)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/68325?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2025061809062020
發佈時間 2025-06-18 09:40:20
事故類型 ANA-漏洞預警 
發現時間 2025-06-18 09:40:20
影響等級 低 

[主旨說明:]【漏洞預警】CISA新增4個已知遭駭客利用之漏洞至KEV目錄(2025/06/09-2025/06/15)

[內容說明:]
轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-200-202506-00000011

1.【CVE-2024-42009】RoundCube Webmail Cross-Site Scripting Vulnerability (CVSS v3.1: 9.3)
【是否遭勒索軟體利用:未知】 RoundCube Webmail存在跨網站指令碼漏洞，可能允許遠端攻擊者利用program/actions/mail/show.php中message_body()函式的資料反清洗問題，透過特製的電子郵件竊取及傳送受害者的電子郵件。
【影響平台】請參考官方所列的影響版本
https://roundcube.net/news/2024/08/04/security-updates-1.6.8-and-1.5.8

2.【CVE-2025-32433】Erlang Erlang/OTP SSH Server Missing Authentication for Critical Function Vulnerability (CVSS v3.1: 10.0)
【是否遭勒索軟體利用:未知】 Erlang/OTP SSH伺服器存在關鍵功能驗證缺失漏洞。該漏洞可能允許攻擊者在未提供有效憑證的情況下執行任意指令，進而導致未經驗證的遠端程式碼執行。惡意使用者可利用SSH通訊協定訊息處理方式的漏洞，未經授權存取受影響的系統。此漏洞可能影響多種使用Erlang/OTP SSH伺服器的產品，包括但不限於Cisco、NetApp和SUSE。
【影響平台】請參考官方所列的影響版本
https://github.com/erlang/otp/security/advisories/GHSA-37cp-fgq5-7wc2

3.【CVE-2025-33053】Web Distributed Authoring and Versioning (WebDAV) External Control of File Name or Path Vulnerability (CVSS v3.1: 8.8)
【是否遭勒索軟體利用:未知】 WebDAV存在檔案名稱或路徑的外部控制漏洞。該漏洞可能允許未經授權的攻擊者透過網路遠端執行程式碼。此漏洞可能影響多種實作WebDAV的產品，包括但不限於Microsoft Windows。
【影響平台】請參考官方所列的影響版本
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-33053

4.【CVE-2025-24016】Wazuh Server Deserialization of Untrusted Data Vulnerability (CVSS v3.1: 9.9)
【是否遭勒索軟體利用:未知】 Wazuh存在不受信任資料的反序列化漏洞，該漏洞可導致在Wazuh伺服器上執行遠端程式碼。
【影響平台】請參考官方所列的影響版本
https://github.com/wazuh/wazuh/security/advisories/GHSA-hcrc-79hj-m3qh

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助公告或轉發

[影響平台:]
詳細內容於內容說明欄之影響平台

[建議措施:]
1.【CVE-2024-42009】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://roundcube.net/news/2024/08/04/security-updates-1.6.8-and-1.5.8

2.【CVE-2025-32433】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://github.com/erlang/otp/security/advisories/GHSA-37cp-fgq5-7wc2

3.【CVE-2025-33053】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-33053

4.【CVE-2025-24016】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://github.com/wazuh/wazuh/security/advisories/GHSA-hcrc-79hj-m3qh

[參考資料:]

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
---
電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00 03-4227151# 57511
Email 服務： tanet_ncu@ncu.edu.tw
桃園區網網址： http://www.tyrc.edu.tw</description>


                    <pubDate>Fri, 20 Jun 2025 15:06:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/68325?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】 哈瑪星科技WIMP網站共構管理平台存在SQL Injection漏洞</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/68324?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2025061709061212
發佈時間 2025-06-17 09:07:13
事故類型 ANA-漏洞預警	
發現時間 2025-06-17 09:07:13
影響等級 低	
	
[主旨說明:]【漏洞預警】 哈瑪星科技WIMP網站共構管理平台存在SQL Injection漏洞

[內容說明:]
轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-200-202506-00000010

【哈瑪星科技 WIMP 網站共構管理平台 - SQL Injection】(CVE-2025-6169，CVSS：9.8) 哈瑪星科技WIMP網站共構管理平台存在SQL Injection漏洞，未經身分鑑別之遠端攻擊者可注入任意SQL指令讀取、修改及刪除資料庫內容。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉

[影響平台:]
WIMP 網站共構管理平台 5.3.1.34642(含)以前版本

[建議措施:]
更新至 5.3.1.34643(含)以後版本

[參考資料:]
https://www.twcert.org.tw/tw/cp-132-10183-99ce1-1.html

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
 ---
電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566 
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00   03-4227151# 57511
Email 服務： tanet_ncu@ncu.edu.tw
桃園區網網址： http://www.tyrc.edu.tw</description>


                    <pubDate>Fri, 20 Jun 2025 15:05:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/68324?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】Acer ControlCenter 存在Remote Code Execution漏洞</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/68323?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2025061709060505
發佈時間 2025-06-17 09:04:05
事故類型 ANA-漏洞預警	
發現時間 2025-06-17 09:04:05
影響等級 低	
	
[主旨說明:]【漏洞預警】Acer ControlCenter 存在Remote Code Execution漏洞

[內容說明:]
轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-200-202506-00000009

【Acer ControlCenter - Remote Code Execution】(CVE-2025-5491，CVSS：8.8) Acer ControlCenter 存在Remote Code Execution漏洞。該程式透過自訂的 Windows Named Pipe 對外提供功能。然而該 Named Pipe 配置不當，使得具備低權限之遠端使用者也能與其互動並存取相關功能。其中一項功能允許以 NT AUTHORITY/SYSTEM 身分執行任意程式，攻擊者可藉此在目標系統上以高權限執行任意程式碼。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉

[影響平台:]
ControlCenter 4.00.3000 至 4.00.3056版本

[建議措施:]
更新至4.00.3058(含)以後版本

[參考資料:]
https://www.twcert.org.tw/tw/cp-132-10180-36818-1.html

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
 ---
電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566 
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00   03-4227151# 57511
Email 服務： tanet_ncu@ncu.edu.tw
桃園區網網址： http://www.tyrc.edu.tw</description>


                    <pubDate>Fri, 20 Jun 2025 15:04:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/68323?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】SAP 針對旗下NetWeaver ABAP 應用伺服器修補重大資安漏洞(CVE-2025-42989)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/68002?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2025061209060707
發佈時間 2025-06-12 09:30:08
事故類型 ANA-漏洞預警	
發現時間 2025-06-12 09:30:08
影響等級 低		

[主旨說明:]【漏洞預警】SAP 針對旗下NetWeaver ABAP 應用伺服器修補重大資安漏洞(CVE-2025-42989)

[內容說明:]
轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-200-202506-00000007

SAP針對旗下產品 NetWeaver ABAP應用程式伺服器發布重大資安漏洞公告(CVE-2025-42989，CVSS：9.6)，此漏洞源於SAP遠端功能呼叫(Remote Function Call，RFC)過程中，允許經過身分驗證的攻擊者繞過檢查流程，進而導致提升權限，若成功利用，會嚴重影響應用程式的完整性與可用性。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助公告或轉發

[影響平台:]
KERNEL 7.89、7.93、9.14 、9.15版本

[建議措施:]
請至官方網站進行修補：https://support.sap.com/en/my-support/knowledge-base/security-notes-news/june-2025.html

[參考資料:]
1. https://www.twcert.org.tw/tw/cp-169-10175-8908d-1.html

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw

 ---
電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566 
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00   03-4227151# 57511
Email 服務： tanet_ncu@ncu.edu.tw
桃園區網網址： http://www.tyrc.edu.tw</description>


                    <pubDate>Thu, 12 Jun 2025 13:47:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/68002?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】Roundcube郵件伺服器存在重大資安漏洞(CVE-2025-49113)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/68001?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2025061209062121
發佈時間 2025-06-12 09:16:22
事故類型 ANA-漏洞預警	
發現時間 2025-06-12 09:16:22
影響等級 低		

[主旨說明:]【漏洞預警】Roundcube郵件伺服器存在重大資安漏洞(CVE-2025-49113)

[內容說明:]
轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-200-202506-00000005

Roundcube郵件伺服器是一款開源網頁郵件客戶端，使用者可透過瀏覽器收發電子郵件，廣泛應用於各領域的郵件系統中。近日，Roundcube開發團隊接獲資安業者通報，指出系統存在重大資安漏洞(CVE-2025-49113，CVSS：9.9)，並已釋出修補更新版本。此漏洞為PHP物件反序列化，允許經過身分驗證的攻擊者遠端執行任意程式碼，對系統造成威脅。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助公告或轉發

[影響平台:]
Roundcube 1.1.0 至 1.5.9版本

Roundcube 1.6.0 至 1.6.10版本

[建議措施:]
請更新至1.6.11、1.5.10(含)之後版本

[參考資料:]
1. https://www.twcert.org.tw/tw/cp-169-10172-687a3-1.html

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
 ---
電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566 
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00   03-4227151# 57511
Email 服務： tanet_ncu@ncu.edu.tw
桃園區網網址： http://www.tyrc.edu.tw</description>


                    <pubDate>Thu, 12 Jun 2025 13:46:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/68001?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】Ivanti 旗下 Ivanti Workspace Control 存在2個重大資安漏洞</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/68000?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2025061209060202
發佈時間 2025-06-12 09:25:02
事故類型 ANA-漏洞預警	
發現時間 2025-06-12 09:25:02
影響等級 低	
	
[主旨說明:]【漏洞預警】Ivanti 旗下 Ivanti Workspace Control 存在2個重大資安漏洞

[內容說明:]
轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-200-202506-00000006

Ivanti Workspace Control（IWC）是 Ivanti 旗下的工作區管理解決方案，充當作業系統與用戶之間的中介，用以簡化桌面部署，並保護用戶設定與紀錄。日前，Ivanti發布資安公告，指出系統存在2個重大資安漏洞(CVE-2025-5353，CVSS：8.8 和 CVE-2025-22455，CVSS：8.8)，並釋出修補版本。這2個漏洞皆允許經過本地身分驗證的攻擊者，使用硬體編碼金鑰解密儲存的SQL憑證。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助公告或轉發

[影響平台:]
Ivanti Workspace Control (IWC) 10.19.0.0 (含)之前版本

[建議措施:]
將Ivanti Workspace Control (IWC) 更新至10.19.10.0 版本

[參考資料:]
1. https://www.twcert.org.tw/tw/cp-169-10174-39fdd-1.html

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
 ---
電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566 
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00   03-4227151# 57511
Email 服務： tanet_ncu@ncu.edu.tw
桃園區網網址： http://www.tyrc.edu.tw</description>


                    <pubDate>Thu, 12 Jun 2025 13:45:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/68000?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】CISA新增9個已知遭駭客利用之漏洞至KEV目錄(2025/06/02-2025/06/08)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/67930?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2025061001060202
發佈時間 2025-06-10 13:23:03
事故類型 ANA-漏洞預警 
發現時間 2025-06-10 13:23:03
影響等級 低 

[主旨說明:]【漏洞預警】CISA新增9個已知遭駭客利用之漏洞至KEV目錄(2025/06/02-2025/06/08)

[內容說明:]
轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-200-202506-00000003

1.【CVE-2021-32030】ASUS Routers Improper Authentication Vulnerability (CVSS v3.1: 9.8)
【是否遭勒索軟體利用:未知】 ASUS Lyra Mini和ASUS GT-AC2900裝置存在不當驗證漏洞，攻擊者可未經授權存取管理介面。
【影響平台】 ASUS GT-AC2900 3.0.04.386.42643之前的版本 ASUS Lyra Mini 3.0.0.4_384_46630之前的版本

2.【CVE-2025-3935】ConnectWise ScreenConnect Improper Authentication Vulnerability (CVSS v3.1: 7.2)
【是否遭勒索軟體利用:未知】 ConnectWise ScreenConnect存在不當驗證漏洞。此漏洞可能允許ViewState程式碼注入攻擊，若機器金鑰遭到洩漏，攻擊者可能藉此遠端執行任意程式碼。
【影響平台】請參考官方所列的影響版本
https://www.connectwise.com/company/trust/security-bulletins/screenconnect-security-patch-2025.4

3.【CVE-2025-35939】Craft CMS External Control of Assumed-Immutable Web Parameter Vulnerability (CVSS v3.1: 5.3)
【是否遭勒索軟體利用:未知】 Craft CMS存在對可變網頁參數未充分驗證的漏洞。攻擊者可利用此漏洞，將任意內容(如PHP程式碼)寫入伺服器指定本機檔案路徑，可能導致遠端程式碼執行。
【影響平台】 Craft CMS 4.15.3(不含)之前的版本 Craft CMS 5.00至5.7.5(不含)的版本

4.【CVE-2024-56145】Craft CMS Code Injection Vulnerability (CVSS v3.1: 9.8)
【是否遭勒索軟體利用:未知】 Craft CMS存在程式碼注入漏洞。若受影響版本的使用者在其php.ini設定中啟用了register_argc_argv，則容易受到遠端程式碼執行的攻擊。
【影響平台】請參考官方所列的影響版本
https://github.com/craftcms/cms/security/advisories/GHSA-2p6p-9rc9-62j9

5.【CVE-2023-39780】ASUS RT-AX55 Routers OS Command Injection Vulnerability (CVSS v3.1: 8.8)
【是否遭勒索軟體利用:未知】 ASUS RT-AX55裝置存在作業系統指令注入漏洞，遠端且已驗證的攻擊者可能藉此執行任意指令。
【影響平台】 ASUS RT-AX55 3.0.0.4386.51598

6.【CVE-2025-21479】Qualcomm Multiple Chipsets Incorrect Authorization Vulnerability (CVSS v3.1: 8.6)
【是否遭勒索軟體利用:未知】 多款Qualcomm晶片組存在不當授權漏洞。此漏洞可在執行特定指令順序時，在GPU micronode執行未經授權的指令，導致記憶體損毀。
【影響平台】請參考官方所列的影響版本
https://docs.qualcomm.com/product/publicresources/securitybulletin/june-2025-bulletin.html

7.【CVE-2025-21480】Qualcomm Multiple Chipsets Incorrect Authorization Vulnerability (CVSS v3.1: 8.6)
【是否遭勒索軟體利用:未知】 多款Qualcomm晶片組存在不當授權漏洞。此漏洞可在執行特定指令順序時，在GPU micronode執行未經授權的指令，導致記憶體損毀。
【影響平台】請參考官方所列的影響版本
https://docs.qualcomm.com/product/publicresources/securitybulletin/june-2025-bulletin.html

8.【CVE-2025-27038】Qualcomm Multiple Chipsets Use-After-Free Vulnerability (CVSS v3.1: 7.5)
【是否遭勒索軟體利用:未知】 多款Qualcomm晶片組存在記憶體釋放後使用漏洞。此漏洞可在Chrome瀏覽器使用Adreno GPU驅動程式渲染圖形時造成記憶體損毀。
【影響平台】請參考官方所列的影響版本
https://docs.qualcomm.com/product/publicresources/securitybulletin/june-2025-bulletin.html

9.【CVE-2025-5419】Google Chromium V8 Out-of-Bounds Read and Write Vulnerability (CVSS v3.1: 8.8)
【是否遭勒索軟體利用:未知】 Google Chromium V8存在越界讀寫漏洞，遠端攻擊者可透過特製的HTML頁面，利用該漏洞進行堆積記憶體損毀攻擊。此漏洞可能影響多款使用Chromium的網頁瀏覽器，包括但不限於Google Chrome、Microsoft Edge和Opera。
【影響平台】請參考官方所列的影響版本
https://chromereleases.googleblog.com/2025/06/stable-channel-update-for-desktop.html


情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助公告或轉發

[影響平台:]
詳細內容於內容說明欄之影響平台

[建議措施:]
1.【CVE-2021-32030】 受影響的產品可能已達到生命週期終止(EoL)或服務終止(EoS)。建議使用者停止使用相關產品。

2.【CVE-2025-3935】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://www.connectwise.com/company/trust/security-bulletins/screenconnect-security-patch-2025.4

3.【CVE-2025-35939】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://github.com/craftcms/cms/releases/tag/4.15.3
https://github.com/craftcms/cms/releases/tag/5.7.5

4.【CVE-2024-56145】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://github.com/craftcms/cms/security/advisories/GHSA-2p6p-9rc9-62j9

5.【CVE-2023-39780】 對應產品升級至以下版本(或更高) ASUS RT-AX55 3.0.0.4.386_53119

6.【CVE-2025-21479】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://docs.qualcomm.com/product/publicresources/securitybulletin/june-2025-bulletin.html

7.【CVE-2025-21480】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://docs.qualcomm.com/product/publicresources/securitybulletin/june-2025-bulletin.html

8.【CVE-2025-27038】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://docs.qualcomm.com/product/publicresources/securitybulletin/june-2025-bulletin.html

9.【CVE-2025-5419】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://chromereleases.googleblog.com/2025/06/stable-channel-update-for-desktop.html

[參考資料:]

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
---
電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00 03-4227151# 57511
Email 服務： tanet_ncu@ncu.edu.tw
桃園區網網址： http://www.tyrc.edu.tw</description>


                    <pubDate>Wed, 11 Jun 2025 10:06:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/67930?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】ASUS RT-AX55無線路由器存在安全漏洞(CVE-2023-39780)，請儘速確認並進行修補</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/67929?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2025060901064141
發佈時間 2025-06-09 13:06:42
事故類型 ANA-漏洞預警 
發現時間 2025-06-09 13:06:42
影響等級 中 

[主旨說明:]【漏洞預警】ASUS RT-AX55無線路由器存在安全漏洞(CVE-2023-39780)，請儘速確認並進行修補

[內容說明:]
轉發 國家資安資訊分享與分析中心 NISAC-200-202506-00000015

近期研究人員發現有針對ASUS RT-AX55無線路由器已知作業系統指令注入(OS command injection)漏洞(CVE-2023-39780)之攻擊行為，對已取得一般權限之遠端攻擊者可於特定參數注入任意作業系統指令並於設備上執行。該漏洞已遭駭客利用，請儘速確認並進行修補。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助公告或轉發

[影響平台:]
RT-AX55 3.0.0.4.386.51598韌體版本

[建議措施:]
請更新韌體版本至3.0.0.4.386_51948(含)以後版本

[參考資料:]
1. https://nvd.nist.gov/vuln/detail/CVE-2023-39780
2. https://nvd.nist.gov/vuln/detail/CVE-2023-41345
3. https://nvd.nist.gov/vuln/detail/CVE-2023-41346
4. https://nvd.nist.gov/vuln/detail/CVE-2023-41347
5. https://nvd.nist.gov/vuln/detail/CVE-2023-41348
6. https://www.asus.com/content/asus-product-security-advisory/
7. https://ithome.com.tw/news/169322

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
---
電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00 03-4227151# 57511
Email 服務： tanet_ncu@ncu.edu.tw
桃園區網網址： http://www.tyrc.edu.tw</description>


                    <pubDate>Wed, 11 Jun 2025 10:06:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/67929?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】Cisco 整合管理控制器存在權限提升漏洞(CVE-2025-20261)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/67871?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2025060609060707
發佈時間 2025-06-06 09:03:07
事故類型 ANA-漏洞預警 
發現時間 2025-06-06 09:03:07
影響等級 低 

[主旨說明:]【漏洞預警】Cisco 整合管理控制器存在權限提升漏洞(CVE-2025-20261)

[內容說明:]
轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-200-202506-00000002

Cisco 旗下整合管理控制器( Integrated Management Controller，IMC)是一款專門為Cisco整合運算系統的伺服器設計管理工具，提供伺服器遠端監控、配置和管理功能。近日揭露存在一個重大資安漏洞(CVE-2025-20261，CVSS：8.8)，此漏洞存在於SSH連線處理中，允許經過身分驗證的遠端攻擊提升存取內部服務權限。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉

[影響平台:]
● UCS B-Series Blade Servers
● UCS C-Series Rack Servers
● UCS S-Series Storage Servers
● UCS X-Series Modular System

[建議措施:]
請參考官方說明進行更新：
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ucs-ssh-priv-esc-2mZDtdjM

[參考資料:]
https://www.twcert.org.tw/tw/cp-169-10165-f0f9c-1.html

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
---
電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00 03-4227151# 57511
Email 服務： tanet_ncu@ncu.edu.tw
桃園區網網址： http://www.tyrc.edu.tw

	
</description>


                    <pubDate>Mon, 09 Jun 2025 15:11:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/67871?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】Cisco 建置於雲端平台的ISE存在憑證漏洞(CVE-2025-20286)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/67870?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2025060608062424
發佈時間 2025-06-06 08:45:25
事故類型 ANA-漏洞預警 
發現時間 2025-06-06 08:45:25
影響等級 低

[主旨說明:]【漏洞預警】Cisco 建置於雲端平台的ISE存在憑證漏洞(CVE-2025-20286)

[內容說明:]
轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-200-202506-00000001

Cisco 旗下身分識別服務引擎(Identity Services Engine，ISE)是一款基於身分的安全管理平台，可從網路、使用者設備收集資訊，並在網路基礎設施中實施策略和制定監管決策。日前Cisco發布重大資安漏洞公告(CVE-2025-20286，CVSS：9.9)，此漏洞存在於AWS、Azure、OCI雲端部署平台，允許未經身分驗證的遠端攻擊者存取敏感資料、執行有限的管理操作、修改系統配置或破壞受影響系統的服務。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉

[影響平台:]
● AWS平台：ISE 3.1、3.2、3.3、3.4 版本
● Azure平台：ISE 3.2、3.3、3.4 版本
● OCI：ISE 3.2、3.3、3.4 版本

[建議措施:]
請參考官方說明進行更新：
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-aws-static-cred-FPMjUcm7

[參考資料:]
https://www.twcert.org.tw/tw/cp-169-10164-a4b66-1.html

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
---
電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00 03-4227151# 57511
Email 服務： tanet_ncu@ncu.edu.tw
桃園區網網址： http://www.tyrc.edu.tw

	
</description>


                    <pubDate>Mon, 09 Jun 2025 15:10:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/67870?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】CISA新增7個已知遭駭客利用之漏洞至KEV目錄(2025/05/19-2025/05/25)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/67547?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2025052809051616
發佈時間 2025-05-28 09:01:16
事故類型 ANA-漏洞預警	
發現時間 2025-05-28 09:01:16
影響等級 低		

[主旨說明:]【漏洞預警】CISA新增7個已知遭駭客利用之漏洞至KEV目錄(2025/05/19-2025/05/25)

[內容說明:]
轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-200-202505-00000022

1.【CVE-2023-38950】ZKTeco BioTime Path Traversal Vulnerability (CVSS v3.1: 7.5) 
【是否遭勒索軟體利用:未知】 ZKTeco BioTime在其iclock API中存在路徑遍歷漏洞，該漏洞允許未經身份驗證的攻擊者透過提供特製的有效負載讀取任意檔案。 
【影響平台】請參考官方所列的影響版本 
https://www.zkteco.com/en/Security_Bulletinsibs/10 

2.【CVE-2024-27443】Synacor Zimbra Collaboration Suite (ZCS) Cross-Site Scripting (XSS) Vulnerability (CVSS v3.1: 6.1) 
【是否遭勒索軟體利用:未知】 Zimbra Collaboration在Zimbra Webmail經典使用者介面的CalendarInvite功能中存在跨網站指令碼漏洞。攻擊者可透過包含特製的行事曆標頭的電子郵件訊息利用此漏洞，導致執行任意JavaScript程式碼。 
【影響平台】請參考官方所列的影響版本 
https://wiki.zimbra.com/wiki/Zimbra_Releases/10.0.7#Security_Fixes 
https://wiki.zimbra.com/wiki/Zimbra_Releases/9.0.0/P39#Security_Fixes 

3.【CVE-2025-27920】Srimax Output Messenger Directory Traversal Vulnerability (CVSS v3.1: 6.5) 
【是否遭勒索軟體利用:未知】 Srimax Output Messenger存在目錄遍歷漏洞，該漏洞允許攻擊者存取目標目錄以外的敏感檔案，可能導致組態洩漏或任意檔案存取。 
【影響平台】請參考官方所列的影響版本 
https://www.outputmessenger.com/cve-2025-27920/ 

4.【CVE-2024-11182】MDaemon Email Server Cross-Site Scripting (XSS) Vulnerability (CVSS v3.1: 6.1) 
【是否遭勒索軟體利用:未知】 MDaemon電子郵件伺服器存在跨網站指令碼漏洞，該漏洞允許遠端攻擊者透過HTML電子郵件載入任意JavaScript程式碼。 
【影響平台】請參考官方所列的影響版本 
https://mdaemon.com/pages/downloads-critical-updates 

5.【CVE-2025-4428】Ivanti Endpoint Manager Mobile (EPMM) Code Injection Vulnerability (CVSS v3.1: 8.8) 
【是否遭勒索軟體利用:未知】 Ivanti Endpoint Manager Mobile (EPMM) 的API元件中存在程式碼注入漏洞，該漏洞允許經身份驗證的攻擊者透過特製的API請求遠端執行任意程式碼。此漏洞源於對Hibernate Validator開源函式庫的不安全實作。 
【影響平台】請參考官方所列的影響版本 
https://forums.ivanti.com/s/article/Security-Advisory-Ivanti-Endpoint-Manager-Mobile-EPMM?language=en_US 

6.【CVE-2025-4427】Ivanti Endpoint Manager Mobile (EPMM) Authentication Bypass Vulnerability (CVSS v3.1: 7.5) 
【是否遭勒索軟體利用:未知】 Ivanti Endpoint Manager Mobile(EPMM)的API元件中存在身份驗證繞過漏洞，該漏洞允許攻擊者透過特製的API請求，在未提供適當憑證的情況下存取受保護的資源。此漏洞源於對Spring Framework開源函式庫的不安全實作。 
【影響平台】請參考官方所列的影響版本 
https://forums.ivanti.com/s/article/Security-Advisory-Ivanti-Endpoint-Manager-Mobile-EPMM?language=en_US 

7.【CVE-2025-4632】Samsung MagicINFO 9 Server Path Traversal Vulnerability (CVSS v3.1: 9.8) 
【是否遭勒索軟體利用:未知】 Samsung MagicINFO 9 Server存在路徑遍歷漏洞，該漏洞允許攻擊者以系統權限寫入任意檔案。 
【影響平台】請參考官方所列的影響版本 
https://security.samsungtv.com/securityUpdates#SVP-MAY-2025


情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助公告或轉發

[影響平台:]
詳細內容於內容說明欄之影響平台

[建議措施:]
1.【CVE-2023-38950】 官方已針對漏洞釋出修復更新，請更新至相關版本 
https://www.zkteco.com/en/Security_Bulletinsibs/10 

2.【CVE-2024-27443】 官方已針對漏洞釋出修復更新，請更新至相關版本 
https://wiki.zimbra.com/wiki/Zimbra_Releases/10.0.7#Security_Fixes 
https://wiki.zimbra.com/wiki/Zimbra_Releases/9.0.0/P39#Security_Fixes 

3.【CVE-2025-27920】 官方已針對漏洞釋出修復更新，請更新至相關版本 
https://www.outputmessenger.com/cve-2025-27920/ 

4.【CVE-2024-11182】 官方已針對漏洞釋出修復更新，請更新至相關版本 
https://mdaemon.com/pages/downloads-critical-updates 

5.【CVE-2025-4428】 官方已針對漏洞釋出修復更新，請更新至相關版本 
https://forums.ivanti.com/s/article/Security-Advisory-Ivanti-Endpoint-Manager-Mobile-EPMM?language=en_US 

6.【CVE-2025-4427】 官方已針對漏洞釋出修復更新，請更新至相關版本 
https://forums.ivanti.com/s/article/Security-Advisory-Ivanti-Endpoint-Manager-Mobile-EPMM?language=en_US 

7.【CVE-2025-4632】 官方已針對漏洞釋出修復更新，請更新至相關版本 
https://security.samsungtv.com/securityUpdates#SVP-MAY-2025

[參考資料:]

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
 ---
電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566 
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00   03-4227151# 57511
Email 服務： tanet_ncu@ncu.edu.tw
桃園區網網址： http://www.tyrc.edu.tw</description>


                    <pubDate>Thu, 29 May 2025 11:01:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/67547?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】Node.js函式庫Samlify存在重大資安漏洞(CVE-2025-47949)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/67546?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2025052808050909
發佈時間 2025-05-28 08:59:09
事故類型 ANA-漏洞預警	
發現時間 2025-05-28 08:59:09
影響等級 低	
	
[主旨說明:]【漏洞預警】Node.js函式庫Samlify存在重大資安漏洞(CVE-2025-47949)

[內容說明:]
轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-200-202505-00000021

Samlify 是 Node.js 平台上用於實作 SAML 2.0 的重要函式庫，提供高階 API，協助開發人員整合單一簽入(SSO)與身分識別與存取管理(IAM)系統。近日被揭露存在一個重大資安漏洞(CVE-2025-47949，CVSS 4.x：9.9)，此漏洞允許未經身分驗證的攻擊者利用簽章驗證機制的弱點，偽造 SAML 回應，以取得任意使用者身分，包含系統管理員。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉

[影響平台:]
Samlify 2.10.0（不含）之前的版本

[建議措施:]
請更新至Samlify 2.10.0或之後版本

[參考資料:]
https://www.twcert.org.tw/tw/cp-169-10155-48fe7-1.html

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
 ---
電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566 
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00   03-4227151# 57511
Email 服務： tanet_ncu@ncu.edu.tw
桃園區網網址： http://www.tyrc.edu.tw</description>


                    <pubDate>Thu, 29 May 2025 11:00:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/67546?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】Cisco IOS XE Software存在高風險安全漏洞(CVE-2025-20188)，請儘速確認並進行修補</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/67236?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2025052109052727
發佈時間 2025-05-21 09:53:27
事故類型 ANA-漏洞預警 
發現時間 2025-05-21 09:53:27
影響等級 中 

[主旨說明:]【漏洞預警】Cisco IOS XE Software存在高風險安全漏洞(CVE-2025-20188)，請儘速確認並進行修補

[內容說明:]
轉發 國家資安資訊分享與分析中心 NISAC-200-202505-00000076

研究人員發現Cisco IOS XE Software for Wireless LAN Controllers (WLCs)之Out-of-Band Access Point (AP) Image Download功能存在任意檔案上傳(Arbitrary File Upload)漏洞(CVE-2025-20188)，允許未經身分鑑別之遠端攻擊者上傳後門程式以執行任意程式碼。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助公告或轉發

[影響平台:]
影響產品名稱：
Cisco IOS XE Software且開啟Out-of-Band AP Image Download功能之設備

影響型號：
● Catalyst 9800-CL Wireless Controllers for Cloud ● Catalyst 9800 Embedded Wireless Controller（適用於Catalyst 9300、9400及9500系列交換器）
● Catalyst 9800系列無線控制器
● Catalyst AP內嵌式無線控制器

可使用Cisco Software Checker(https://sec.cloudapps.cisco.com/security/center/softwarechecker.x) 確認現行使用之Cisco IOS XE Software版本是否受到影響。

[建議措施:]
1.官方已針對漏洞釋出修復更新，請參考官方說明進行更新，網址如下：
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-wlc-file-uplpd-rHZG9UfC

2.若暫時無法更新，請先行關閉Out-of-Band AP Image Download功能以避免遭到攻擊利用。

[參考資料:]
1. https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-wlc-file-uplpd-rHZG9UfC
2. https://netmag.tw/2025/05/13/cisco-ios-xe-wireless-controller-vulnerability

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
---
電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00 03-4227151# 57511
Email 服務： tanet_ncu@ncu.edu.tw
桃園區網網址： http://www.tyrc.edu.tw</description>


                    <pubDate>Wed, 21 May 2025 15:23:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/67236?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】CISA新增10個已知遭駭客利用之漏洞至KEV目錄(2025/05/12-2025/05/18)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/67235?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2025052003051212
發佈時間 2025-05-20 15:27:16
事故類型 ANA-漏洞預警 
發現時間 2025-05-20 15:27:16
影響等級 低

[主旨說明:]【漏洞預警】CISA新增10個已知遭駭客利用之漏洞至KEV目錄(2025/05/12-2025/05/18)

[內容說明:]
轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-200-202505-00000018

1.【CVE-2025-47729】TeleMessage TM SGNL Hidden Functionality Vulnerability (CVSS v3.1: 4.9)
【是否遭勒索軟體利用:未知】 TeleMessage TM SGNL存在隱藏功能漏洞，存檔後端將保留來自TM SGNL應用程式使用者的訊息明文副本。
【影響平台】 TeleMessage archiving backend 2025-05-05(含)之前的版本

2.【CVE-2025-32709】Microsoft Windows Ancillary Function Driver for WinSock Use-After-Free Vulnerability (CVSS v3.1: 7.8)
【是否遭勒索軟體利用:未知】 Microsoft Windows的WinSock輔助功能驅動程式存在記憶體釋放後使用漏洞，該漏洞允許經授權的攻擊者將權限提升至系統管理員。
【影響平台】請參考官方所列的影響版本 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-32709

3.【CVE-2025-30397】Microsoft Windows Scripting Engine Type Confusion Vulnerability (CVSS v3.1: 7.5)
【是否遭勒索軟體利用:未知】 Microsoft Windows Scripting Engine存在類型混淆漏洞，該漏洞允許未經授權的攻擊者透過特製的URL在網路上執行程式碼。
【影響平台】請參考官方所列的影響版本 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-30397

4.【CVE-2025-32706】Microsoft Windows Common Log File System (CLFS) Driver Heap-Based Buffer Overflow Vulnerability (CVSS v3.1: 7.8)
【是否遭勒索軟體利用:未知】 Microsoft Windows Common Log File System驅動程式存在堆積型緩衝區溢位漏洞，該漏洞允許經授權的攻擊者在本機提升權限。
【影響平台】請參考官方所列的影響版本 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-32706

5.【CVE-2025-32701】Microsoft Windows Common Log File System (CLFS) Driver Use-After-Free Vulnerability (CVSS v3.1: 7.8)
【是否遭勒索軟體利用:未知】 Microsoft Windows Common Log File System驅動程式存在記憶體釋放後使用漏洞，該漏洞允許經授權的攻擊者在本機提升權限。
【影響平台】請參考官方所列的影響版本 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-32701

6.【CVE-2025-30400】Microsoft Windows DWM Core Library Use-After-Free Vulnerability (CVSS v3.1: 7.8)
【是否遭勒索軟體利用:未知】 Microsoft Windows DWM Core Library存在記憶體釋放後使用漏洞，該漏洞允許經授權的攻擊者在本機提升權限。
【影響平台】請參考官方所列的影響版本 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-30400

7.【CVE-2025-32756】Fortinet Multiple Products Stack-Based Buffer Overflow Vulnerability (CVSS v3.1: 9.8)
【是否遭勒索軟體利用:未知】 Fortinet的FortiFone、FortiVoice、FortiNDR和FortiMail存在堆疊緩衝區溢位漏洞，該漏洞可能允許未經驗證的遠端攻擊者透過特製的HTTP請求執行任意程式碼或指令。
【影響平台】請參考官方所列的影響版本 https://fortiguard.fortinet.com/psirt/FG-IR-25-254

8.【CVE-2025-42999】SAP NetWeaver Deserialization Vulnerability (CVSS v3.1: 9.1)
【是否遭勒索軟體利用:未知】 SAP NetWeaver Visual Composer Metadata Uploader存在反序列化漏洞，該漏洞允許具權限的攻擊者透過反序列化不信任或惡意的內容，危及主機系統的機密性、完整性和可用性。
【影響平台】 SAP NetWeaver (Visual Composer development server) VCFRAMEWORK 7.50

9.【CVE-2024-12987】DrayTek Vigor Routers OS Command Injection Vulnerability (CVSS v3.1: 9.8)
【是否遭勒索軟體利用:未知】 DrayTek Vigor2960、Vigor300B和Vigor3900路由器存在作業系統指令注入漏洞，該漏洞源於Web管理介面apmcfgupload檔案的未知函式。
【影響平台】請參考官方所列的影響版本
https://fw.draytek.com.tw/Vigor2960/Firmware/v1.5.1.5/DrayTek_Vigor2960_V1.5.1.5_01release-note.pdf
https://fw.draytek.com.tw/Vigor300B/Firmware/v1.5.1.5/DrayTek_Vigor300B_V1.5.1.5_01release-note.pdf
https://fw.draytek.com.tw/Vigor3900/Firmware/v1.5.1.5/DrayTek_Vigor3900_V1.5.1.5_01release-note.pdf

10.【CVE-2025-4664】Google Chromium Loader Insufficient Policy Enforcement Vulnerability (CVSS v3.1: 4.3)
【是否遭勒索軟體利用:未知】 Google Chromium存在政策執行不足的漏洞，該漏洞允許遠端攻擊者透過特製的HTML頁面洩漏跨源資料。
【影響平台】請參考官方所列的影響版本
https://chromereleases.googleblog.com/2025/05/stable-channel-update-for-desktop_14.html

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助公告或轉發

[影響平台:]
詳細內容於內容說明欄之影響平台

[建議措施:]
1.【CVE-2025-47729】 受影響的產品暫無有效緩解措施。建議使用者停止使用相關產品。

2.【CVE-2025-32709】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-32709

3.【CVE-2025-30397】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-30397

4.【CVE-2025-32706】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-32706

5.【CVE-2025-32701】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-32701

6.【CVE-2025-30400】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-30400

7.【CVE-2025-32756】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://fortiguard.fortinet.com/psirt/FG-IR-25-254

8.【CVE-2025-42999】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://me.sap.com/notes/3604119

9.【CVE-2024-12987】 官方已針對漏洞釋出修復更新，請更新至相關版本 https://fw.draytek.com.tw/Vigor2960/Firmware/v1.5.1.5/DrayTek_Vigor2960_V1.5.1.5_01release-note.pdf
https://fw.draytek.com.tw/Vigor300B/Firmware/v1.5.1.5/DrayTek_Vigor300B_V1.5.1.5_01release-note.pdf
https://fw.draytek.com.tw/Vigor3900/Firmware/v1.5.1.5/DrayTek_Vigor3900_V1.5.1.5_01release-note.pdf

10.【CVE-2025-4664】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://chromereleases.googleblog.com/2025/05/stable-channel-update-for-desktop_14.html

[參考資料:]

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
---
電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00 03-4227151# 57511
Email 服務： tanet_ncu@ncu.edu.tw
桃園區網網址： http://www.tyrc.edu.tw</description>


                    <pubDate>Wed, 21 May 2025 15:22:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/67235?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】SAP 針對旗下 NetWeaver 應用程式伺服器修補重大資安漏洞(CVE-2025-42999)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/67057?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2025051509055555
發佈時間 2025-05-15 09:13:58
事故類型 ANA-漏洞預警
發現時間 2025-05-15 09:13:58
影響等級 低

[主旨說明:]【漏洞預警】SAP 針對旗下 NetWeaver 應用程式伺服器修補重大資安漏洞(CVE-2025-42999)

[內容說明:]
轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-200-202505-00000017

SAP針對旗下產品 NetWeaver 應用程式伺服器發布重大資安漏洞公告(CVE-2025-42999，CVSS：9.1)，此漏洞存在於Visual Composer Metadata Uploader 元件中，當具備特權使用者上傳未經信任或惡意內容時，若內容被反序列化，可能導致主機系統遭受損害。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉

[影響平台:]
SAP NetWeaver 的 VCFRAMEWORK 7.50 版本

[建議措施:]
請至官方網站進行修補：
https://support.sap.com/en/my-support/knowledge-base/security-notes-news/may-2025.html

[參考資料:]
https://www.twcert.org.tw/tw/cp-169-10128-90f3a-1.html

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw

---
電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00 03-4227151# 57511
Email 服務： tanet_ncu@ncu.edu.tw
桃園區網網址： http://www.tyrc.edu.tw</description>


                    <pubDate>Thu, 15 May 2025 10:36:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/67057?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】Fortinet 旗下多項產品存在重大資安漏洞(CVE-2025-32756)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/67056?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2025051509052222
發佈時間 2025-05-15 09:05:25
事故類型 ANA-漏洞預警
發現時間 2025-05-15 09:05:25
影響等級 低

[主旨說明:]【漏洞預警】Fortinet 旗下多項產品存在重大資安漏洞(CVE-2025-32756)

[內容說明:]
轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-200-202505-00000016

近日Fortinet發布數項產品存在重大資安漏洞(CVE-2025-32756，CVSS：9.8)，影響範圍包含FortiVoice、FortiMail、FortiNDR、FortiRecorder 和 FortiCamera。此漏洞為堆疊溢位，允許未經身分驗證的遠端攻擊者利用精心設計的HTTP請求執行任意程式碼或命令。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉

[影響平台:]
● FortiCamera 2.1.0 至 2.1.3
● FortiCamera 2.0 所有版本
● FortiCamera 1.1 所有版本
● FortiMail 7.6.0 至 7.6.2
● FortiMail 7.4.0 至 7.4.4
● FortiMail 7.2.0 至 7.2.7
● FortiMail 7.0.0 至 7.0.8
● FortiNDR 7.6.0
● FortiNDR 7.4.0 至 7.4.7
● FortiNDR 7.2.0 至 7.2.4
● FortiNDR 7.1 所有版本
● FortiNDR 7.0.0 至 7.0.6
● FortiNDR 1.5 所有版本
● FortiNDR 1.4 所有版本
● FortiNDR 1.3 所有版本
● FortiNDR 1.2 所有版本
● FortiNDR 1.1 所有版本
● FortiRecorder 7.2.0 至 7.2.3
● FortiRecorder 7.0.0 至 7.0.5
● FortiRecorder 6.4.0 至 6.4.5
● FortiVoice 7.2.0
● FortiVoice 7.0.0 至 7.0.6
● FortiVoice 6.4.0 至 6.4.10

[建議措施:]
請更新至以下版本：
● FortiCamera 2.1.4(含)之後版本
● FortiMail 7.6.3(含)之後版本
● FortiMail 7.4.5(含)之後版本
● FortiMail 7.2.8(含)之後版本
● FortiMail 7.0.9(含)之後版本
● FortiNDR 7.6.1(含)之後版本
● FortiNDR 7.4.8(含)之後版本
● FortiNDR 7.2.5(含)之後版本
● FortiNDR 7.0.7(含)之後版本
● FortiRecorder 7.2.4(含)之後版本
● FortiRecorder 7.0.6(含)之後版本
● FortiRecorder 6.4.6(含)之後版本
● FortiVoice 7.2.1(含)之後版本
● FortiVoice 7.0.7(含)之後版本
● FortiVoice 6.4.11(含)之後版本
其餘未列出之產品版本，請遷移至固定版本

[參考資料:]
https://www.twcert.org.tw/tw/cp-169-10127-ec862-1.html

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
---
電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00 03-4227151# 57511
Email 服務： tanet_ncu@ncu.edu.tw
桃園區網網址： http://www.tyrc.edu.tw</description>


                    <pubDate>Thu, 15 May 2025 10:35:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/67056?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】Fortinet 裝置存在繞過身分驗證漏洞(CVE-2025-22252)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/67055?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2025051509054343
發佈時間 2025-05-15 09:02:46
事故類型 ANA-漏洞預警
發現時間 2025-05-15 09:02:46
影響等級 低

[主旨說明:]【漏洞預警】Fortinet 裝置存在繞過身分驗證漏洞(CVE-2025-22252)

[內容說明:]
轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-200-202505-00000015

日前Fortinet發布重大資安漏洞公告，指出多項產品受到影響，包括FortiOS、FortiProxy與FortiSwitchManager。此漏洞(CVE-2025-22252，CVSS：9.0)為允許攻擊者繞過身分驗證並取得管理存取權限。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉

[影響平台:]
● FortiOS 7.6.0
● FortiOS 7.4.4 至 7.4.6
● FortiProxy 7.6.0 至 7.6.1
● FortiSwitchManager 7.2.5

[建議措施:]
請更新至以下版本：
● FortiOS 7.6.1(含)之後版本
● FortiOS 7.4.7(含)之後版本
● FortiProxy 7.6.2(含)之後版本
● FortiSwitchManager 7.2.6(含)之後版本

[參考資料:]
https://www.twcert.org.tw/tw/cp-169-10126-a63a3-1.html

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
---
電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00 03-4227151# 57511
Email 服務： tanet_ncu@ncu.edu.tw
桃園區網網址： http://www.tyrc.edu.tw</description>


                    <pubDate>Thu, 15 May 2025 10:35:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/67055?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】Ivanti 旗下ITSM存在重大資安漏洞(CVE-2025-22462)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/67054?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2025051508055959
發佈時間 2025-05-15 09:00:02
事故類型 ANA-漏洞預警	
發現時間 2025-05-15 09:00:02
影響等級 低		

[主旨說明:]【漏洞預警】Ivanti 旗下ITSM存在重大資安漏洞(CVE-2025-22462)

[內容說明:]
轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-200-202505-00000014

ITSM是Ivanti旗下一款可靠且強大IT服務管理的解決方案，可協助組織提升服務效率，確保IT營運合規及安全。近日針對 Ivanti Neurons for ITSM (限本地端)發布重大資安公告，此漏洞(CVE-2025-22462，CVSS：9.8)可允許未經身分驗證的遠端攻擊者取得系統管理存取權限。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉

[影響平台:]
2023.4、2024.2、2024.3版本

[建議措施:]
根據官方網站釋出解決方式進行修補

[參考資料:]
https://www.twcert.org.tw/tw/cp-169-10125-44994-1.html

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
 ---
電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566 
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00   03-4227151# 57511
Email 服務： tanet_ncu@ncu.edu.tw
桃園區網網址： http://www.tyrc.edu.tw</description>


                    <pubDate>Thu, 15 May 2025 10:34:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/67054?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】NetWeaver存在安全漏洞(CVE-2025-31324)，請儘速確認並進行修補</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/66961?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2025051309050707
發佈時間 2025-05-13 09:03:09
事故類型 ANA-漏洞預警
發現時間 2025-05-13 09:03:09
影響等級 中

[主旨說明:]【漏洞預警】NetWeaver存在安全漏洞(CVE-2025-31324)，請儘速確認並進行修補

[內容說明:]
轉發 國家資安資訊分享與分析中心 NISAC-200-202505-00000027

研究人員發現NetWeaver之Visual Composer Metadata Uploader元件存在任意檔案上傳(Arbitrary File Upload)漏洞(CVE-2025-31324)，允許未經身分鑑別之遠端攻擊者利用此漏洞上傳並執行惡意程式。該漏洞已遭駭客利用，請儘速確認並進行修補。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉

[影響平台:]
NetWeaver 7.x版本

[建議措施:]
● 7.5(含)以上版本已發布修補程式SP027 - SP033，建議安裝修補程式
● 7.4(含)以下版本建議更新至7.5(含)以上版本並安裝修補程式或採取緩解措施

官方已釋出修補與緩解方式說明，網址如下(需登入)：
https://me.sap.com/notes/3594142
https://me.sap.com/notes/3596125/E
https://me.sap.com/notes/3593336/E

[參考資料:]
1. https://nvd.nist.gov/vuln/detail/CVE-2025-31324
2. https://onapsis.com/blog/active-exploitation-of-sap-vulnerability-cve-2025-31324/
3. https://securitybridge.com/blog/cve-2025-31324
4. https://techcommunity.microsoft.com/blog/microsoftdefendercloudblog/guidance-for-handling-cve-2025-31324-using-microsoft-security-capabilities/4409413
5. https://support.sap.com/en/my-support/knowledge-base/security-notes-news.html?anchorId=section_370125364

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
---
電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00 03-4227151# 57511
Email 服務： tanet_ncu@ncu.edu.tw
桃園區網網址： http://www.tyrc.edu.tw</description>


                    <pubDate>Tue, 13 May 2025 14:52:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/66961?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】宗煜科技 ZYT-管理平台存在2個重大資安漏洞</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/66960?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2025051309053434
發佈時間 2025-05-13 09:08:35
事故類型 ANA-漏洞預警
發現時間 2025-05-13 09:08:35
影響等級 低

[主旨說明:]【漏洞預警】宗煜科技 ZYT-管理平台存在2個重大資安漏洞

[內容說明:]
轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-200-202505-00000009

【宗煜科技 ZYT-管理平台-okcat - Missing Authentication】(CVE-2025-4555，CVSS：9.8) 宗煜科技 ZYT-管理平台-okcat 的網頁管理介面存在Missing Authentication漏洞，未經身分鑑別之遠端攻擊者可直接存取系統功能，包含開啟閘門、檢視車牌與停車紀錄及系統重啟等。 【

宗煜科技 ZYT-管理平台-okcat - Arbitrary File Upload】(CVE-2025-4556，CVSS：9.8) 宗煜科技 ZYT-管理平台-okcat 的網頁管理介面存在Arbitrary File Upload漏洞，未經身分鑑別之遠端攻擊者可上傳並執行網頁後門程式，進而於伺服器端執行任意程式碼。


情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉

[影響平台:]
ZYT-管理平台-okcat

[建議措施:]
受影響產品已停止維護，建議評估採用其他替代產品。

[參考資料:]
1. 宗煜科技 ZYT-管理平台-okcat - Missing Authentication：https://www.twcert.org.tw/tw/cp-132-10108-f77f5-1.html
2. 宗煜科技 ZYT-管理平台-okcat - Arbitrary File Upload： https://www.twcert.org.tw/tw/cp-132-10110-114f0-1.html

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
---
電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00 03-4227151# 57511
Email 服務： tanet_ncu@ncu.edu.tw
桃園區網網址： http://www.tyrc.edu.tw</description>


                    <pubDate>Tue, 13 May 2025 14:52:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/66960?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】宗煜科技 停車場管理系統 - Missing Authentication</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/66959?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2025051309052727
發佈時間 2025-05-13 09:11:28
事故類型 ANA-漏洞預警
發現時間 2025-05-13 09:11:28
影響等級 低

[主旨說明:]【漏洞預警】宗煜科技 停車場管理系統 - Missing Authentication

[內容說明:]
轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-200-202505-00000010

【宗煜科技 停車場管理系統 - Missing Authentication】(CVE-2025-4557，CVSS：9.1) 宗煜科技停車場管理系統的特定API存在Missing Authentication漏洞，未經身分鑑別之遠端攻擊者可存取特定API操作系統功能，包含開啟閘門與系統重啟等。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉

[影響平台:]
停車場管理系統

[建議措施:]
受影響產品已停止維護，建議評估採用其他替代產品

[參考資料:]
宗煜科技 停車場管理系統 - Missing Authentication：https://www.twcert.org.tw/tw/cp-132-10112-5de7e-1.html

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
---
電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00 03-4227151# 57511
Email 服務： tanet_ncu@ncu.edu.tw
桃園區網網址： http://www.tyrc.edu.tw</description>


                    <pubDate>Tue, 13 May 2025 14:51:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/66959?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】蟲洞科技GPM - Unverified Password Change</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/66958?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2025051309055757
發佈時間 2025-05-13 09:19:59
事故類型 ANA-漏洞預警
發現時間 2025-05-13 09:19:59
影響等級 低

[主旨說明:]【漏洞預警】蟲洞科技GPM - Unverified Password Change

[內容說明:]
轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-200-202505-00000011

【蟲洞科技GPM - Unverified Password Change】(CVE-2025-4558，CVSS：9.8) 蟲洞科技GPM存在Unverified Password Change漏洞，未經身分鑑別之遠端攻擊者可修改任意使用者密碼，並可使用修改後的密碼登入系統。


情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉

[影響平台:]
GPM 202502(不含)以前版本

[建議措施:]
請更新至202502(含)以後版本

[參考資料:]
蟲洞科技GPM - Unverified Password Change：https://www.twcert.org.tw/tw/cp-132-10114-10b4b-1.html

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
---
電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00 03-4227151# 57511
Email 服務： tanet_ncu@ncu.edu.tw
桃園區網網址： http://www.tyrc.edu.tw</description>


                    <pubDate>Tue, 13 May 2025 14:51:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/66958?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】正邦資訊 ISOinsight - SQL Injection</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/66957?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2025051309051818
發佈時間 2025-05-13 09:23:19
事故類型 ANA-漏洞預警
發現時間 2025-05-13 09:23:19
影響等級 低

[主旨說明:]【漏洞預警】正邦資訊 ISOinsight - SQL Injection

[內容說明:]
轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-200-202505-00000012

【正邦資訊 ISOinsight - SQL Injection】(CVE-2025-4559，CVSS：9.8) 正邦資訊ISOinsight存在SQL Injection漏洞，未經身分鑑別之遠端攻擊者可注入任意SQL指令讀取、修改及刪除資料庫內容。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉

[影響平台:]
ISOinsight v2.9.0.x 與 v3.0.0.x

[建議措施:]
● v2.9.0.x請更新至2.9.0.250501(含)以後版本
● v3.0.0.x請更新至3.0.0.250501(含)以後版本

[參考資料:]
正邦資訊 ISOinsight - SQL Injection：https://www.twcert.org.tw/tw/cp-132-10116-784e0-1.html

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw

---
電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00 03-4227151# 57511
Email 服務： tanet_ncu@ncu.edu.tw
桃園區網網址： http://www.tyrc.edu.tw</description>


                    <pubDate>Tue, 13 May 2025 14:50:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/66957?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】奇豐資訊 KFOX - Arbitrary File Upload</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/66956?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2025051309050404
發佈時間 2025-05-13 09:26:05
事故類型 ANA-漏洞預警
發現時間 2025-05-13 09:26:05
影響等級 低

[主旨說明:]【漏洞預警】奇豐資訊 KFOX - Arbitrary File Upload

[內容說明:]
轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-200-202505-00000013

【奇豐資訊 KFOX - Arbitrary File Upload】(CVE-2025-4561，CVSS：8.8) 奇豐資訊 KFOX 存在Arbitrary File Upload漏洞，已取得一般權限之遠端攻擊者可上傳並執行網頁後門程式，進而於伺服器端執行任意程式碼。


情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉

[影響平台:]
KFOX 2.6(含)以前版本

[建議措施:]
請與奇豐資訊客服聯絡以處理更新修補事宜

[參考資料:]
奇豐資訊 KFOX - Arbitrary File Upload：https://www.twcert.org.tw/tw/cp-132-10120-269d9-1.html

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
---
電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00 03-4227151# 57511
Email 服務： tanet_ncu@ncu.edu.tw
桃園區網網址： http://www.tyrc.edu.tw</description>


                    <pubDate>Tue, 13 May 2025 14:48:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/66956?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】CISA新增4個已知遭駭客利用之漏洞至KEV目錄(2025/05/05-2025/05/11)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/66935?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2025051203051111
發佈時間 2025-05-12 15:05:11
事故類型 ANA-漏洞預警	
發現時間 2025-05-12 15:05:11
影響等級 低	
	
[主旨說明:]【漏洞預警】CISA新增4個已知遭駭客利用之漏洞至KEV目錄(2025/05/05-2025/05/11)

[內容說明:]
轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-200-202505-00000008

1. 【CVE-2025-3248】Langflow Missing Authentication Vulnerability (CVSS v3.1: 9.8)
【是否遭勒索軟體利用:未知】 Langflow在/api/v1/validate/code端點中存在驗證缺失漏洞，允許遠端未經驗證的攻擊者透過特製的 HTTP請求執行任意程式碼。
【影響平台】 langflow 1.2.0(含)之前的版本 

2. 【CVE-2025-27363】FreeType Out-of-Bounds Write Vulnerability (CVSS v3.1: 8.1)
【是否遭勒索軟體利用:未知】 FreeType在嘗試解析與TrueType GX和可變字型檔案相關的子字型結構時，存在越界寫入漏洞，可能導致任意程式碼執行。
【影響平台】 FreeType 2.13.0(含)之前的版本 

3. 【CVE-2024-11120】GeoVision Devices OS Command Injection Vulnerability (CVSS v3.1: 9.8)
【是否遭勒索軟體利用:未知】 多款 GeoVision 裝置存在作業系統指令注入漏洞，遠端未經驗證的攻擊者可藉此注入並執行任意系統指令。
【影響平台】 GV-VS12 GV-VS11 GV-DSP_LPR_V3 GVLX 4 V2 GVLX 4 V3 

4. 【CVE-2024-6047】GeoVision Devices OS Command Injection Vulnerability (CVSS v3.1: 9.8)
【是否遭勒索軟體利用:未知】 多款 GeoVision 裝置存在作業系統指令注入漏洞，遠端未經驗證的攻擊者可藉此注入並執行任意系統指令。 

【影響平台】 GV_DSP_LPR_V2 GV_IPCAMD_GV_BX130 GV_IPCAMD_GV_BX1500 GV_IPCAMD_GV_CB220 GV_IPCAMD_GV_EBL1100 GV_IPCAMD_GV_EFD1100 GV_IPCAMD_GV_FD2410 GV_IPCAMD_GV_FD3400 GV_IPCAMD_GV_FE3401 GV_IPCAMD_GV_FE420 GV_GM8186_VS14 GV-VS14_VS14 GV_VS03 GV_VS2410 GV_VS28XX GV_VS216XX GV VS04A GV VS04H GVLX 4 V2 GVLX 4 V3

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助公告或轉發

[影響平台:]
詳細內容於內容說明欄之影響平台

[建議措施:]
1. 【CVE-2025-3248】 對應產品升級至以下版本(或更高) langflow 1.3.0 2. 【CVE-2025-27363】 對應產品升級至以下版本(或更高) FreeType 2.13.1 3. 【CVE-2024-11120】 受影響的產品可能已達到生命週期終止(EoL)或服務終止(EoS)。建議使用者停止使用相關產品。
4. 【CVE-2024-6047】 受影響的產品可能已達到生命週期終止(EoL)或服務終止(EoS)。建議使用者停止使用相關產品。

[參考資料:]

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
 ---
電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00   03-4227151# 57511
Email 服務： tanet_ncu@ncu.edu.tw
桃園區網網址： http://www.tyrc.edu.tw</description>


                    <pubDate>Tue, 13 May 2025 10:17:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/66935?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】宏正自動科技 LCD KVM over IP Switch CL5708IM 存在多個重大資安漏洞</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/66924?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2025051201051919
發佈時間 2025-05-12 13:23:19
事故類型 ANA-漏洞預警	
發現時間 2025-05-12 13:23:19
影響等級 低	
	
[主旨說明:]【漏洞預警】宏正自動科技 LCD KVM over IP Switch CL5708IM 存在多個重大資安漏洞

[內容說明:]
轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-200-202505-00000007

【宏正自動科技 LCD KVM over IP Switch CL5708IM - Stack-based Buffer Overflow】(CVE-2025-3710，CVSS：9.8) 宏正自動科技 LCD KVM over IP Switch CL5708IM 存在 Stack-based Buffer Overflow 漏洞，未經身分鑑別之遠端攻擊者可利用此漏洞於設備上執行任意程式碼。 

【宏正自動科技 LCD KVM over IP Switch CL5708IM - Stack-based Buffer Overflow】(CVE-2025-3711，CVSS：9.8) 宏正自動科技 LCD KVM over IP Switch CL5708IM 存在 Stack-based Buffer Overflow 漏洞，未經身分鑑別之遠端攻擊者可利用此漏洞於設備上執行任意程式碼。 

【宏正自動科技 LCD KVM over IP Switch CL5708IM - Stack-based Buffer Overflow】(CVE-2025-3714，CVSS：9.8) 宏正自動科技 LCD KVM over IP Switch CL5708IM 存在 Stack-based Buffer Overflow 漏洞，未經身分鑑別之遠端攻擊者可利用此漏洞於設備上執行任意程式碼。


情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉

[影響平台:]
LCD KVM over IP Switch CL5708IM 韌體 v2.2.215(不含)以前版本

[建議措施:]
請更新韌體至 v2.2.215(含)以後版本

[參考資料:]
1. 宏正自動科技 LCD KVM over IP Switch CL5708IM - Stack-based Buffer Overflow https://www.twcert.org.tw/tw/cp-132-10095-a0f57-1.html
2. 宏正自動科技 LCD KVM over IP Switch CL5708IM - Stack-based Buffer Overflow https://www.twcert.org.tw/tw/cp-132-10096-60a81-1.html
3. 宏正自動科技 LCD KVM over IP Switch CL5708IM - Stack-based Buffer Overflow https://www.twcert.org.tw/tw/cp-132-10099-0ad69-1.html

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
 ---
電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566 
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00   03-4227151# 57511
Email 服務： tanet_ncu@ncu.edu.tw
桃園區網網址： http://www.tyrc.edu.tw</description>


                    <pubDate>Mon, 12 May 2025 16:38:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/66924?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】F5 的OS存在重大資安漏洞(CVE-2025-46265)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/66909?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2025050901050909
發佈時間 2025-05-09 13:17:09
事故類型 ANA-漏洞預警	
發現時間 2025-05-09 13:17:09
影響等級 低		

[主旨說明:]【漏洞預警】F5 的OS存在重大資安漏洞(CVE-2025-46265)

[內容說明:]
轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-200-202505-00000005

近日多雲應用服務和安全廠商F5發布重大資安漏洞(CVE-2025-46265，CVSS 3.x：8.8)，此漏洞為F5的OS存在不當授權漏洞，遠端身分使用者可能被授權具有更高權限的F5OS角色。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉

[影響平台:]
● F5OS-A 1.x (易受攻擊版本1.5.1)
● F5OS-C 1.x (易受攻擊版本1.6.0至1.6.2)

[建議措施:]
修復版本可更新至以下版本：F5OS-A 1.8.0、F5OS-A 1.5.2、F5OS-C 1.8.0

[參考資料:]
https://www.twcert.org.tw/tw/cp-169-10101-1e308-1.html

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
 ---
電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566 
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00   03-4227151# 57511
Email 服務： tanet_ncu@ncu.edu.tw
桃園區網網址： http://www.tyrc.edu.tw</description>


                    <pubDate>Mon, 12 May 2025 10:05:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/66909?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】SonicWall 旗下SMA100 SSLVPN存在重大資安漏洞(CVE-2025-32819)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/66908?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2025050901052727
發佈時間 2025-05-09 13:15:27
事故類型 ANA-漏洞預警	
發現時間 2025-05-09 13:15:27
影響等級 低		

[主旨說明:]【漏洞預警】SonicWall 旗下SMA100 SSLVPN存在重大資安漏洞(CVE-2025-32819)

[內容說明:]
轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-200-202505-00000004

SonicWall針對SMA100系列產品發布重大資安漏洞(CVE-2025-32819，CVSS：8.8)，此漏洞允許具有SSLVPN使用者權限的遠端攻擊者，繞過路徑遍歷保護機制，刪除任意系統檔案。


情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉

[影響平台:]
SMA 100系列產品(SAM 200, 210, 400, 410, 500v) 的 10.2.1.14-75sv(含)之前版本

[建議措施:]
更新SMA 100系列產品至 10.2.1.15-81sv(含)之後版本

[參考資料:]
https://www.twcert.org.tw/tw/cp-169-10100-75927-1.html

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
 ---
電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566 
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00   03-4227151# 57511
Email 服務： tanet_ncu@ncu.edu.tw
桃園區網網址： http://www.tyrc.edu.tw


	
</description>


                    <pubDate>Mon, 12 May 2025 10:04:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/66908?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】華苓科技 Agentflow - Account Lockout Bypass</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/66907?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2025050901053535
發佈時間 2025-05-09 13:13:35
事故類型 ANA-漏洞預警	
發現時間 2025-05-09 13:13:35
影響等級 低		

[主旨說明:]【漏洞預警】華苓科技 Agentflow - Account Lockout Bypass

[內容說明:]
轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-200-202505-00000003

【華苓科技 Agentflow - Account Lockout Bypass】(CVE-2025-3709，CVSS：9.8) 華苓科技Agentflow存在Account Lockout Bypass漏洞，未經身分鑑別之遠端攻擊者可利用此漏洞進行密碼暴力破解攻擊。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉

[影響平台:]
Agentflow 4.0

[建議措施:]
登入CRM並下載修補程式

[參考資料:]
https://www.twcert.org.tw/tw/cp-132-10091-12462-1.html

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw

 ---
電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566 
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00   03-4227151# 57511
Email 服務： tanet_ncu@ncu.edu.tw
桃園區網網址： http://www.tyrc.edu.tw</description>


                    <pubDate>Mon, 12 May 2025 10:04:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/66907?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】ADOdb函式庫存在(CVE-2025-46337)漏洞，請儘速確認並進行修補</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/66859?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2025050909053030
發佈時間 2025-05-09 09:04:30
事故類型 ANA-漏洞預警	
發現時間 2025-05-09 09:04:30
影響等級 中		

[主旨說明:]【漏洞預警】ADOdb函式庫存在(CVE-2025-46337)漏洞，請儘速確認並進行修補

[內容說明:]
ADOdb（Active Data Objects Database）是開源碼社群提供存取不同資料庫(如MySQL、PostgreSQL)的程式庫，讓使用者能使用統一的操作方法來存取不同類型資料庫。在ADOdb 5.22.9之前的版本，存在CVE-2025-46337（CVSS v3.1評分10.0）。如果使用ADOdb所提供的PostgreSQL Driver，並呼叫pg_insert_id()，可能會因程式設計錯誤的原因，而允許攻擊者執行任意的SQL指令，詳細資訊請參閱：https://nvd.nist.gov/vuln/detail/CVE-2025-46337

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉。

[影響平台:]
ADOdb 5.22.8及之前版本

[建議措施:]
請更新至以下版本：ADOdb 5.22.9。 相關資訊請參閱下列網址說明︰
1. https://github.com/ADOdb/ADOdb/security/advisories/GHSA-8x27-jwjr-8545 
2. https://github.com/ADOdb/ADOdb/releases/tag/v5.22.9

[參考資料:]

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
 ---
電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566 
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00   03-4227151# 57511
Email 服務： tanet_ncu@ncu.edu.tw
桃園區網網址： http://www.tyrc.edu.tw

</description>


                    <pubDate>Fri, 09 May 2025 11:09:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/66859?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】CISA新增4個已知遭駭客利用之漏洞至KEV目錄(2025/04/14-2025/04/20)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/66501?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2025042809044343
發佈時間 2025-04-28 09:25:44
事故類型 ANA-漏洞預警 
發現時間 2025-04-25 17:07:44
影響等級 低 

[主旨說明:]【漏洞預警】CISA新增4個已知遭駭客利用之漏洞至KEV目錄(2025/04/14-2025/04/20)

[內容說明:]
轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-200-202504-00000008

1.【CVE-2021-20035】SonicWall SMA100 Appliances OS Command Injection Vulnerability (CVSS v3.1: 6.5)
【是否遭勒索軟體利用:未知】 SonicWall SMA100裝置的管理介面存在作業系統指令注入漏洞，該漏洞允許遠端已驗證的攻擊者以「nobody」使用者身份注入任意指令，導致任意程式碼執行。
【影響平台】請參考官方所列的影響版本 https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2021-0022

2.【CVE-2025-24054】Microsoft Windows NTLM Hash Disclosure Spoofing Vulnerability (CVSS v3.1: 5.4)
【是否遭勒索軟體利用:未知】 Microsoft Windows NTLM存在檔案名稱或路徑的外部控制漏洞，該漏洞允許未經授權的攻擊者透過網路進行偽冒。
【影響平台】請參考官方所列的影響版本 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-24054

3.【CVE-2025-31201】Apple Multiple Products Arbitrary Read and Write Vulnerability (CVSS v3.1: 6.8)
【是否遭勒索軟體利用:未知】 Apple iOS、iPadOS、macOS及其他產品中存在任意讀寫漏洞，該漏洞允許攻擊者繞過指標驗證。
【影響平台】
● iOS 18.4.1
● iPadOS 18.4.1
● macOS Sequoia 15.4.1
● tvOS 18.4.1
● visionOS 2.4.1

4.【CVE-2025-31200】Apple Multiple Products Memory Corruption Vulnerability (CVSS v3.1: 7.5)
【是否遭勒索軟體利用:未知】 Apple iOS、iPadOS、macOS及其他產品中存在記憶體損毀漏洞，當處理惡意製作的媒體檔案中的音訊串流時，允許執行任意程式碼。
【影響平台】
● iOS 18.4.1
● iPadOS 18.4.1
● macOS Sequoia 15.4.1
● tvOS 18.4.1
● visionOS 2.4.1

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助公告或轉發

[影響平台:]
詳細內容於內容說明欄之影響平台

[建議措施:]
1.【CVE-2021-20035】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2021-0022

2.【CVE-2025-24054】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-24054

3.【CVE-2025-31201】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://support.apple.com/en-us/122282
https://support.apple.com/en-us/122400
https://support.apple.com/en-us/122401
https://support.apple.com/en-us/122402

4.【CVE-2025-31200】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://support.apple.com/en-us/122282
https://support.apple.com/en-us/122400
https://support.apple.com/en-us/122401
https://support.apple.com/en-us/122402

[參考資料:]

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
---
電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00 03-4227151# 57511
Email 服務： tanet_ncu@ncu.edu.tw
桃園區網網址： http://www.tyrc.edu.tw

	
</description>


                    <pubDate>Mon, 28 Apr 2025 10:12:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/66501?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】CISA新增5個已知遭駭客利用之漏洞至KEV目錄(2025/04/07-2025/04/13)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/66324?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2025041801041919
發佈時間 2025-04-18 13:25:19
事故類型 ANA-漏洞預警	
發現時間 2025-04-18 13:25:19
影響等級 低	
	
[主旨說明:]【漏洞預警】CISA新增5個已知遭駭客利用之漏洞至KEV目錄(2025/04/07-2025/04/13)

[內容說明:]
轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-200-202504-00000007

1.【CVE-2025-31161】CrushFTP Authentication Bypass Vulnerability (CVSS v3.1: 9.8) 
【是否遭勒索軟體利用:已知】 CrushFTP在HTTP授權標頭中存在身份驗證繞過漏洞，允許遠端未經身份驗證的攻擊者以任何已知或可猜測的使用者帳戶(例如：crushadmin)進行身份驗證。 
【影響平台】請參考官方所列的影響版本 https://crushftp.com/crush11wiki/Wiki.jsp?page=Update#section-Update-VulnerabilityInfo 

2.【CVE-2025-29824】Microsoft Windows Common Log File System (CLFS) Driver Use-After-Free Vulnerability (CVSS v3.1: 7.8) 
【是否遭勒索軟體利用:已知】 Microsoft Windows的通用日誌檔案系統(CLFS)驅動程式中存在記憶體釋放後使用漏洞，允許授權的攻擊者在本機提升權限。 
【影響平台】請參考官方所列的影響版本 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-29824 

3.【CVE-2025-30406】Gladinet CentreStack Use of Hard-coded Cryptographic Key Vulnerability (CVSS v3.1: 9.8) 
【是否遭勒索軟體利用:未知】 Gladinet CentreStack存在使用硬體編碼加密金鑰漏洞，此漏洞與應用程式管理用於 ViewState完整性驗證的金鑰方式有關。若被成功利用，攻擊者可偽造用於伺服器端反序列化的ViewState有效負載，從而實現遠端程式碼執行。 
【影響平台】請參考官方所列的影響版本 https://gladinetsupport.s3.us-east-1.amazonaws.com/gladinet/securityadvisory-cve-2005.pdf 

4.【CVE-2024-53150】Linux Kernel Out-of-Bounds Read Vulnerability (CVSS v3.1: 7.1) 
【是否遭勒索軟體利用:未知】 Linux Kernel在USB-audio驅動程式中存在越界讀取漏洞，該漏洞允許本機具備權限的攻擊者取得潛在的敏感資訊。 

【影響平台】
● Linux 5.5 至5.10.231(不含)的版本 
● Linux 5.11 至5.15.174(不含)的版本 
● Linux 5.16 至6.1.120(不含)的版本 
● Linux 6.2 至6.6.64(不含)的版本 
● Linux 6.7 至6.11.11(不含)的版本 
● Linux 6.12 至6.12.2(不含)的版本 

5.【CVE-2024-53197】Linux Kernel Out-of-Bounds Access Vulnerability (CVSS v3.1: 7.8) 
【是否遭勒索軟體利用:未知】 Linux Kernel在USB-audio驅動程式中存在越界存取漏洞，該漏洞允許具有實體存取權限的攻擊者透過惡意USB裝置，竄改系統記憶體、提升權限或執行任意程式碼。 

【影響平台】 
● Linux 2.6.12 至4.19.325(不含)的版本 
● Linux 4.20 至5.4.287(不含)的版本 
● Linux 5.5 至5.10.231(不含)的版本 
● Linux 5.11 至5.15.174(不含)的版本 
● Linux 5.16 至6.1.120(不含)的版本 
● Linux 6.2 至6.6.64(不含)的版本 
● Linux 6.7 至6.11.11(不含)的版本 
● Linux 6.12 至6.12.2(不含)的版本

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助公告或轉發

[影響平台:]
詳細內容於內容說明欄之影響平台

[建議措施:]
1.【CVE-2025-31161】 官方已針對漏洞釋出修復更新，請更新至相關版本 
https://crushftp.com/crush11wiki/Wiki.jsp?page=Update#section-Update-VulnerabilityInfo 

2.【CVE-2025-29824】 官方已針對漏洞釋出修復更新，請更新至相關版本 
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-29824 

3.【CVE-2025-30406】 官方已針對漏洞釋出修復更新，請更新至相關版本 
https://gladinetsupport.s3.us-east-1.amazonaws.com/gladinet/securityadvisory-cve-2005.pdf

4. 【CVE-2024-53150】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://git.kernel.org/stable/c/096bb5b43edf755bc4477e64004fa3a20539ec2f 
https://git.kernel.org/stable/c/45a92cbc88e4013bfed7fd2ccab3ade45f8e896b 
https://git.kernel.org/stable/c/74cb86e1006c5437b1d90084d22018da30fddc77 
https://git.kernel.org/stable/c/a3dd4d63eeb452cfb064a13862fb376ab108f6a6 
https://git.kernel.org/stable/c/a632bdcb359fd8145e86486ff8612da98e239acd 
https://git.kernel.org/stable/c/ab011f7439d9bbfd34fd3b9cef4b2d6d952c9bb9 
https://git.kernel.org/stable/c/da13ade87a12dd58829278bc816a61bea06a56a9 
https://git.kernel.org/stable/c/ea0fa76f61cf8e932d1d26e6193513230816e11d 

5.【CVE-2024-53197】 官方已針對漏洞釋出修復更新，請更新至相關版本 
https://git.kernel.org/stable/c/0b4ea4bfe16566b84645ded1403756a2dc4e0f19 
https://git.kernel.org/stable/c/379d3b9799d9da953391e973b934764f01e03960 
https://git.kernel.org/stable/c/62dc01c83fa71e10446ee4c31e0e3d5d1291e865 
https://git.kernel.org/stable/c/920a369a9f014f10ec282fd298d0666129379f1b 
https://git.kernel.org/stable/c/9887d859cd60727432a01564e8f91302d361b72b 
https://git.kernel.org/stable/c/9b8460a2a7ce478e0b625af7c56d444dc24190f7 
https://git.kernel.org/stable/c/b521b53ac6eb04e41c03f46f7fe452e4d8e9bcca 
https://git.kernel.org/stable/c/b8f8b81dabe52b413fe9e062e8a852c48dd0680d 
https://git.kernel.org/stable/c/b909df18ce2a998afef81d58bbd1a05dc0788c40


[參考資料:]

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
 ---
電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566 
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00   03-4227151# 57511
Email 服務： tanet_ncu@ncu.edu.tw
桃園區網網址： http://www.tyrc.edu.tw</description>


                    <pubDate>Mon, 21 Apr 2025 13:42:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/66324?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】Fortinet 針對旗下FortiSwitch修補重大資安漏洞(CVE-2024-48887)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/65856?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2025040902045656
發佈時間 2025-04-09 14:28:56
事故類型 ANA-漏洞預警	
發現時間 2025-04-09 14:21:56
影響等級 低	
	
[主旨說明:]【漏洞預警】Fortinet 針對旗下FortiSwitch修補重大資安漏洞(CVE-2024-48887)

[內容說明:]
轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-200-202504-00000005

FortiSwitch 是一款由Fortinet 推出的乙太網路交換器，可與FortiGate防火牆整合，實現集中式簡化管理和智慧可擴展性。日前，Fortinet發布FortiSwitch GUI存在重大資安漏洞(CVE-2024-48887，CVSS：9.8)並提出解決方案，此漏洞允許未經身分驗證的遠端攻擊者，透過精心設計的請求修改管理員密碼。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助公告或轉發

[影響平台:]
● FortiSwitch 6.4.0 至 6.4.14
● FortiSwitch 7.0.0 至 7.0.10
● FortiSwitch 7.2.0 至 7.2.8
● FortiSwitch 7.4.0 至 7.4.4
● FortiSwitch 7.6.0

[建議措施:]
更新至以下版本： 
● FortiSwitch 6.4.15 
● FortiSwitch 7.0.11 
● FortiSwitch 7.2.9 
● FortiSwitch 7.4.5 
● FortiSwitch 7.6.1

[參考資料:]
1. https://www.twcert.org.tw/tw/cp-169-10063-9de28-1.html
2. https://fortiguard.fortinet.com/psirt/FG-IR-24-435
3. https://nvd.nist.gov/vuln/detail/CVE-2024-48887

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
 ---
電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566 
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00   03-4227151# 57511
Email 服務： tanet_ncu@ncu.edu.tw
桃園區網網址： http://www.tyrc.edu.tw</description>


                    <pubDate>Thu, 10 Apr 2025 10:17:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/65856?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】桓基科技 iSherlock 存在三個重大資安漏洞</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/65823?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2025040909045151
發佈時間 2025-04-09 09:45:52
事故類型 ANA-漏洞預警 
發現時間 2025-04-08 16:45:52
影響等級 低 

[主旨說明:]【漏洞預警】桓基科技 iSherlock 存在三個重大資安漏洞

[內容說明:]
轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-200-202504-00000004

桓基科技 iSherlock近期遭揭漏之重大資安漏洞皆為OS Command Injection，分述如下：

【桓基科技 iSherlock - OS Command Injection】(CVE-2025-3361，CVSS：9.8) 桓基科技iSherlock之網頁介面存在 OS Command Injection漏洞，允許未經身分鑑別之遠端攻擊者注入任意作業系統指令並於伺服器上執行。

【桓基科技 iSherlock - OS Command Injection】(CVE-2025-3362，CVSS：9.8) 桓基科技iSherlock之網頁介面存在 OS Command Injection漏洞，允許未經身分鑑別之遠端攻擊者注入任意作業系統指令並於伺服器上執行。

【桓基科技 iSherlock - OS Command Injection】(CVE-2025-3363，CVSS：9.8) 桓基科技iSherlock之網頁介面存在 OS Command Injection漏洞，允許未經身分鑑別之遠端攻擊者注入任意作業系統指令並於伺服器上執行。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助公告或轉發

[影響平台:]
● iSherlock 4.5與iSherlock 5.5(包含 MailSherlock , SpamSherock, AuditSherlock) ● iSherlock-user-4.5：236(不含)以前版本
● iSherlock-user-5.5：236(不含)以前版本

[建議措施:]
● iSherlock 4.5更新iSherlock-user-4.5套件至236(含)以後版本
● iSherlock 5.5更新iSherlock-user-5.5套件至236(含)以後版本

[參考資料:]
1. 桓基科技 iSherlock - OS Command Injection：https://www.twcert.org.tw/tw/cp-132-10051-76634-1.html
2. 桓基科技 iSherlock - OS Command Injection： https://www.twcert.org.tw/tw/cp-132-10053-890b1-1.html
3. 桓基科技 iSherlock - OS Command Injection： https://www.twcert.org.tw/tw/cp-132-10054-84588-1.html

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
---
電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00 03-4227151# 57511
Email 服務： tanet_ncu@ncu.edu.tw
桃園區網網址： http://www.tyrc.edu.tw</description>


                    <pubDate>Wed, 09 Apr 2025 13:46:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/65823?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】Ivanti 旗下設備存在重大資安漏洞(CVE-2025-22457)，並被積極利用於攻擊活動</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/65796?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2025040803043333
發佈時間 2025-04-08 15:23:34
事故類型 ANA-漏洞預警 
發現時間 2025-04-08 15:23:34
影響等級 低 

[主旨說明:]【漏洞預警】Ivanti 旗下設備存在重大資安漏洞(CVE-2025-22457)，並被積極利用於攻擊活動

[內容說明:]
轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-200-202504-00000003

Ivanti 針對旗下產品 Connect Secure, Pulse Connect Secure(End-of-Support as of 2024/12/31), Policy Secure 及 ZTA Gateways 發布重大資安漏洞公告 (CVE-2025-22457，CVSS評分9.0)。該漏洞由緩衝區溢位弱點所造成，允許未經身分驗證的遠端攻擊者可遠端執行任意程式碼 (RCE)，包括執行 Shell腳本程式與部署惡意程式等，建議用戶儘速採取防護措施，以降低潛在風險，並密切關注官方更新資訊。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助公告或轉發

[影響平台:]
● Ivanti Connect Secure 22.7R2.5 及之前的版本
● Pulse Connect Secure (End-of-Support) 9.1R18.9 及之前的版本
● Ivanti Policy Secure 22.7R1.3 及之前的版本
● ZTA Gateways 22.8R2 及之前的版本

[建議措施:]
1.官方已釋出修補，若有使用以上受影響之產品型號，請參考以下官方網址進行確認：
https://forums.ivanti.com/s/article/April-Security-Advisory-Ivanti-Connect-Secure-Policy-Secure-ZTA-Gateways-CVE-2025-22457?language=en_US

2.目前已公告的修補資訊如下：
● Ivanti Connect Secure: 更新 2025/2 發布的 22.7R2.6 安全性修補程式。
● Pulse Connect Secure 9.1x: 該軟體已終止支援，請聯繫 Ivanti 進行軟體遷移。
● Ivanti Policy Secure and ZTA Gateways: 安全性修補程式正在開發中，預計於4/21與4/19發布。

3.透過官網提供的工具針對系統進行完整性檢查：
https://forums.ivanti.com/s/article/KB44755?language=en_US

[參考資料:]
1. https://www.twcert.org.tw/tw/cp-169-10059-bec63-1.html

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
---
電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00 03-4227151# 57511
Email 服務： tanet_ncu@ncu.edu.tw
桃園區網網址： http://www.tyrc.edu.tw</description>


                    <pubDate>Wed, 09 Apr 2025 10:05:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/65796?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】CISA新增3個已知遭駭客利用之漏洞至KEV目錄(2025/03/31-2025/04/06)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/65794?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2025040803044949
發佈時間 2025-04-08 15:15:50
事故類型 ANA-漏洞預警 
發現時間 2025-04-08 15:15:50
影響等級 低 

[主旨說明:]【漏洞預警】CISA新增3個已知遭駭客利用之漏洞至KEV目錄(2025/03/31-2025/04/06)

[內容說明:]
轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-200-202504-00000002

1.【CVE-2024-20439】Cisco Smart Licensing Utility Static Credential Vulnerability (CVSS v3.1: 9.8)
【是否遭勒索軟體利用:未知】 Cisco Smart Licensing Utility存在靜態憑證漏洞，該漏洞允許未經身份驗證的遠端攻擊者登入受影響的系統並取得管理憑證。
【影響平台】請參考官方所列的影響版本
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cslu-7gHMzWmw

2.【CVE-2025-24813】Apache Tomcat Path Equivalence Vulnerability (CVSS v3.1: 9.8)
【是否遭勒索軟體利用:未知】 Apache Tomcat存在路徑對等漏洞，該漏洞允許遠端攻擊者通過部分PUT請求執行程式碼、洩漏資訊或注入惡意內容。
【影響平台】請參考官方所列的影響版本
https://lists.apache.org/thread/j5fkjv2k477os90nczf2v9l61fb0kkgq

3.【CVE-2025-22457】Ivanti Connect Secure, Policy Secure and ZTA Gateways Stack-Based Buffer Overflow Vulnerability (CVSS v3.1: 9.0)
【是否遭勒索軟體利用:未知】 Ivanti Connect Secure、Policy Secure和ZTA Gateways存在堆疊緩衝區溢位漏洞，該漏洞允許未經身份驗證的遠端攻擊者實現遠端程式碼執行。
【影響平台】請參考官方所列的影響版本
https://forums.ivanti.com/s/article/April-Security-Advisory-Ivanti-Connect-Secure-Policy-Secure-ZTA-Gateways-CVE-2025-22457?language=en_US

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助公告或轉發

[影響平台:]
詳細內容於內容說明欄之影響平台
 
[建議措施:]
1.【CVE-2024-20439】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cslu-7gHMzWmw

2.【CVE-2025-24813】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://lists.apache.org/thread/j5fkjv2k477os90nczf2v9l61fb0kkgq

3.【CVE-2025-22457】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://forums.ivanti.com/s/article/April-Security-Advisory-Ivanti-Connect-Secure-Policy-Secure-ZTA-Gateways-CVE-2025-22457?language=en_US

[參考資料:]

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
---
電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00 03-4227151# 57511
Email 服務： tanet_ncu@ncu.edu.tw
桃園區網網址： http://www.tyrc.edu.tw</description>


                    <pubDate>Wed, 09 Apr 2025 10:02:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/65794?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】CISA新增4個已知遭駭客利用之漏洞至KEV目錄(2025/03/24-2025/03/30)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/65594?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2025040103042424
發佈時間 2025-04-01 15:29:25
事故類型 ANA-漏洞預警 
發現時間 2025-04-01 15:29:25
影響等級 低 

[主旨說明:]【漏洞預警】CISA新增4個已知遭駭客利用之漏洞至KEV目錄(2025/03/24-2025/03/30)

[內容說明:]
轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-200-202504-00000001

【CVE-2025-30154】reviewdog/action-setup GitHub Action Embedded Malicious Code Vulnerability (CVSS v3.1: 8.6)
【是否遭勒索軟體利用:未知】 reviewdog action-setup GitHub Action存在嵌入式惡意程式碼漏洞，將洩漏的資訊轉存到Github Actions工作流程日誌。
【影響平台】請參考官方所列的影響版本
https://github.com/reviewdog/reviewdog/security/advisories/GHSA-qmg3-hpqr-gqvc

【CVE-2019-9875】Sitecore CMS and Experience Platform (XP) Deserialization Vulnerability (CVSS v3.1: 8.8)
【是否遭勒索軟體利用:未知】 Sitecore CMS和Experience Platform(XP)在Sitecore.Security.AntiCSRF模組中存在反序列化漏洞，允許經身分驗證的攻擊者透過在HTTP POST參數__CSRFTOKEN中傳送序列化的.NET物件執行任意程式碼。
【影響平台】請參考官方所列的影響版本 https://support.sitecore.com/kb?id=kb_search

【CVE-2019-9874】Sitecore CMS and Experience Platform (XP) Deserialization Vulnerability (CVSS v3.1: 9.8)
【是否遭勒索軟體利用:未知】 Sitecore CMS和Experience Platform(XP)在Sitecore.Security.AntiCSRF模組中存在反序列化漏洞，允許未經身分驗證的攻擊者透過在HTTP POST參數__CSRFTOKEN中傳送序列化的.NET物件執行任意程式碼。
【影響平台】請參考官方所列的影響版本 https://kb.sitecore.net/articles/334035

【CVE-2025-2783】Google Chromium Mojo Sandbox Escape Vulnerability (CVSS v3.1: 8.3)
【是否遭勒索軟體利用:未知】 Windows上的Google Chromium Mojo存在因邏輯錯誤導致的沙箱逃逸漏洞，該漏洞源於在未指定情況下提供不正確的句柄，可能影響包括Google Chrome、Microsoft Edge和Opera在內的多個Chromium瀏覽器。
【影響平台】請參考官方所列的影響版本 https://chromereleases.googleblog.com/2025/03/stable-channel-update-for-desktop_25.html


情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助公告或轉發

[影響平台:]
詳細內容於內容說明欄之影響平台

[建議措施:]
【CVE-2025-30154】 官方已針對漏洞釋出修復更新，請更新至相關版本 https://github.com/reviewdog/reviewdog/security/advisories/GHSA-qmg3-hpqr-gqvc

【CVE-2019-9875】 官方已針對漏洞釋出修復更新，請更新至相關版本 https://support.sitecore.com/kb?id=kb_search

【CVE-2019-9874】 官方已針對漏洞釋出修復更新，請更新至相關版本 https://kb.sitecore.net/articles/334035

【CVE-2025-2783】 官方已針對漏洞釋出修復更新，請更新至相關版本 https://chromereleases.googleblog.com/2025/03/stable-channel-update-for-desktop_25.html

[參考資料:]
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
---
電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00 03-4227151# 57511
Email 服務： tanet_ncu@ncu.edu.tw
桃園區網網址： http://www.tyrc.edu.tw</description>


                    <pubDate>Tue, 01 Apr 2025 16:58:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/65594?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【攻擊預警】近期駭客組織之勒索軟體攻擊頻繁，請各單位加強防範。</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/65581?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2025040110044949
發佈時間 2025-04-01 13:19:10
事故類型 ANA-攻擊預警	
發現時間 2025-04-01 13:19:10
影響等級 中	
	
[主旨說明:]【攻擊預警】近期駭客組織之勒索軟體攻擊頻繁，請各單位加強防範。

[內容說明:]
近日針對台灣多所企業、學校與醫院進行勒索軟體攻擊之事件頻傳，駭客(Crazy Hunter)透過擁有系統漏洞之電腦進行橫向攻擊。再利用網內其他主機散播勒索軟體加密檔案，導致多主機內的服務中斷與資料被加密。
另提供目前已知之惡意程式名稱：bb.exe、crazyhunter.exe、crazyhunter.sys、zam64.sys、go3.exe與go.exe。

自2025年1月底至今，該勒索軟體集團Crazy Hunter攻擊範圍涵蓋學校、醫院、上市櫃公司與企業集團，建議各學校檢視所配合的廠商是否近期曾遭受該勒索軟體組織攻擊，若有該情況，請學校特別留意與配合廠商的業務往來內容是否有外洩之疑慮，也請學校回報資訊至service@cert.tanet.edu.tw。

面對勒索軟體攻擊，事先預防勝於事後應變，建議各單位除加強資料備份外，亦可建立離線備份，並定期檢視單位內各伺服器之安全性及進行系統相關安全性更新及加強密碼管理，除定期更換密碼與加強密碼強度外，應避免同一管理者使用同一組密碼同時管理多台伺服器之情形，並加強VPN及遠端管控。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉。

[影響平台:]
全

[建議措施:]
1. 定期進行系統與防毒軟體的安全性更新，如無法更新應佈署對應的防護措施。
2. 建議留意可疑電子郵件，注意郵件來源正確性，勿開啟不明來源之郵件與相關附檔。可掃描郵件及附檔，以偵測和阻擋惡意程式入侵。例如:開啟檔案前可使用防毒軟體掃描郵件附檔，並確認附檔檔案類型，若發現檔案名稱中存在異常字元(如exe.pdf, exe.doc, pdf.zip, lnk, rcs, exe, moc等可執行檔案附檔名的逆排序)，請提高警覺。
3. 可落實網段切割隔離機制，縮小可能被攻擊的主機數量。
4. 強化高權限帳戶的監控措施，如登入次數過多則關閉該帳戶、紀錄登入行為、偵測可疑行為等。
5. 採用多因子身分認證機制。
6. 定期進行檔案備份，並遵守備份 321 原則 :
   (1) 資料至少備份 3 份
   (2) 使用 2 種以上不同的備份媒介
   (3) 其中 1 份備份要存放異地 。
7.  對於重要核心系統主機可安裝EDR (Endpoint Detection and Response)端點偵測與回應的技術服務，可偵測並調查主機和端點上的可疑活動，以期阻擋勒索軟體攻擊。

[參考資料:]https://www.twcert.org.tw/newepaper/cp-65-10042-adb7d-3.html

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
 ---
電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566 
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00   03-4227151# 57511
Email 服務： tanet_ncu@ncu.edu.tw
桃園區網網址： http://www.tyrc.edu.tw</description>


                    <pubDate>Tue, 01 Apr 2025 15:18:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/65581?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】信研科技 SOOP-CLM - SQL Injection</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/65566?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2025040108044949
發佈時間 2025-04-01 08:39:50
事故類型 ANA-漏洞預警 
發現時間 2025-03-31 14:23:50
影響等級 中 

[主旨說明:]【漏洞預警】信研科技 SOOP-CLM - SQL Injection

[內容說明:]
轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-200-202503-00000013

【信研科技 SOOP-CLM - SQL Injection】(CVE-2025-3011，CVSS：9.8) 信研科技 SOOP-CLM存在SQL Injection漏洞，未經身分鑑別之遠端攻擊者可注入任意SQL指令讀取、修改及刪除資料庫內容。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助公告或轉發

[影響平台:]
SOOP-CLM v5.1.0至5.3.0版本

[建議措施:]
更新至v5.3.1(含)以後版本

[參考資料:]
1. https://www.twcert.org.tw/tw/cp-132-10048-d690c-1.html

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
---
電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00 03-4227151# 57511
Email 服務： tanet_ncu@ncu.edu.tw
桃園區網網址： http://www.tyrc.edu.tw</description>


                    <pubDate>Tue, 01 Apr 2025 10:20:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/65566?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】Kubernetes 的 ingress-nginx 存在多個重大資安漏洞</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/65401?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2025032609031515
發佈時間 2025-03-26 09:29:16
事故類型 ANA-漏洞預警 
發現時間 2025-03-26 09:20:16
影響等級 中 

[主旨說明:]【漏洞預警】Kubernetes 的 ingress-nginx 存在多個重大資安漏洞

[內容說明:]
轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-200-202503-00000012

Kubernetes (K8s)是由Google設計用來自動化部屬、擴展與管理容器化的系統，可以集群的方式運行和管理容器，實現高效率的建置。近日揭露Kubernetes的ingress-nginx存在四個重大資安漏洞。

【CVE-2025-24514，CVSS：8.8】 此漏洞為auth-url的註解可注入至nginx，可能導致在ingress-nginx控制器的上下文中執行任意程式碼，並洩漏控制器存取的資料。

【CVE-2025-1097，CVSS：8.8】 此漏洞為auth-tls-match-cn的註解可注入至nginx，可能導致在ingress-nginx控制器的上下文中執行任意程式碼，並洩漏控制器存取的資料。

【CVE-2025-1098，CVSS：8.8】 此漏洞為mirror-target和mirror-host的註解可注入至nginx，可能導致在ingress-nginx控制器的上下文中執行任意程式碼，並洩漏控制器存取的資料。

【CVE-2025-1974，CVSS：9.8】 此漏洞允許未經過身分驗證的攻擊者可存取Pod網路，在ingress-nginx控制器的上下文中執行任意程式碼，可能導致洩漏控制器的資料。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助公告或轉發

[影響平台:]
● Kubernetes ingress-nginx 1.11.0 之前版本
● Kubernetes ingress-nginx 1.11.0 - 1.11.4 ● Kubernetes ingress-nginx 1.12.0

[建議措施:]
更新至以下版本：
Kubernetes ingress-nginx 1.11.5、
Kubernetes ingress-nginx 1.12.1

[參考資料:]
1. https://www.twcert.org.tw/tw/cp-169-10026-1ab72-1.html

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
---
電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00 03-4227151# 57511
Email 服務： tanet_ncu@ncu.edu.tw
桃園區網網址： http://www.tyrc.edu.tw</description>


                    <pubDate>Thu, 27 Mar 2025 10:41:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/65401?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】CISA新增5個已知遭駭客利用之漏洞至KEV目錄(2025/03/17-2025/03/23)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/65400?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2025032509032828
發佈時間 2025-03-25 09:31:28
事故類型 ANA-漏洞預警 
發現時間 2025-03-25 09:26:28
影響等級 低 

[主旨說明:]【漏洞預警】CISA新增5個已知遭駭客利用之漏洞至KEV目錄(2025/03/17-2025/03/23)

[內容說明:]
轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-200-202503-00000011

【CVE-2025-30066】tj-actions/changed-files GitHub Action Embedded Malicious Code Vulnerability (CVSS v3.1: 8.6)
【是否遭勒索軟體利用:未知】 tj-actions/changed-files GitHub Action存在嵌入式惡意程式碼漏洞，遠端攻擊者可藉由讀取GitHub Actions工作流程日誌發現機密。這些機密可能包括但不限於有效的AWS存取金鑰、GitHub個人存取權限(PATs)、npm權限和RSA私鑰。
【影響平台】tj-actions changed-files 46之前的版本

【CVE-2025-24472】Fortinet FortiOS and FortiProxy Authentication Bypass Vulnerability (CVSS v3.1: 9.8)
【是否遭勒索軟體利用:是】 Fortinet FortiOS和FortiProxy存在身份驗證繞過漏洞，遠端攻擊者可通過製作的CSF代理請求獲得超級管理員權限。
【影響平台】請參考官方所列的影響版本：https://fortiguard.fortinet.com/psirt/FG-IR-24-535

【CVE-2017-12637】SAP NetWeaver Directory Traversal Vulnerability (CVSS v3.1: 7.5)
【是否遭勒索軟體利用:未知】 SAP NetWeaver應用伺服器Java在scheduler/ui/js/ffffffffbca41eb4/UIUtilJavaScriptJS中存在目錄遍歷漏洞，遠端攻擊者可透過查詢字串中使用 .. 來讀取任意檔案。
【影響平台】請參考官方所列的影響版本：https://userapps.support.sap.com/sap/support/knowledge/en/3476549

【CVE-2024-48248】NAKIVO Backup and Replication Absolute Path Traversal Vulnerability (CVSS v3.1: 8.6)
【是否遭勒索軟體利用:未知】 NAKIVO Backup and Replication 存在絕對路徑遍歷漏洞，攻擊者能夠讀取任意檔案。
【影響平台】請參考官方所列的影響版本：https://helpcenter.nakivo.com/Knowledge-Base/Content/Security-Advisory/CVE-2024-48248.htm

【CVE-2025-1316】Edimax IC-7100 IP Camera OS Command Injection Vulnerability (CVSS v3.1: 9.3)
【是否遭勒索軟體利用:未知】 Edimax IC-7100 IP攝影機存在作業系統指令注入漏洞，攻擊者可透過特殊的請求檔執行遠端程式碼。
【影響平台】請參考官方所列的影響版本：
https://www.edimax.com/edimax/post/post/data/edimax/global/press_releases/4801/


情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助公告或轉發

[影響平台:]
詳細內容於內容說明欄之影響平台

[建議措施:]
【CVE-2025-30066】 對應產品升級至以下版本(或更高) tj-actions changed-files 46.0.1

【CVE-2025-24472】 官方已針對漏洞釋出修復更新，請更新至相關版本 https://fortiguard.fortinet.com/psirt/FG-IR-24-535

【CVE-2017-12637】 官方已針對漏洞釋出修復更新，請更新至相關版本 https://userapps.support.sap.com/sap/support/knowledge/en/3476549

【CVE-2024-48248】 官方已針對漏洞釋出修復更新，請更新至相關版本 https://helpcenter.nakivo.com/Knowledge-Base/Content/Security-Advisory/CVE-2024-48248.htm

【CVE-2025-1316】 官方已針對漏洞釋出緩解措施 https://www.edimax.com/edimax/post/post/data/edimax/global/press_releases/4801/

[參考資料:]

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
---
電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00 03-4227151# 57511
Email 服務： tanet_ncu@ncu.edu.tw
桃園區網網址： http://www.tyrc.edu.tw</description>


                    <pubDate>Thu, 27 Mar 2025 10:40:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/65400?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】Veeam旗下Veeam Backup 和 Replication備份軟體存在重大資安漏洞</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/65258?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2025032409030303
發佈時間 2025-03-24 09:21:04
事故類型 ANA-漏洞預警 
發現時間 2025-03-21 14:57:04
影響等級 中 

[主旨說明:]【漏洞預警】Veeam旗下Veeam Backup 和 Replication備份軟體存在重大資安漏洞

[內容說明:]
轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-200-202503-00000010

Veeam Backup 和 Replication是Veeam核心備份軟體，近日Veeam發布重大資安漏洞公告。此漏洞(CVE-2025-23120，CVSS：9.9)允許經網域驗證的使用者，可遠端執行程式碼。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助公告或轉發

[影響平台:]
Veeam Backup 和 Replication 12.3.0.310 (含)之前所有12.x版

[建議措施:]
將Veeam Backup 和 Replication 更新至 12.3.1.1139 (含)以後版本

[參考資料:]
1. https://www.twcert.org.tw/tw/cp-169-10023-ba7c8-1.html
2. https://www.veeam.com/kb4724
3. CVE-2025-23120：https://nvd.nist.gov/vuln/detail/CVE-2025-23120

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
---
電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00 03-4227151# 57511
Email 服務： tanet_ncu@ncu.edu.tw
桃園區網網址： http://www.tyrc.edu.tw</description>


                    <pubDate>Mon, 24 Mar 2025 13:56:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/65258?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】商之器科技 EBM Maintenance Center - SQL injection</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/65255?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2025032408034848
發佈時間 2025-03-24 08:58:48
事故類型 ANA-漏洞預警 
發現時間 2025-03-21 14:56:48
影響等級 中 

[主旨說明:]【漏洞預警】商之器科技 EBM Maintenance Center - SQL injection

[內容說明:]
轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-200-202503-00000009

【商之器科技 EBM Maintenance Center - SQL injection】(CVE-2025-2585，CVSS：8.8) 商之器科技EBM Maintenance Center存在SQL Injection漏洞，已取得一般權限之遠端攻擊者可注入任意SQL指令以讀取、修改及刪除資料庫內容。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助公告或轉發

[影響平台:]
EBM Maintenance Center 25.04.31435(不含)以前版本

[建議措施:]
更新EBM Maintenance Center至25.04.31435(含)以後版本

[參考資料:]
1. https://www.twcert.org.tw/tw/cp-132-10021-8786e-1.html
2. CVE-2025-2585：https://nvd.nist.gov/vuln/detail/CVE-2025-2585

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
---
電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00 03-4227151# 57511
Email 服務： tanet_ncu@ncu.edu.tw
桃園區網網址： http://www.tyrc.edu.tw</description>


                    <pubDate>Mon, 24 Mar 2025 13:52:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/65255?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】Fortinet 旗下 FortiManager 存在作業系統命令漏洞(CVE-2024-46662)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/64953?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2025031811033232
發佈時間 2025-03-18 11:29:33
事故類型 ANA-漏洞預警 
發現時間 2025-03-18 11:29:33
影響等級 中 

[主旨說明:]【漏洞預警】Fortinet 旗下 FortiManager 存在作業系統命令漏洞(CVE-2024-46662)

[內容說明:]
轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-200-202503-00000008

FortiManager是Fortinet旗下的一款具有多功能網路安全管理產品，提供單一管理介面、集中管理和監控網路等。Fortinet發布FortiManager存在重大資安漏洞(CVE-2024-46662，CVSS：8.8)，此漏洞為作業系統命令的特殊符號設計不當，可允許經過身分驗證的攻擊者，透過特殊的封包執行未經授權的命令。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助公告或轉發

[影響平台:]
● FortiManager Cloud 7.41至7.4.3
● FortiManager 7.4.1至7.4.3

[建議措施:]
更新至以下版本： FortiManager Cloud 7.4.4(含)之後版本、 FortiManager 7.4.4(含)之後版本

[參考資料:]
1. Fortinet 旗下 FortiManager 存在作業系統命令漏洞(CVE-2024-46662)： https://www.twcert.org.tw/tw/cp-169-10017-7cc51-1.html
2. Command injection in csfd daemon： https://fortiguard.fortinet.com/psirt/FG-IR-24-222
3. CVE-2024-46662： https://nvd.nist.gov/vuln/detail/CVE-2024-46662

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanetedu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
---
電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00 03-4227151# 57511
Email 服務： tanet_ncu@ncu.edu.tw
桃園區網網址： http://www.tyrc.edu.tw</description>


                    <pubDate>Tue, 18 Mar 2025 13:49:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/64953?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】GitLab 的社群版(CE)及企業版(EE)存在2個重大資安漏洞</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/64946?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2025031811035959
發佈時間 2025-03-18 11:18:01
事故類型 ANA-漏洞預警	
發現時間 2025-03-18 11:18:01
影響等級 中		

[主旨說明:]【漏洞預警】GitLab 的社群版(CE)及企業版(EE)存在2個重大資安漏洞

[內容說明:]
轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-200-202503-00000007

GitLab 是基於Git的整合軟體開發( DevSecOps )平台，提供版本控制、CI/CD自動化等功能。近期GitLab針對社群版(CE)及企業版(EE)發布多個資安漏洞公告並提供修補版本，其中以CVE-2025-25291(CVSS 4.x：8.8) 與 CVE-2025-25292(CVSS 4.x：8.8)為重大資安漏洞，這二個繞過身分驗證漏洞存在ruby-saml的程式庫，攻擊者能存取已經過身分驗證且有效簽署的SAML檔，作為另一個有效使用者進行身分驗證。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助公告或轉發

[影響平台:]
GitLab CE/EE

[建議措施:]
將 GitLab CE/EE 更新至 17.7.7、17.8.5、17.9.2(含)之後版本

[參考資料:]
1. GitLab 的社群版(CE)及企業版(EE)存在2個重大資安漏洞： https://www.twcert.org.tw/tw/cp-169-10016-550eb-1.html
2. GitLab Critical Patch Release: 17.9.2, 17.8.5, 17.7.7： https://about.gitlab.com/releases/2025/03/12/patch-release-gitlab-17-9-2-released/#guest-with-custom-admin-group-member-permissions-can-approve-the-users-invitation-despite-user-caps
3. CVE-2025-25291： https://nvd.nist.gov/vuln/detail/CVE-2025-25291
4. CVE-2025-25292： https://nvd.nist.gov/vuln/detail/CVE-2025-25292

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
 ---
電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566 
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00   03-4227151# 57511
Email 服務： tanet_ncu@ncu.edu.tw
桃園區網網址： http://www.tyrc.edu.tw</description>


                    <pubDate>Tue, 18 Mar 2025 12:12:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/64946?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】CISA新增9個已知遭駭客利用之漏洞至KEV目錄(2025/03/03-2025/03/09)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/64944?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2025031811031717
發佈時間 2025-03-18 11:12:18
事故類型 ANA-漏洞預警	
發現時間 2025-03-18 11:12:18
影響等級 低		

[主旨說明:]【漏洞預警】CISA新增9個已知遭駭客利用之漏洞至KEV目錄(2025/03/03-2025/03/09)

[內容說明:]
轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-200-202503-00000006

【CVE-2024-13161】Ivanti Endpoint Manager (EPM) Absolute Path Traversal Vulnerability (CVSS v3.1: 9.8) 
【是否遭勒索軟體利用:未知】 Ivanti Endpoint Manager(EPM)存在絕對路徑遍歷漏洞，允許遠端未經身份驗證的攻擊者洩露敏感資訊。 
【影響平台】請參考官方所列的影響版本 https://forums.ivanti.com/s/article/Security-Advisory-EPM-January-2025-for-EPM-2024-and-EPM-2022-SU6?language=en_US 

【CVE-2024-13160】Ivanti Endpoint Manager (EPM) Absolute Path Traversal Vulnerability (CVSS v3.1: 9.8) 
【是否遭勒索軟體利用:未知】 Ivanti Endpoint Manager(EPM)存在絕對路徑遍歷漏洞，允許遠端未經身份驗證的攻擊者洩露敏感資訊。 
【影響平台】請參考官方所列的影響版本 https://forums.ivanti.com/s/article/Security-Advisory-EPM-January-2025-for-EPM-2024-and-EPM-2022-SU6?language=en_US 

【CVE-2024-13159】Ivanti Endpoint Manager (EPM) Absolute Path Traversal Vulnerability (CVSS v3.1: 9.8) 
【是否遭勒索軟體利用:未知】 Ivanti Endpoint Manager(EPM)存在絕對路徑遍歷漏洞，允許遠端未經身份驗證的攻擊者洩露敏感資訊。 
【影響平台】請參考官方所列的影響版本 https://forums.ivanti.com/s/article/Security-Advisory-EPM-January-2025-for-EPM-2024-and-EPM-2022-SU6?language=en_US 

【CVE-2024-57968】Advantive VeraCore Unrestricted File Upload Vulnerability (CVSS v3.1: 9.9) 
【是否遭勒索軟體利用:未知】 Advantive VeraCore存在不受限制的檔案上傳漏洞，允許遠端未經身份驗證的攻擊者通過upload.apsx將檔案上傳到非預期的資料夾。 
【影響平台】Advantive VeraCore 2024.4.2.1之前的版本 

【CVE-2025-25181】Advantive VeraCore SQL Injection Vulnerability (CVSS v3.1: 5.8) 
【是否遭勒索軟體利用:未知】 Advantive VeraCore在timeoutWarning.asp中存在SQL注入漏洞，允許遠端攻擊者通過PmSess1參數執行任意SQL指令。 
【影響平台】Advantive VeraCore 2025.1.0(含)之前的版本 

【CVE-2025-24993】Microsoft Windows NTFS Heap-Based Buffer Overflow Vulnerability (CVSS v3.1: 7.8) 
【是否遭勒索軟體利用:未知】 Microsoft Windows新技術檔案系統(NTFS)存在基於堆疊的緩衝區溢位漏洞，允許未經授權的攻擊者在本機執行程式碼。 
【影響平台】請參考官方所列的影響版本 
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-24993 

【CVE-2025-24991】Microsoft Windows NTFS Out-Of-Bounds Read Vulnerability (CVSS v3.1: 5.5) 
【是否遭勒索軟體利用:未知】 Microsoft Windows新技術檔案系統(NTFS)存在越界讀取漏洞，允許經授權的攻擊者在本機洩露資訊。 
【影響平台】請參考官方所列的影響版本 
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-24991 

【CVE-2025-24985】Microsoft Windows Fast FAT File System Driver Integer Overflow Vulnerability (CVSS v3.1: 7.8) 
【是否遭勒索軟體利用:未知】 Microsoft Windows Fast FAT檔案系統驅動程式存在整數溢位漏洞，允許未經授權的攻擊者在本機執行程式碼。 
【影響平台】請參考官方所列的影響版本
 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-24985 

【CVE-2025-24984】Microsoft Windows NTFS Information Disclosure Vulnerability (CVSS v3.1: 4.6) 
【是否遭勒索軟體利用:未知】 Microsoft Windows新技術檔案系統(NTFS)存在敏感資訊插入日誌檔案的漏洞，允許未經授權的攻擊者通過物理攻擊洩露資訊。成功利用此漏洞的攻擊者可能讀取堆記憶體的部分內容。 
【影響平台】請參考官方所列的影響版本 
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-24984 

【CVE-2025-24983】Microsoft Windows Win32k Use-After-Free Vulnerability (CVSS v3.1: 7.0) 
【是否遭勒索軟體利用:未知】 Microsoft Windows Win32核心子系統存在記憶體釋放後使用漏洞，允許經授權的攻擊者在本機提升權限。 
【影響平台】請參考官方所列的影響版本 
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-24983 

【CVE-2025-26633】Microsoft Windows Management Console (MMC) Improper Neutralization Vulnerability (CVSS v3.1: 7.0) 
【是否遭勒索軟體利用:未知】 Microsoft Windows管理控制台(MMC)存在不當中和漏洞，允許未經授權的攻擊者在本地繞過安全功能。 
【影響平台】請參考官方所列的影響版本 
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-26633 

【CVE-2025-21590】Juniper Junos OS Improper Isolation or Compartmentalization Vulnerability (CVSS v3.1: 6.7) 
【是否遭勒索軟體利用:未知】 Juniper Junos OS存在不當隔離或區隔漏洞，可能允許擁有高權限的本機攻擊者注入任意程式碼。 
【影響平台】請參考官方所列的影響版本 
https://supportportal.juniper.net/s/article/2025-03-Out-of-Cycle-Security-Bulletin-Junos-OS-A-local-attacker-with-shell-access-can-execute-arbitrary-code-CVE-2025-21590?language=en_US 

【CVE-2025-24201】Apple Multiple Products WebKit Out-of-Bounds Write Vulnerability (CVSS v3.1: 8.8) 
【是否遭勒索軟體利用:未知】 Apple iOS、iPadOS、macOS及其他Apple產品在WebKit中存在越界寫入漏洞，可能允許惡意設計的網頁內容突破Web內容沙箱。此漏洞可能影響使用WebKit的HTML剖析器，包括但不限於Apple Safari及依賴WebKit處理HTML的非Apple產品。 
【影響平台】請參考官方所列的影響版本 
https://support.apple.com/en-us/122281 https://support.apple.com/en-us/122283 https://support.apple.com/en-us/122284 https://support.apple.com/en-us/122285


情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助公告或轉發

[影響平台:]
詳細內容於內容說明欄之影響平台

[建議措施:]
【CVE-2024-13161】 官方已針對漏洞釋出修復更新，請更新至相關版本 
https://forums.ivanti.com/s/article/Security-Advisory-EPM-January-2025-for-EPM-2024-and-EPM-2022-SU6?language=en_US 

【CVE-2024-13160】 官方已針對漏洞釋出修復更新，請更新至相關版本 
https://forums.ivanti.com/s/article/Security-Advisory-EPM-January-2025-for-EPM-2024-and-EPM-2022-SU6?language=en_US 

【CVE-2024-13159】 官方已針對漏洞釋出修復更新，請更新至相關版本 
https://forums.ivanti.com/s/article/Security-Advisory-EPM-January-2025-for-EPM-2024-and-EPM-2022-SU6?language=en_US 

【CVE-2024-57968】 官方已針對漏洞釋出修復更新，請更新至相關版本 
https://advantive.my.site.com/support/s/article/VeraCore-Release-Notes-2024-4-2-1

 【CVE-2025-25181】 官方已針對漏洞釋出修復更新，請更新至相關版本 
https://advantive.my.site.com/support/s/article/Veracore-Release-Notes-2025-1-1-3 

【CVE-2025-24993】 官方已針對漏洞釋出修復更新，請更新至相關版本 
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-24993 

【CVE-2025-24991】 官方已針對漏洞釋出修復更新，請更新至相關版本 
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-24991 

【CVE-2025-24985】 官方已針對漏洞釋出修復更新，請更新至相關版本 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-24985

【CVE-2025-24984】 官方已針對漏洞釋出修復更新，請更新至相關版本 
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-24984 

【CVE-2025-24983】 官方已針對漏洞釋出修復更新，請更新至相關版本 
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-24983

【CVE-2025-26633】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-26633

【CVE-2025-21590】 官方已針對漏洞釋出修復更新，請更新至相關版本 
https://supportportal.juniper.net/s/article/2025-03-Out-of-Cycle-Security-Bulletin-Junos-OS-A-local-attacker-with-shell-access-can-execute-arbitrary-code-CVE-2025-21590?language=en_US 

【CVE-2025-24201】 官方已針對漏洞釋出修復更新，請更新至相關版本 
https://support.apple.com/en-us/122281 https://support.apple.com/en-us/122283 https://support.apple.com/en-us/122284 https://support.apple.com/en-us/122285

[參考資料:]

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
 ---
電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566 
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00   03-4227151# 57511
Email 服務： tanet_ncu@ncu.edu.tw
桃園區網網址： http://www.tyrc.edu.tw</description>


                    <pubDate>Tue, 18 Mar 2025 12:12:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/64944?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】一等一科技 U-Office Force 存在2個重大資安漏洞</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/64941?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2025031810030000
發佈時間 2025-03-18 10:21:01
事故類型 ANA-漏洞預警	
發現時間 2025-03-18 10:21:01
影響等級 中	
	
[主旨說明:]【漏洞預警】一等一科技 U-Office Force 存在2個重大資安漏洞

[內容說明:]
轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-200-202503-00000005

【一等一科技 U-Office Force - Improper Authentication】(TVN-202503002，CVE-2025-2395，CVSS：9.8) 一等一科技U-Office Force存在Improper Authentication漏洞，未經身分鑑別之遠端攻擊者在利用特定API時，透過竄改cookie可用管理員身分進行登入。 

【一等一科技 U-Office Force - Arbitrary File Upload】(TVN-202503003，CVE-2025-2396，CVSS：8.8) 一等一科技U-Office Force存在Arbitrary File Upload漏洞，已取得一般權限之遠端攻擊者可上傳並執行網頁後門程式，進而於伺服器端執行任意程式碼。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助公告或轉發

[影響平台:]
U-Office Force 28.0(不含)以前版本

[建議措施:]
將U-Office Force更新至 28.0(含)以後版本

[參考資料:]
1. 一等一科技 U-Office Force - Improper Authentication：https://www.twcert.org.tw/tw/cp-132-10011-3de72-1.html
2.一等一科技 U-Office Force - Arbitrary File Upload：https://www.twcert.org.tw/tw/cp-132-10013-0d371-1.html

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
 ---
電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566 
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00   03-4227151# 57511
Email 服務： tanet_ncu@ncu.edu.tw
桃園區網網址： http://www.tyrc.edu.tw</description>


                    <pubDate>Tue, 18 Mar 2025 10:46:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/64941?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】Fortinet 旗下 FortiIsolator 存在重大資安漏洞(CVE-2024-55590)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/64841?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2025031410031818
發佈時間 2025-03-14 10:55:18
事故類型 ANA-漏洞預警 
發現時間 2025-03-14 10:33:18
影響等級 中

[主旨說明:]【漏洞預警】Fortinet 旗下 FortiIsolator 存在重大資安漏洞(CVE-2024-55590)

[內容說明:]
轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-200-202503-00000004

FortiIsolator是Fortinet旗下的一款遠端瀏覽器隔離解決方案，允許用戶在隔離的環境中安全瀏覽網路和安全內容。Fortinet發布FortiIsolator存在重大資安漏洞(CVE-2024-55590，CVSS：8.8)，該漏洞存在FortiIsolator 作業系統命令的特殊符號設計不當，可允許經過身分驗證且具有讀取管理員權限和CLI訪問權限的攻擊者，透過特殊的CLI命令執行未經授權的指令。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助公告或轉發

[影響平台:]
FortiIsolator 2.4.0至2.4.5

[建議措施:]
將FortiIsolator 更新至2.4.6 (含)之後版本

[參考資料:]
1. https://www.twcert.org.tw/tw/cp-169-10008-a3481-1.html
2. https://fortiguard.fortinet.com/psirt/FG-IR-24-178
3. https://nvd.nist.gov/vuln/detail/CVE-2024-55590

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
---
電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00 03-4227151# 57511
Email 服務： tanet_ncu@ncu.edu.tw
桃園區網網址： http://www.tyrc.edu.tw

	
</description>


                    <pubDate>Fri, 14 Mar 2025 13:39:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/64841?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】Fortinet 旗下 FortiSandbox 存在重大資安漏洞(CVE-2024-52961)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/64821?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2025031408034343
發佈時間 2025-03-14 08:52:44
事故類型 ANA-漏洞預警 
發現時間 2025-03-13 15:23:44
影響等級 中 

[主旨說明:]【漏洞預警】Fortinet 旗下 FortiSandbox 存在重大資安漏洞(CVE-2024-52961)

[內容說明:]
轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-200-202503-00000003

FortiSandbox是Fortinet旗下一款威脅防護解決方案，可執行動態分析以識別先前未知的網路威脅。Fortinet發布FortiSandbox存在重大資安漏洞(CVE-2024-52961，CVSS：8.8)，此漏洞存在FortiSandbox作業系統命令的特殊符號設計不當，可允許經過身分驗證且具有讀取權限的攻擊者，透過特殊的請求執行未經授權指令。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助公告或轉發

[影響平台:]
● FortiSandbox 5.0.0
● FortiSandbox 4.4.0至4.4.6
● FortiSandbox 4.2.0至4.2.7
● FortiSandbox 4.0.0至4.0.5
● FortiSandbox 3.2 所有版本
● FortiSandbox 3.1 所有版本
● FortiSandbox 3.0 所有版本

[建議措施:]
更新至以下版本：
● FortiSandbox 5.0.1 (含)之後版本
● FortiSandbox 4.4.7 (含)之後版本
● FortiSandbox 4.2.8 (含)之後版本
● FortiSandbox 4.0.6 (含)之後版本
● 其餘版本請更新至固定版本

[參考資料:]
1. https://www.twcert.org.tw/tw/cp-169-10007-faf4e-1.html
2. https://fortiguard.fortinet.com/psirt/FG-IR-24-306
3. https://nvd.nist.gov/vuln/detail/CVE-2024-52961

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw

---
電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00 03-4227151# 57511
Email 服務： tanet_ncu@ncu.edu.tw
桃園區網網址： http://www.tyrc.edu.tw

	
</description>


                    <pubDate>Fri, 14 Mar 2025 10:12:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/64821?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】CISA新增9個已知遭駭客利用之漏洞至KEV目錄(2025/03/03-2025/03/09)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/64730?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2025031209034646
發佈時間 2025-03-12 09:19:46
事故類型 ANA-漏洞預警 
發現時間 2025-03-11 15:14:46
影響等級 低 

[主旨說明:]【漏洞預警】CISA新增9個已知遭駭客利用之漏洞至KEV目錄(2025/03/03-2025/03/09)

[內容說明:]
轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-200-202503-00000001

【CVE-2024-4885】Progress WhatsUp Gold Path Traversal Vulnerability (CVSS v3.1: 9.8)
【是否遭勒索軟體利用:未知】 Progress WhatsUp Gold存在路徑遍歷漏洞，允許未經身份驗證的攻擊者執行遠端程式碼。
【影響平台】請參考官方所列的影響版本
https://community.progress.com/s/article/WhatsUp-Gold-Security-Bulletin-June-2024

【CVE-2018-8639】Microsoft Windows Win32k Improper Resource Shutdown or Release Vulnerability (CVSS v3.1: 7.8)
【是否遭勒索軟體利用:未知】 Microsoft Windows Win32k 存在不當資源關閉或釋放漏洞，允許本地經身份驗證的權限提升。成功利用此漏洞的攻擊者可以在核心模式下執行任意程式碼。
【影響平台】請參考官方所列的影響版本
https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2018-8639

【CVE-2022-43769】Hitachi Vantara Pentaho BA Server Special Element Injection Vulnerability (CVSS v3.1: 7.2)
【是否遭勒索軟體利用:未知】 Hitachi Vantara Pentaho BA Server存在特殊指令注入漏洞，允許攻擊者將Spring範本注入到屬性文件中，從而執行任意指令執行。
【影響平台】請參考官方所列的影響版本
https://support.pentaho.com/hc/en-us/articles/14455561548301--Resolved-Pentaho-BA-Server-Failure-to-Sanitize-Special-Elements-into-a-Different-Plane-Special-Element-Injection-Versions-before-9-4-0-1-and-9-3-0-2-including-8-3-x-Impacted-CVE-2022-43769

【CVE-2022-43939】Hitachi Vantara Pentaho BA Server Authorization Bypass Vulnerability (CVSS v3.1: 9.8)
【是否遭勒索軟體利用:未知】 Hitachi Vantara Pentaho BA Server存在非正規 URL 路徑授權漏洞，使攻擊者可以繞過授權檢查。
【影響平台】請參考官方所列的影響版本
https://support.pentaho.com/hc/en-us/articles/14455394120333--Resolved-Pentaho-BA-Server-Use-of-Non-Canonical-URL-Paths-for-Authorization-Decisions-Versions-before-9-4-0-1-and-9-3-0-2-including-8-3-x-Impacted-CVE-2022-43939

【CVE-2023-20118】Cisco Small Business RV Series Routers Command Injection Vulnerability (CVSS v3.1: 7.2)
【是否遭勒索軟體利用:未知】 多款Cisco小型企業RV系列路由器存在網頁管理界面的指令注入漏洞。成功利用此漏洞的經身份驗證的遠端攻擊者可能獲得root權限並訪問未經授權的資料。
【影響平台】請參考官方所列的影響版本https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sbr042-multi-vuln-ej76Pke5

【CVE-2025-22226】VMware ESXi, Workstation, and Fusion Information Disclosure Vulnerability (CVSS v3.1: 6.0)
【是否遭勒索軟體利用:未知】 VMware ESXi、Workstation和Fusion存在資訊洩漏漏洞，該漏洞由HGFS的越界讀取導致。成功利用此漏洞可讓擁有虛擬機管理權限的攻擊者從VMX程序洩漏記憶體。
【影響平台】請參考官方所列的影響版本
https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/25390

【CVE-2025-22225】VMware ESXi Arbitrary Write Vulnerability (CVSS v3.1: 8.2)
【是否遭勒索軟體利用:未知】 VMware ESXi存在任意寫入漏洞。成功利用此漏洞可讓擁有VMX程序權限的攻擊者觸發任意核心寫入，導致脫離沙箱。
【影響平台】請參考官方所列的影響版本
https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/25390

【CVE-2025-22224】VMware ESXi and Workstation TOCTOU Race Condition Vulnerability (CVSS v3.1: 8.2)
【是否遭勒索軟體利用:未知】 VMware ESXi和Workstation存在TOCTOU競爭條件漏洞，可能導致越界寫入。成功利用此漏洞可讓具有本機管理權限的攻擊者以虛擬機的VMX程序在主機上執行程式碼。
【影響平台】請參考官方所列的影響版本
https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/25390

【CVE-2024-50302】Linux Kernel Use of Uninitialized Resource Vulnerability (CVSS v3.1: 5.5)
【是否遭勒索軟體利用:未知】 Linux核心存在使用未初始化資源漏洞，允許攻擊者藉由特製的HID報告洩漏核心記憶體。
【影響平台】Linux 3.12至4.19.324(不含)的版本、Linux 4.2至5.4.286(不含)的版本、Linux 5.5至5.10.230(不含)的版本、Linux 5.11至5.15.172(不含)的版本、Linux 5.16至6.1.117(不含)的版本、Linux 6.2至6.6.61(不含)的版本、Linux 6.7至6.11.8(不含)的版本

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助公告或轉發

[影響平台:]
詳細內容於內容說明欄之影響平台

[建議措施:]
【CVE-2024-4885】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://community.progress.com/s/article/WhatsUp-Gold-Security-Bulletin-June-2024

【CVE-2018-8639】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2018-8639

【CVE-2022-43769】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://support.pentaho.com/hc/en-us/articles/14455561548301--Resolved-Pentaho-BA-Server-Failure-to-Sanitize-Special-Elements-into-a-Different-Plane-Special-Element-Injection-Versions-before-9-4-0-1-and-9-3-0-2-including-8-3-x-Impacted-CVE-2022-43769

【CVE-2022-43939】 官方已針對漏洞釋出修復更新，請更新至相關版本
https://support.pentaho.com/hc/en-us/articles/14455394120333--Resolved-Pentaho-BA-Server-Use-of-Non-Canonical-URL-Paths-for-Authorization-Decisions-Versions-before-9-4-0-1-and-9-3-0-2-including-8-3-x-Impacted-CVE-2022-43939

【CVE-2023-20118】 官方已針對漏洞釋出修復更新，請更新至相關版本 https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sbr042-multi-vuln-ej76Pke5

【CVE-2025-22226】 官方已針對漏洞釋出修復更新，請更新至相關版本 https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/25390

【CVE-2025-22225】 官方已針對漏洞釋出修復更新，請更新至相關版本 https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/25390

【CVE-2025-22224】 官方已針對漏洞釋出修復更新，請更新至相關版本 https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/25390

【CVE-2024-50302】 官方已針對漏洞釋出修復更新，請更新至相關版本
1. https://git.kernel.org/stable/c/05ade5d4337867929e7ef664e7ac8e0c734f1aaf
2. https://git.kernel.org/stable/c/177f25d1292c7e16e1199b39c85480f7f8815552
3. https://git.kernel.org/stable/c/1884ab3d22536a5c14b17c78c2ce76d1734e8b0b
4. https://git.kernel.org/stable/c/3f9e88f2672c4635960570ee9741778d4135ecf5
5. https://git.kernel.org/stable/c/492015e6249fbcd42138b49de3c588d826dd9648
6. https://git.kernel.org/stable/c/9d9f5c75c0c7f31766ec27d90f7a6ac673193191
7. https://git.kernel.org/stable/c/d7dc68d82ab3fcfc3f65322465da3d7031d4ab46
8. https://git.kernel.org/stable/c/e7ea60184e1e88a3c9e437b3265cbb6439aa7e26

[參考資料:]

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
---
電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00 03-4227151# 57511
Email 服務： tanet_ncu@ncu.edu.tw
桃園區網網址： http://www.tyrc.edu.tw</description>


                    <pubDate>Wed, 12 Mar 2025 14:52:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/64730?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】VMware存在安全漏洞(CVE-2025-22224與CVE-2025-22225)，請儘速確認並進行修補</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/64648?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2025031009034343
發佈時間 2025-03-10 09:33:47
事故類型 ANA-漏洞預警 
發現時間 2025-03-07 09:33:47
影響等級 中 

[主旨說明:]【漏洞預警】VMware存在安全漏洞(CVE-2025-22224與CVE-2025-22225)，請儘速確認並進行修補

[內容說明:]
轉發 國家資安資訊分享與分析中心 NISAC-200-202503-00000001

研究人員發現VMware存在沙箱逃逸(Sandbox Escape)漏洞(CVE-2025-22224與CVE-2025-22225)，允許已取得虛擬機管理權限之攻擊者利用此漏洞於主機執行任意程式碼。該漏洞已遭駭客利用，請儘速確認並進行修補。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助公告或轉發

[影響平台:]
● VMware ESXi 7.0與8.0版本
● VMware Workstation 17.x版本
● VMware Cloud Foundation 4.5.x版本
● VMware Telco Cloud Platform 5.4、4.x、3.x及2x版本
● VMware Telco Cloud Infrastructure 3.x與2.x版本

[建議措施:]
官方已針對漏洞釋出修復更新，請參考官方說明，網址如下：
https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/25390

[參考資料:]
1. https://nvd.nist.gov/vuln/detail/CVE-2025-22224
2. https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/25390

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
---
電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00 03-4227151# 57511
Email 服務： tanet_ncu@ncu.edu.tw
桃園區網網址： http://www.tyrc.edu.tw</description>


                    <pubDate>Mon, 10 Mar 2025 11:20:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/64648?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】SonicWall SonicOS存在安全漏洞(CVE-2024-53704)，請儘速確認並進行修補</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/64289?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2025022511025454
發佈時間 2025-02-25 11:26:54
事故類型 ANA-漏洞預警 
發現時間 2025-02-25 11:26:54
影響等級 中 

[主旨說明:]【漏洞預警】SonicWall SonicOS存在安全漏洞(CVE-2024-53704)，請儘速確認並進行修補

[內容說明:]
轉發 國家資安資訊分享與分析中心 NISAC-200-202502-00000128

研究人員發現SonicWall SonicOS存在不當驗證(Improper Authentication)漏洞(CVE-2024-53704)，允許未經身分鑑別之遠端攻擊者劫持任意SSLVPN連線，進而滲透內部私人網路。該漏洞利用方式已公開，請儘速確認並進行修補。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助公告或轉發

[影響平台:]
● Gen7 Firewalls 7.1.1-7058(含)以前版本與7.1.2-7019版本
● Gen7 NSv 7.1.1-7058(含)以前版本與7.1.2-7019版本
● TZ80 8.0.0-8035版本

[建議措施:]
受影響之產品以及其韌體版本如下 Gen7 Firewalls：TZ270, TZ270W, TZ370, TZ370W, TZ470, TZ470W, TZ570, TZ570W, TZ570P, TZ670, NSa 2700, NSa 3700, NSa 4700, NSa 5700, NSa 6700, NSsp 10700, NSsp 11700, NSsp 13700, NSsp 15700 7.1.1-7058(含)以前版本與7.1.2-7019版本 Gen7 NSv：NSv 270, NSv 470, NSv 870 7.1.1-7058(含)以前版本與7.1.2-7019版本 TZ80 8.0.0-8035版本

官方已針對漏洞釋出修復更新，請參考官方說明，網址如下：
https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2025-0003

[參考資料:]
1. https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2025-0003
2. https://nvd.nist.gov/vuln/detail/CVE-2024-53704
3. https://www.zerodayinitiative.com/advisories/ZDI-25-012/
4. https://bishopfox.com/blog/sonicwall-cve-2024-53704-ssl-vpn-session-hijacking

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
---
電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00 03-4227151# 57511
Email 服務： tanet_ncu@ncu.edu.tw
桃園區網網址： http://www.tyrc.edu.tw</description>


                    <pubDate>Wed, 26 Feb 2025 10:53:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/64289?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【攻擊預警】近期勒索軟體攻擊頻繁，請各單位加強防範。</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/63753?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2025021103022727
發佈時間 2025-02-11 15:30:27
事故類型 ANA-攻擊預警 
發現時間 2025-02-11 15:30:27
影響等級 中 

[主旨說明:]【攻擊預警】近期勒索軟體攻擊頻繁，請各單位加強防範。

[內容說明:]
近期發生學校與醫院遭受勒索軟體攻擊之事件，駭客透過系統管理者電腦進行橫向攻擊。再利用網內其他主機散播勒索軟體加密檔案，導致多主機內的服務中斷與資料被加密。另在醫院受到勒索軟體Crazy Hunter之攻擊，目前已知有下列惡意程式名稱: bb.exe、crazyhunter.exe、crazyhunter.sys、zam64.sys、go3.exe與go.exe，提供參考。

面對勒索軟體攻擊，事先預防勝於事後應變，建議各單位除加強資料備份外，亦可建立離線備份，對於單位內各伺服器之安全性也應定期檢視，相關作業系統及自動備份系統安全性更新亦需留意。

在帳號與密碼之安全建議，除定期更換密碼與加強密碼強度外，應避免同一管理者使用同一組密碼同時管理多台伺服器之情形。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助轉發與通知轄下各單位知悉。

[影響平台:]
全

[建議措施:]
1. 定期進行系統與防毒軟體的安全性更新，如無法更新應佈署對應的防護措施。
2. 建議留意可疑電子郵件，注意郵件來源正確性，勿開啟不明來源之郵件與相關附檔。可掃描郵件及附檔，以偵測和阻擋惡意程式入侵。例如:開啟檔案前可使用防毒軟體掃描郵件附檔，並確認附檔檔案類型，若發現檔案名稱中存在異常字元(如exe.pdf, exe.doc, pdf.zip, lnk, rcs, exe, moc等可執行檔案附檔名的逆排序)，請提高警覺。
3. 可落實網段切割隔離機制，縮小可能被攻擊的主機數量。
4. 強化高權限帳戶的監控措施，如登入次數過多則關閉該帳戶、紀錄登入行為、偵測可疑行為等。
5. 採用多因子身分認證機制。
6. 定期進行檔案備份，並遵守備份 321 原則 :
 (1) 資料至少備份 3 份
 (2) 使用 2 種以上不同的備份媒介
 (3) 其中 1 份備份要存放異地 。
7. 對於重要核心系統主機可安裝EDR (Endpoint Detection and Response)端點偵測與回應的技術服務，可偵測並調查主機和端點上的可疑活動，以期阻擋勒索軟體攻擊。

[參考資料:]

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
---
電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00 03-4227151# 57511
Email 服務： tanet_ncu@ncu.edu.tw
桃園區網網址： http://www.tyrc.edu.tw

	
</description>


                    <pubDate>Wed, 12 Feb 2025 09:48:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/63753?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】全訊電腦 校務行政系統 - Exposure of Sensitive Information</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/63727?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2025021109024343
發佈時間 2025-02-11 09:42:44
事故類型 INT-系統被入侵	
發現時間 2025-02-10 16:42:44
影響等級 中		

[主旨說明:]【漏洞預警】全訊電腦 校務行政系統 - Exposure of Sensitive Information

[內容說明:]
轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-200-202502-00000001

【全訊電腦 校務行政系統 - Exposure of Sensitive Information】(TVN-202502002，CVE-2025-1144，CVSS：9.8) 全訊電腦校務行政系統存在Exposure of Sensitive Information漏洞，未經身分鑑別之使用者可瀏覽特定頁面取得資料庫資訊與管理者帳號通行碼。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助公告或轉發

[影響平台:]
全訊校務行政系統

[建議措施:]
請聯繫廠商以取得更新

[參考資料:]
https://www.twcert.org.tw/tw/cp-132-8415-853e0-1.html

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
 ---
電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566 
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00   03-4227151# 57511
Email 服務： tanet_ncu@ncu.edu.tw
桃園區網網址： http://www.tyrc.edu.tw</description>


                    <pubDate>Tue, 11 Feb 2025 10:42:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/63727?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】Cisco ISE存在安全漏洞(CVE-2025-20124)，請儘速確認並進行修補</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/63726?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2025021109024949
發佈時間 2025-02-11 09:57:50
事故類型 ANA-漏洞預警	
發現時間 2025-02-11 09:57:50
影響等級 中		

[主旨說明:]【漏洞預警】Cisco ISE存在安全漏洞(CVE-2025-20124)，請儘速確認並進行修補

[內容說明:]
轉發 國家資安資訊分享與分析中心 NISAC-200-202502-00000037

研究人員發現Cisco ISE存在反序列化(Deserialization)漏洞(CVE-2025-20124)，取得唯讀管理權限之遠端攻擊者可利用此漏洞執行任意指令，請儘速確認並進行修補。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助公告或轉發

[影響平台:] 
Cisco ISE 3.3(含)以前版本

[建議措施:]
官方已針對漏洞釋出修復更新，請參考官方說明，網址如下： 
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-multivuls-FTW9AOXF#fs

[參考資料:]
1. https://nvd.nist.gov/vuln/detail/CVE-2025-20124
2. https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-multivuls-FTW9AOXF

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
 ---
電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566 
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00   03-4227151# 57511
Email 服務： tanet_ncu@ncu.edu.tw
桃園區網網址： http://www.tyrc.edu.tw</description>


                    <pubDate>Tue, 11 Feb 2025 10:42:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/63726?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】SonicWall SMA1000存在安全漏洞(CVE-2025-23006)，請儘速確認並進行修補</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/63458?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2025020408021919
發佈時間 2025-02-04 08:44:20
事故類型 ANA-漏洞預警 
發現時間 2025-02-03 17:50:20
影響等級 中 

[主旨說明:]【漏洞預警】SonicWall SMA1000存在安全漏洞(CVE-2025-23006)，請儘速確認並進行修補

[內容說明:]
轉發 國家資安資訊分享與分析中心 NISAC-200-202502-00000018

研究人員發現SonicWall SMA1000系列型號產品存在反序列化(Deserialization)漏洞(CVE-2025-23006)，允許未經身分鑑別之遠端攻擊者可利用此漏洞執行任意作業系統指令。該漏洞已遭駭客利用，請儘速確認並進行修補。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助公告或轉發

[影響平台:]
SonicWall SMA1000系列型號產品12.4.3-02804(含)以前版本

[建議措施:]
官方已針對漏洞釋出修復更新，請參考官方說明，網址如下：
https://www.sonicwall.com/support/knowledge-base/product-notice-urgent-security-notification-sma-1000/250120090802840

[參考資料:]
1. https://nvd.nist.gov/vuln/detail/CVE-2025-23006
2. https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2025-0002
3. https://www.sonicwall.com/support/knowledge-base/product-notice-urgent-security-notification-sma-1000/250120090802840

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanetedu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
---
電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00 03-4227151# 57511
Email 服務： tanet_ncu@ncu.edu.tw
桃園區網網址： http://www.tyrc.edu.tw</description>


                    <pubDate>Tue, 04 Feb 2025 09:46:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/63458?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【攻擊預警】社交工程攻擊通告：請加強防範以偽冒財政部名義並以稅務調查為由之社交工程郵件攻擊</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/63429?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2025012401010202
發佈時間 2025-01-24 13:10:03
事故類型 ANA-攻擊預警 
發現時間 2025-01-24 13:10:03
影響等級 低 

[主旨說明:]【攻擊預警】社交工程攻擊通告：請加強防範以偽冒財政部名義並以稅務調查為由之社交工程郵件攻擊

[內容說明:]
轉發 國家資安資訊分享與分析中心 NISAC-400-202501-00000016

國家資通安全研究院近期發現，攻擊者偽冒財政部名義並以稅務調查為由，發動社交工程郵件攻擊，誘導收件者開啟並下載與執行惡意附檔。 建議貴單位加強防範與通知各單位提高警覺，避免點擊郵件附檔與連結，以免受駭。 已知攻擊郵件特徵如下，相關受駭偵測指標請參考附件。

1. 駭客寄送之主旨：
「稅稽徵機關調查通知」、
「稅務抽查涉稅企業名單」

2. 惡意附檔名稱：
「稅務涉稅企業.pdf」、
「查閱1140120.zip」、
「稅務抽查涉稅企業名單.pdf」、
「涉稅企業名單.zip」

3. 相關惡意中繼站:
206[.]238[.]221[.]240、
9010[.]360sdgg[.]com、
rgghrt1140120-1336065333[.]cos[.]ap-guangzhou[.]myqcloud[.]com、
fuued5-1329400280[.]cos[.]ap-guangzhou[.]myqcloud[.]com、
6-1321729461[.]cos[.]ap-guangzhou[.]myqcloud[.]com、
00-1321729461[.]cos[.]ap-guangzhou[.]myqcloud[.]com

4. 惡意附檔SHA1雜湊值：
4dd2a6de2c37e63d3bc239ae50068aaecbd611e3、
5e43b6d336a98344c2429b0073899844b17332c2、
e45cd29f904ab54e0d7f831982c7a78b4a370e9d、
7629f699f10f6230d7778b4800df12d3a557f1a4

註：相關網域名稱為避免誤點觸發連線，故以「[.]」區隔。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助公告或轉發

[影響平台:]
N/A

[建議措施:]
1.網路管理人員請參考受駭偵測指標，確實更新防火牆，阻擋惡意中繼站。

2.建議留意可疑電子郵件，注意郵件來源正確性，勿開啟不明來源之郵件與相關附檔。

3.安裝防毒軟體並更新至最新病毒碼，開啟檔案前使用防毒軟體掃描郵件附檔，並確認附檔檔案類型，若發現檔案名稱中存在異常字元(如lnk, rcs, exe, moc等可執行檔案附檔名的逆排序)，請提高警覺。

4.加強內部宣導，提升人員資安意識，以防範駭客利用電子郵件進行社交工程攻擊。

[參考資料:]
附件-社交工程攻擊_IOC：https://cert.tanet.edu.tw/pdf/IoC_20250124.csv

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
---
電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00 03-4227151# 57511
Email 服務： tanet_ncu@ncu.edu.tw
桃園區網網址： http://www.tyrc.edu.tw</description>


                    <pubDate>Thu, 30 Jan 2025 14:04:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/63429?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】育碁數位科技 aEnrich a+HRD - SQL Injection</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/63274?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2025012310012929
發佈時間 2025-01-23 10:11:30
事故類型 ANA-漏洞預警	
發現時間 2025-01-23 10:11:30
影響等級 中	
	
[主旨說明:]【漏洞預警】育碁數位科技 aEnrich a+HRD - SQL Injection

[內容說明:]
轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-200-202501-00000003

【育碁數位科技 aEnrich a+HRD - SQL Injection】(TVN-202501006，CVE-2025-0585，CVSS：9.8) 育碁數位科技a+HRD存在SQL Injection漏洞，未經身分鑑別之遠端攻擊者可於特定參數注入任意SQL指令以讀取、修改及刪除資料庫內容。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助公告或轉發

[影響平台:]
a+HRD 7.5(含)以下版本

[建議措施:]
請參考育碁官網資安公告資訊升級至6.8(含)以上版本並安裝對應最新之修補更新，或與育碁客服人員聯絡。

[參考資料:]
https://www.twcert.org.tw/tw/cp-132-8372-19721-1.html

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
 ---
電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566 
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00   03-4227151# 57511
Email 服務： tanet_ncu@ncu.edu.tw
桃園區網網址： http://www.tyrc.edu.tw</description>


                    <pubDate>Thu, 23 Jan 2025 13:25:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/63274?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】Fortinet FortiOS與FortiProxy存在安全漏洞(CVE-2024-55591)，請儘速確認並進行修補</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/63220?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2025012110011313
發佈時間 2025-01-21 10:02:14
事故類型 ANA-漏洞預警	
發現時間 2025-01-20 10:02:14
影響等級 中	
	
[主旨說明:]【漏洞預警】Fortinet FortiOS與FortiProxy存在安全漏洞(CVE-2024-55591)，請儘速確認並進行修補

[內容說明:]
轉發 國家資安資訊分享與分析中心 NISAC-200-202501-00000050

研究人員發現Fortinet FortiOS與FortiProxy存在驗證繞過(Authentication Bypass)漏洞(CVE-2024-55591)，允許未經身分鑑別之遠端攻擊者利用發送偽造封包取得超級管理員權限。該漏洞已遭駭客利用，請儘速確認並進行修補。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助公告或轉發

[影響平台:]
● FortiOS 7.0.0至7.0.16版本
● FortiProxy 7.0.0至7.0.19版本
● FortiProxy 7.2.0至7.2.12版本

[建議措施:]
官方已針對漏洞釋出修復更新，請參考官方說明，網址如下： 
https://fortiguard.fortinet.com/psirt/FG-IR-24-535

[參考資料:]
1. https://nvd.nist.gov/vuln/detail/CVE-2024-55591
2. https://fortiguard.fortinet.com/psirt/FG-IR-24-535
3. https://www.ithome.com.tw/news/166969

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
 ---
電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566 
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00   03-4227151# 57511
Email 服務： tanet_ncu@ncu.edu.tw
桃園區網網址： http://www.tyrc.edu.tw</description>


                    <pubDate>Wed, 22 Jan 2025 09:57:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/63220?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】正邦資訊 airPASS 存在多個重大資安漏洞</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/62916?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2025011603013434
發佈時間 2025-01-16 15:21:34
事故類型 ANA-漏洞預警	
發現時間 2025-01-16 15:21:34
影響等級 中		

[主旨說明:]【漏洞預警】正邦資訊 airPASS 存在多個重大資安漏洞

[內容說明:]
轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-200-202501-00000002

【正邦資訊 airPASS - SQL injection】(TVN-202501001，CVE-2025-0455，CVSS：9.8) 正邦資訊airPASS存在SQL Injection漏洞，未經身分鑑別之遠端攻擊者可於特定參數注入任意SQL指令以讀取、修改及刪除資料庫內容。 

【正邦資訊 airPASS - Missing Authentication】(TVN-202501002，CVE-2025-0456，CVSS：9.8) 正邦資訊airPASS存在Missing Authentication漏洞，未經身分鑑別之遠端攻擊者可存取特定管理者功能取得所有使用者帳號通行碼清單。 

【正邦資訊 airPASS - OS Command Injection】(TVN-202501003，CVE-2025-0457，CVSS：8.8) 正邦資訊airPASS存在OS Command Injection漏洞，允許已取得一般權限之遠端攻擊者注入任意OS指令並執行。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助公告或轉發

[影響平台:]
● airPASS v2.9.0.x
● airPASS v3.0.0.x

[建議措施:]
1. v2.9.0.x請更新至2.9.0.241231(含)以後版本 
2. v3.0.0.x請更新至3.0.0.241231(含)以後版本 
3. 可透過代理(經銷)商或直接找原廠協助

[參考資料:]
1. 正邦資訊 airPASS - SQL injection https://www.twcert.org.tw/tw/cp-132-8357-28308-1.html
2. 正邦資訊 airPASS - Missing Authentication https://www.twcert.org.tw/tw/cp-132-8359-53aa7-1.html
3.正邦資訊 airPASS - OS Command Injection https://www.twcert.org.tw/tw/cp-132-8361-ff3fb-1.html

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
 ---
電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566 
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00   03-4227151# 57511
Email 服務： tanet_ncu@ncu.edu.tw
桃園區網網址： http://www.tyrc.edu.tw</description>


                    <pubDate>Fri, 17 Jan 2025 10:26:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/62916?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】Apache Struts 2存在安全漏洞(CVE-2024-53677)，請儘速確認並進行修補</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/61668?nodeId=12683</link>

                    


                    
                    <description>
	轉發 國家資安資訊分享與分析中心 NISAC-200-202412-00000056


	


	研究人員發現Apache
struts 2存在任意檔案上傳(Arbitrary
File Upload)漏洞(CVE-2024-53677)，允許未經身分鑑別之遠端攻擊者上傳網頁後門程式並於伺服器端執行，請儘速確認並進行修補。


	


	情資分享等級:
WHITE(情資內容為可公開揭露之資訊)


	


	此訊息僅發送到「區縣市網路中心」，煩請貴單位協助公告或轉發


	


	[影響平台:]


	● Struts
2.0.0至23.37版本


	● Struts
2.5.0至2.5.33版本


	● Struts6.0.0至6.3.0.2版本


	


	[建議措施:]


	官方已針對漏洞釋出修復更新，請參考官方說明，網址如下： 


	https://apc01.safelinks.protection.outlook.com/?url=https%3A%2F%2Fcwiki.apache.org%2Fconfluence%2Fdisplay%2FWW%2FS2-067&amp;amp;data=05%7C02%7Claurenslo%40cgu.edu.tw%7Cb048234cb4bc44aee3be08dd209f43d4%7Cda5635aa1e4b44fc9214596b4265e453%7C0%7C0%7C638702590670565323%7CUnknown%7CTWFpbGZsb3d8eyJFbXB0eU1hcGkiOnRydWUsIlYiOiIwLjAuMDAwMCIsIlAiOiJXaW4zMiIsIkFOIjoiTWFpbCIsIldUIjoyfQ%3D%3D%7C0%7C%7C%7C&amp;amp;sdata=YdUJU95ttP1QQd8A%2F%2FziolH4TZbVWuxazllJD5teYsQ%3D&amp;amp;reserved=0


	


	[參考資料:]


	1. https://apc01.safelinks.protection.outlook.com/?url=https%3A%2F%2Fnvd.nist.gov%2Fvuln%2Fdetail%2FCVE-2024-53677&amp;amp;data=05%7C02%7Claurenslo%40cgu.edu.tw%7Cb048234cb4bc44aee3be08dd209f43d4%7Cda5635aa1e4b44fc9214596b4265e453%7C0%7C0%7C638702590670603602%7CUnknown%7CTWFpbGZsb3d8eyJFbXB0eU1hcGkiOnRydWUsIlYiOiIwLjAuMDAwMCIsIlAiOiJXaW4zMiIsIkFOIjoiTWFpbCIsIldUIjoyfQ%3D%3D%7C0%7C%7C%7C&amp;amp;sdata=QHSVbAcdVVtNhJSFHh4%2Fd%2BEbre4DRXF7Qqcd9F1er%2F8%3D&amp;amp;reserved=0


	2. https://apc01.safelinks.protection.outlook.com/?url=https%3A%2F%2Fcwiki.apache.org%2Fconfluence%2Fdisplay%2FWW%2FS2-067&amp;amp;data=05%7C02%7Claurenslo%40cgu.edu.tw%7Cb048234cb4bc44aee3be08dd209f43d4%7Cda5635aa1e4b44fc9214596b4265e453%7C0%7C0%7C638702590670631620%7CUnknown%7CTWFpbGZsb3d8eyJFbXB0eU1hcGkiOnRydWUsIlYiOiIwLjAuMDAwMCIsIlAiOiJXaW4zMiIsIkFOIjoiTWFpbCIsIldUIjoyfQ%3D%3D%7C0%7C%7C%7C&amp;amp;sdata=upku9EAq3oPKF24R9uZv3vYteothv1xzf0xBnz9eYxw%3D&amp;amp;reserved=0


	3. https://apc01.safelinks.protection.outlook.com/?url=https%3A%2F%2Fwww.ithome.com.tw%2Fnews%2F166558&amp;amp;data=05%7C02%7Claurenslo%40cgu.edu.tw%7Cb048234cb4bc44aee3be08dd209f43d4%7Cda5635aa1e4b44fc9214596b4265e453%7C0%7C0%7C638702590670657250%7CUnknown%7CTWFpbGZsb3d8eyJFbXB0eU1hcGkiOnRydWUsIlYiOiIwLjAuMDAwMCIsIlAiOiJXaW4zMiIsIkFOIjoiTWFpbCIsIldUIjoyfQ%3D%3D%7C0%7C%7C%7C&amp;amp;sdata=awRVURsrvJ4q3g9b6LcyAIdA7hon6xVMUYcvUVj%2FEAc%3D&amp;amp;reserved=0


	


	(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。


	教育機構資安通報應變小組


	網址：https://apc01.safelinks.protection.outlook.com/?url=https%3A%2F%2Finfo.cert.tanet.edu.tw%2F&amp;amp;data=05%7C02%7Claurenslo%40cgu.edu.tw%7Cb048234cb4bc44aee3be08dd209f43d4%7Cda5635aa1e4b44fc9214596b4265e453%7C0%7C0%7C638702590670676051%7CUnknown%7CTWFpbGZsb3d8eyJFbXB0eU1hcGkiOnRydWUsIlYiOiIwLjAuMDAwMCIsIlAiOiJXaW4zMiIsIkFOIjoiTWFpbCIsIldUIjoyfQ%3D%3D%7C0%7C%7C%7C&amp;amp;sdata=Tpm6OOisGRDVnycRPEaDFwMdE4Riq3rIAfa%2F3agaAvM%3D&amp;amp;reserved=0


	專線電話：07-5250211


	網路電話：98400000


	E-Mail：service@cert.tanet.edu.tw


	---


	電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566 


	網路電話(VoIP)：97820055、97820066


	週一至週五 17：00-22：00 03-4227151# 57511


	Email 服務： tanet_ncu@ncu.edu.tw


	桃園區網網址： https://apc01.safelinks.protection.outlook.com/?url=http%3A%2F%2Fwww.tyrc.edu.tw%2F&amp;amp;data=05%7C02%7Claurenslo%40cgu.edu.tw%7Cb048234cb4bc44aee3be08dd209f43d4%7Cda5635aa1e4b44fc9214596b4265e453%7C0%7C0%7C638702590670691847%7CUnknown%7CTWFpbGZsb3d8eyJFbXB0eU1hcGkiOnRydWUsIlYiOiIwLjAuMDAwMCIsIlAiOiJXaW4zMiIsIkFOIjoiTWFpbCIsIldUIjoyfQ%3D%3D%7C0%7C%7C%7C&amp;amp;sdata=Pwf9IzmSGfQw7b25cjLaXy0wslCONgwjJJDP%2B8Yd2qg%3D&amp;amp;reserved=0
</description>


                    <pubDate>Fri, 20 Dec 2024 10:53:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/61668?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】微軟通用紀錄檔系統(CLFS)驅動程式存在安全漏洞(CVE-2024-49138)，請儘速確認並進行修補</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/61611?nodeId=12683</link>

                    


                    
                    <description>
	轉發 國家資安資訊分享與分析中心 NISAC-200-202412-00000021


	


	研究人員發現微軟通用紀錄檔系統(Common Log File System, CLFS)驅動程式存在權限提升(Elevation of Privilege)漏洞(CVE-2024-49138)，允許已取得系統一般權限之本機端攻擊者進一步取得系統(System)權限。該漏洞已遭駭客利用，請儘速確認並進行修補。


	


	情資分享等級:
WHITE(情資內容為可公開揭露之資訊)


	


	此訊息僅發送到「區縣市網路中心」，煩請貴單位協助公告或轉發


	


	[影響平台:]


	Windows Server 2012 R2 (Server Core
installation) Windows Server 2016 Windows Server 2016 (Server Core
installation) Windows Server 2019 Windows Server 2019 (Server Core
installation) Windows Server 2022 Windows Server 2022 (Server Core
installation) Windows Server 2022, 23H2 Edition (Server Core installation)
Windows Server 2025 Windows Server 2025 (Server Core installation) Windows 10
for 32-bit Systems Windows 10 for x64-based Systems Windows 10 Version 1607 for
32-bit Systems Windows 10 Version 1607 for x64-based Systems Windows 10 Version
1809 for 32-bit Systems Windows 10 Version 1809 for x64-based Systems Windows
10 Version 21H2 for 32-bit Systems Windows 10 Version 21H2 for ARM64-based
Systems Windows 10 Version 21H2 for x64-based Systems Windows 10 Version 22H2
for 32-bit Systems Windows 10 Version 22H2 for ARM64-based Systems Windows 10
Version 22H2 for x64-based Systems Windows 11 Version 22H2 for ARM64-based
Systems Windows 11 Version 22H2 for x64-based Systems Windows 11 Version 23H2
for ARM64-based Systems Windows 11 Version 23H2 for x64-based Systems Windows
11 Version 24H2 for ARM64-based Systems Windows 11 Version 24H2 for x64-based
Systems Windows Server 2008 for 32-bit Systems Service Pack 2 Windows Server
2008 for 32-bit Systems Service Pack 2 (Server Core installation) Windows
Server 2008 for x64-based Systems Service Pack 2 Windows Server 2008 for
x64-based Systems Service Pack 2 (Server Core installation) Windows Server 2008
R2 for x64-based Systems Service Pack 1 Windows Server 2008 R2 for x64-based
Systems Service Pack 1 (Server Core installation) Windows Server 2012 Windows
Server 2012 (Server Core installation) Windows Server 2012 R2


	


	[建議措施:]


	官方已針對漏洞釋出修復更新，請參考官方說明，網址如下： https://apc01.safelinks.protection.outlook.com/?url=https%3A%2F%2Fmsrc.microsoft.com%2Fupdate-guide%2Fvulnerability%2FCVE-2024-49138&amp;amp;data=05%7C02%7Claurenslo%40cgu.edu.tw%7Cae797e90de1b44dd582c08dd1fd5bd49%7Cda5635aa1e4b44fc9214596b4265e453%7C0%7C0%7C638701725095454122%7CUnknown%7CTWFpbGZsb3d8eyJFbXB0eU1hcGkiOnRydWUsIlYiOiIwLjAuMDAwMCIsIlAiOiJXaW4zMiIsIkFOIjoiTWFpbCIsIldUIjoyfQ%3D%3D%7C0%7C%7C%7C&amp;amp;sdata=pfbXquF%2BdrQEVQ6UYCyc%2FhCn3yJrqK9vUs2Ue1Kj5Qc%3D&amp;amp;reserved=0


	


	[參考資料:]


	1. https://apc01.safelinks.protection.outlook.com/?url=https%3A%2F%2Fnvd.nist.gov%2Fvuln%2Fdetail%2FCVE-2024-49138&amp;amp;data=05%7C02%7Claurenslo%40cgu.edu.tw%7Cae797e90de1b44dd582c08dd1fd5bd49%7Cda5635aa1e4b44fc9214596b4265e453%7C0%7C0%7C638701725095483276%7CUnknown%7CTWFpbGZsb3d8eyJFbXB0eU1hcGkiOnRydWUsIlYiOiIwLjAuMDAwMCIsIlAiOiJXaW4zMiIsIkFOIjoiTWFpbCIsIldUIjoyfQ%3D%3D%7C0%7C%7C%7C&amp;amp;sdata=0ISmK%2BD8995zRYrxV3tjlsFbjrdUH14%2Fhq37XeOREWQ%3D&amp;amp;reserved=0


	2. https://apc01.safelinks.protection.outlook.com/?url=https%3A%2F%2Fmsrc.microsoft.com%2Fupdate-guide%2Fvulnerability%2FCVE-2024-49138&amp;amp;data=05%7C02%7Claurenslo%40cgu.edu.tw%7Cae797e90de1b44dd582c08dd1fd5bd49%7Cda5635aa1e4b44fc9214596b4265e453%7C0%7C0%7C638701725095508568%7CUnknown%7CTWFpbGZsb3d8eyJFbXB0eU1hcGkiOnRydWUsIlYiOiIwLjAuMDAwMCIsIlAiOiJXaW4zMiIsIkFOIjoiTWFpbCIsIldUIjoyfQ%3D%3D%7C0%7C%7C%7C&amp;amp;sdata=neDhnuqDWaMQ665D4kalKFfHylWpeBzpEGNU0b2qsuY%3D&amp;amp;reserved=0


	3. https://apc01.safelinks.protection.outlook.com/?url=https%3A%2F%2Fwww.ithome.com.tw%2Fnews%2F166452&amp;amp;data=05%7C02%7Claurenslo%40cgu.edu.tw%7Cae797e90de1b44dd582c08dd1fd5bd49%7Cda5635aa1e4b44fc9214596b4265e453%7C0%7C0%7C638701725095527067%7CUnknown%7CTWFpbGZsb3d8eyJFbXB0eU1hcGkiOnRydWUsIlYiOiIwLjAuMDAwMCIsIlAiOiJXaW4zMiIsIkFOIjoiTWFpbCIsIldUIjoyfQ%3D%3D%7C0%7C%7C%7C&amp;amp;sdata=mDLj%2Bw7z7WMcqtTX3ca8o8EPhCK2F4jHpYJp9Ir54tQ%3D&amp;amp;reserved=0


	


	(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。


	教育機構資安通報應變小組


	網址：https://apc01.safelinks.protection.outlook.com/?url=https%3A%2F%2Finfo.cert.tanet.edu.tw%2F&amp;amp;data=05%7C02%7Claurenslo%40cgu.edu.tw%7Cae797e90de1b44dd582c08dd1fd5bd49%7Cda5635aa1e4b44fc9214596b4265e453%7C0%7C0%7C638701725095547230%7CUnknown%7CTWFpbGZsb3d8eyJFbXB0eU1hcGkiOnRydWUsIlYiOiIwLjAuMDAwMCIsIlAiOiJXaW4zMiIsIkFOIjoiTWFpbCIsIldUIjoyfQ%3D%3D%7C0%7C%7C%7C&amp;amp;sdata=f8UIRSJaMR%2Fbf9zVW8gK6bL73wAQZRRXeyZDf1rEJo0%3D&amp;amp;reserved=0


	專線電話：07-5250211


	網路電話：98400000


	E-Mail：service@cert.tanet.edu.tw


	---


	電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566


	網路電話(VoIP)：97820055、97820066


	週一至週五 17：00-22：00 03-4227151# 57511


	Email 服務： tanet_ncu@ncu.edu.tw


	桃園區網網址： https://apc01.safelinks.protection.outlook.com/?url=http%3A%2F%2Fwww.tyrc.edu.tw%2F&amp;amp;data=05%7C02%7Claurenslo%40cgu.edu.tw%7Cae797e90de1b44dd582c08dd1fd5bd49%7Cda5635aa1e4b44fc9214596b4265e453%7C0%7C0%7C638701725095562973%7CUnknown%7CTWFpbGZsb3d8eyJFbXB0eU1hcGkiOnRydWUsIlYiOiIwLjAuMDAwMCIsIlAiOiJXaW4zMiIsIkFOIjoiTWFpbCIsIldUIjoyfQ%3D%3D%7C0%7C%7C%7C&amp;amp;sdata=XVCgCHd2T8uC79Ug8SLUimnkqaHatzChGmySzGPVPPU%3D&amp;amp;reserved=0


	
</description>


                    <pubDate>Thu, 19 Dec 2024 13:47:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/61611?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】中華電信 文件傳輸程式 - Reflected Cross-site Scripting to RCE</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/61579?nodeId=12683</link>

                    


                    
                    <description>
	轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-200-202412-00000002


	


	【中華電信 文件傳輸程式 - Reflected Cross-site Scripting
to RCE】(TVN-202412001，CVE-2024-12641，CVSS：9.6) 中華電信文件傳輸程式存在 Reflected Cross-site Scripting漏洞。該程式會架設簡易本機端網站並提供API與標的網站溝通，由於API未對CSRF做防護，未經身分鑑別之遠端攻擊者可利用釣魚的方式使用特定API於使用者瀏覽器執行任意JavaScript程式碼。因該程式架設之網站支援Node.Js特性，攻擊者可進一步利用達到執行任意作業系統指令。


	


	情資分享等級:
WHITE(情資內容為可公開揭露之資訊)


	


	此訊息僅發送到「區縣市網路中心」，煩請貴單位協助公告或轉發


	


	[影響平台:]


	文件傳輸程式 0.41.151 至 0.41.156 版本


	


	[建議措施:]


	更新文件傳輸程式至0.41.157(含)以後版本


	


	[參考資料:]


	https://apc01.safelinks.protection.outlook.com/?url=https%3A%2F%2Fwww.twcertorg.tw%2Ftw%2Fcp-132-8292-4fd98-1.html&amp;amp;data=05%7C02%7Claurenslo%40cgu.edu.tw%7C16f8c83ed53a4c32e32c08dd1e79d89c%7Cda5635aa1e4b44fc9214596b4265e453%7C0%7C0%7C638700230971773400%7CUnknown%7CTWFpbGZsb3d8eyJFbXB0eU1hcGkiOnRydWUsIlYiOiIwLjAuMDAwMCIsIlAiOiJXaW4zMiIsIkFOIjoiTWFpbCIsIldUIjoyfQ%3D%3D%7C0%7C%7C%7C&amp;amp;sdata=3twO4KLcaB8Wl%2FDVoJ3iiMTvXyIbuFg3J5FHt9RQVvY%3D&amp;amp;reserved=0


	


	(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。


	教育機構資安通報應變小組


	網址：https://apc01.safelinks.protection.outlook.com/?url=https%3A%2F%2Finfo.cert.tanet.edu.tw%2F&amp;amp;data=05%7C02%7Claurenslo%40cgu.edu.tw%7C16f8c83ed53a4c32e32c08dd1e79d89c%7Cda5635aa1e4b44fc9214596b4265e453%7C0%7C0%7C638700230971805772%7CUnknown%7CTWFpbGZsb3d8eyJFbXB0eU1hcGkiOnRydWUsIlYiOiIwLjAuMDAwMCIsIlAiOiJXaW4zMiIsIkFOIjoiTWFpbCIsIldUIjoyfQ%3D%3D%7C0%7C%7C%7C&amp;amp;sdata=4tvIFgS1Ikf0Skm1PAhZeXLZS9sBi4JOv8UL2M1dxnM%3D&amp;amp;reserved=0


	專線電話：07-5250211


	網路電話：98400000


	E-Mail：service@cert.tanet.edu.tw


	---


	電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566 


	網路電話(VoIP)：97820055、97820066


	週一至週五 17：00-22：00 03-4227151# 57511


	Email 服務： tanet_ncu@ncu.edu.tw


	桃園區網網址： https://apc01.safelinks.protection.outlook.com/?url=http%3A%2F%2Fwww.tyrc.edu.tw%2F&amp;amp;data=05%7C02%7Claurenslo%40cgu.edu.tw%7C16f8c83ed53a4c32e32c08dd1e79d89c%7Cda5635aa1e4b44fc9214596b4265e453%7C0%7C0%7C638700230971825324%7CUnknown%7CTWFpbGZsb3d8eyJFbXB0eU1hcGkiOnRydWUsIlYiOiIwLjAuMDAwMCIsIlAiOiJXaW4zMiIsIkFOIjoiTWFpbCIsIldUIjoyfQ%3D%3D%7C0%7C%7C%7C&amp;amp;sdata=TiJrFatHKqnOKMSz%2F%2F7mD8j3EOBntjtCIuahw3GwKy8%3D&amp;amp;reserved=0
</description>


                    <pubDate>Wed, 18 Dec 2024 08:28:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/61579?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】英特內 DreamMaker 之 Arbitrary File Upload through Path Traversal</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/60457?nodeId=12683</link>

                    


                    
                    <description>
	教育機構ANA通報平台


	


	發佈編號 TACERT-ANA-2024120210124848


	發佈時間 2024-12-02 10:37:48


	事故類型 ANA-漏洞預警 


	發現時間 2024-12-02 10:37:48


	影響等級 中 


	


	[主旨說明:]【漏洞預警】英特內 DreamMaker 之 Arbitrary File Upload through Path Traversal


	


	[內容說明:]


	轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-200-202412-00000001


	【英特內 DreamMaker 之 Arbitrary File Upload through Path Traversal】(TVN 202411024，CVE 2024 11979，CVSS：9.8) 英特內DreamMaker存在 Path Traversal漏洞且未限制上傳檔案類型，允許未經身分鑑別之遠端攻擊者利用此漏洞上傳任意檔案至任意路徑，甚至可上傳網頁後門程式以執行任意程式碼。


	


	情資分享等級:
WHITE(情資內容為可公開揭露之資訊)


	


	此訊息僅發送到「區縣市網路中心」，煩請貴單位協助公告或轉發


	


	[影響平台:]


	DreamMaker


	


	[建議措施:]


	請聯繫廠商進行修補


	


	[參考資料:]


	1. https://apc01.safelinks.protection.outlook.com/?url=https%3A%2F%2Fwww.twcert.org.tw%2Ftw%2Fcp-132-8271-29871-1.html&amp;amp;data=05%7C02%7Claurenslo%40cgu.edu.tw%7Cc8b89304d72646ee6f9608dd127f050b%7Cda5635aa1e4b44fc9214596b4265e453%7C0%7C0%7C638687058984253423%7CUnknown%7CTWFpbGZsb3d8eyJFbXB0eU1hcGkiOnRydWUsIlYiOiIwLjAuMDAwMCIsIlAiOiJXaW4zMiIsIkFOIjoiTWFpbCIsIldUIjoyfQ%3D%3D%7C0%7C%7C%7C&amp;amp;sdata=NxXyZZ89T%2BTdZ4edfZ%2BdhPMqPIbDLQM2XXsI0JWvPII%3D&amp;amp;reserved=0


	


	(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。


	教育機構資安通報應變小組


	網址：https://apc01.safelinks.protection.outlook.com/?url=https%3A%2F%2Finfo.cert.tanet.edu.tw%2F&amp;amp;data=05%7C02%7Claurenslo%40cgu.edu.tw%7Cc8b89304d72646ee6f9608dd127f050b%7Cda5635aa1e4b44fc9214596b4265e453%7C0%7C0%7C638687058984276906%7CUnknown%7CTWFpbGZsb3d8eyJFbXB0eU1hcGkiOnRydWUsIlYiOiIwLjAuMDAwMCIsIlAiOiJXaW4zMiIsIkFOIjoiTWFpbCIsIldUIjoyfQ%3D%3D%7C0%7C%7C%7C&amp;amp;sdata=x1PrbcbbMmCRsAv7BeamJokZ6w75rTnbrAeFfUiG76U%3D&amp;amp;reserved=0


	專線電話：07-5250211


	網路電話：98400000


	E-Mail：service@cert.tanet.edu.tw


	---


	電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566 


	網路電話(VoIP)：97820055、97820066


	週一至週五 17：00-22：00 03-4227151# 57511


	Email 服務： tanet_ncu@ncu.edu.tw


	桃園區網網址： https://apc01.safelinks.protection.outlook.com/?url=http%3A%2F%2Fwww.tyrc.edu.tw%2F&amp;amp;data=05%7C02%7Claurenslo%40cgu.edu.tw%7Cc8b89304d72646ee6f9608dd127f050b%7Cda5635aa1e4b44fc9214596b4265e453%7C0%7C0%7C638687058984291151%7CUnknown%7CTWFpbGZsb3d8eyJFbXB0eU1hcGkiOnRydWUsIlYiOiIwLjAuMDAwMCIsIlAiOiJXaW4zMiIsIkFOIjoiTWFpbCIsIldUIjoyfQ%3D%3D%7C0%7C%7C%7C&amp;amp;sdata=2VhKopkVtgPVBw%2BsOnJozCPd7Z6R33REI5yXPArKLlc%3D&amp;amp;reserved=0
</description>


                    <pubDate>Mon, 02 Dec 2024 11:14:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/60457?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】WordPress外掛Really Simple Security存在安全漏洞(CVE-2024-10924)，請儘速確認並進行修補</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/60031?nodeId=12683</link>

                    


                    
                    <description>
	[內容說明:]


	轉發 國家資安資訊分享與分析中心 NISAC-200-202411-00000053


	


	WordPress外掛Really Simple Security存在身分鑑別繞過(Authentication Bypass)漏洞(CVE-2024-10924)，在雙因子認證功能啟用狀態下，未經身分鑑別之遠端攻擊者可用任意使用者身分登入系統，請儘速確認並進行修補。


	


	情資分享等級:
WHITE(情資內容為可公開揭露之資訊)


	


	此訊息僅發送到「區縣市網路中心」，煩請貴單位協助公告或轉發


	


	[影響平台:]


	WordPress外掛Really Simple Security 9.0.0至9.1.1.1版本


	


	[建議措施:]


	官方已針對漏洞釋出修復更新，請更新至以下版本： WordPress外掛Really
Simple Security 9.1.2(含)以後版本


	


	[參考資料:]


	1. https://apc01.safelinks.protection.outlook.com/?url=https%3A%2F%2Fwww.informationsecurity.com.tw%2Farticle%2Farticle_detail.aspx%3Faid%3D11388&amp;amp;data=05%7C02%7Claurenslo%40cgu.edu.tw%7Ca23c049e4091405d019e08dd09f4250c%7Cda5635aa1e4b44fc9214596b4265e453%7C0%7C0%7C638677666432903365%7CUnknown%7CTWFpbGZsb3d8eyJFbXB0eU1hcGkiOnRydWUsIlYiOiIwLjAuMDAwMCIsIlAiOiJXaW4zMiIsIkFOIjoiTWFpbCIsIldUIjoyfQ%3D%3D%7C0%7C%7C%7C&amp;amp;sdata=06K3BnbmGE7enu0Rw%2FXfTtseHDyQiWGKA4eMYJXGft8%3D&amp;amp;reserved=0


	2. https://apc01.safelinks.protection.outlook.com/?url=https%3A%2F%2Fnvd.nist.gov%2Fvuln%2Fdetail%2FCVE-2024-10924&amp;amp;data=05%7C02%7Claurenslo%40cgu.edu.tw%7Ca23c049e4091405d019e08dd09f4250c%7Cda5635aa1e4b44fc9214596b4265e453%7C0%7C0%7C638677666432940469%7CUnknown%7CTWFpbGZsb3d8eyJFbXB0eU1hcGkiOnRydWUsIlYiOiIwLjAuMDAwMCIsIlAiOiJXaW4zMiIsIkFOIjoiTWFpbCIsIldUIjoyfQ%3D%3D%7C0%7C%7C%7C&amp;amp;sdata=RVyD5BBbE1FEK3zumXgehmoxO7Xd8GQiGM2nLcs9u%2Fw%3D&amp;amp;reserved=0


	


	(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。


	教育機構資安通報應變小組


	網址：https://apc01.safelinks.protection.outlook.com/?url=https%3A%2F%2Finfo.cert.tanet.edu.tw%2F&amp;amp;data=05%7C02%7Claurenslo%40cgu.edu.tw%7Ca23c049e4091405d019e08dd09f4250c%7Cda5635aa1e4b44fc9214596b4265e453%7C0%7C0%7C638677666432965558%7CUnknown%7CTWFpbGZsb3d8eyJFbXB0eU1hcGkiOnRydWUsIlYiOiIwLjAuMDAwMCIsIlAiOiJXaW4zMiIsIkFOIjoiTWFpbCIsIldUIjoyfQ%3D%3D%7C0%7C%7C%7C&amp;amp;sdata=vWHtoI2Tt0P7xNT%2BJcM9cgjMX0zO1PDeJixThXFql8o%3D&amp;amp;reserved=0


	專線電話：07-5250211


	網路電話：98400000


	E-Mail：service@cert.tanet.edu.tw


	


	---


	電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566 


	網路電話(VoIP)：97820055、97820066


	週一至週五 17：00-22：00 03-4227151# 57511


	Email 服務： tanet_ncu@ncu.edu.tw


	桃園區網網址： https://apc01.safelinks.protection.outlook.com/?url=http%3A%2F%2Fwww.tyrc.edu.tw%2F&amp;amp;data=05%7C02%7Claurenslo%40cgu.edu.tw%7Ca23c049e4091405d019e08dd09f4250c%7Cda5635aa1e4b44fc9214596b4265e453%7C0%7C0%7C638677666432986749%7CUnknown%7CTWFpbGZsb3d8eyJFbXB0eU1hcGkiOnRydWUsIlYiOiIwLjAuMDAwMCIsIlAiOiJXaW4zMiIsIkFOIjoiTWFpbCIsIldUIjoyfQ%3D%3D%7C0%7C%7C%7C&amp;amp;sdata=NwSQtHle%2FOGDTxkB4ePEtCwN%2FBB4DkBdxoOFA%2BH2Zv0%3D&amp;amp;reserved=0
</description>


                    <pubDate>Thu, 21 Nov 2024 14:33:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/60031?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】GeoVision 已停止維護之設備 - OS Command Injection</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/59901?nodeId=12683</link>

                    


                    
                    <description>
	教育機構ANA通報平台


	


	發佈編號 TACERT-ANA-2024111901111313


	發佈時間 2024-11-19 13:06:13


	事故類型 ANA-漏洞預警 


	發現時間 2024-11-19 13:06:13


	影響等級 中 


	 


	[主旨說明:]【漏洞預警】GeoVision 已停止維護之設備 - OS
Command Injection


	


	[內容說明:]


	轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-200-202411-00000003


	


	【GeoVision 已停止維護之設備 - OS
Command Injection】(TVN-202411014，CVE-2024-11120，CVSS：9.8) GeoVision部分已停止支援設備存在OS Command Injection漏洞，未經身分鑑別之遠端攻擊者可利用此漏洞注入系統指令並於設備上執行。另外，我們已收到相關報告顯示該漏洞已遭利用。


	


	情資分享等級:
WHITE(情資內容為可公開揭露之資訊)


	


	此訊息僅發送到「區縣市網路中心」，煩請貴單位協助公告或轉發


	


	[影響平台:]


	GV-VS12、GV-VS11、GV-DSP_LPR_V3、GVLX 4 V2、GVLX 4 V3


	


	[建議措施:]


	該產品已不再維護，建議汰換設備


	


	[參考資料:]


	https://apc01.safelinks.protection.outlook.com/?url=https%3A%2F%2Fwww.twcert.org.tw%2Ftw%2Fcp-132-8236-d4836-1.html&amp;amp;data=05%7C02%7Cd000020047%40cgu.edu.tw%7C66dcaf11244d4bde796e08dd0906cbaf%7Cda5635aa1e4b44fc9214596b4265e453%7C0%7C0%7C638676647010188495%7CUnknown%7CTWFpbGZsb3d8eyJFbXB0eU1hcGkiOnRydWUsIlYiOiIwLjAuMDAwMCIsIlAiOiJXaW4zMiIsIkFOIjoiTWFpbCIsIldUIjoyfQ%3D%3D%7C0%7C%7C%7C&amp;amp;sdata=QfnZ84shZKC%2B7vZVlKCy6XuG9CztSw4iPGvElR%2F7YzU%3D&amp;amp;reserved=0


	


	(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。


	教育機構資安通報應變小組


	網址：https://apc01.safelinks.protection.outlook.com/?url=https%3A%2F%2Finfo.cert.tanet.edu.tw%2F&amp;amp;data=05%7C02%7Cd000020047%40cgu.edu.tw%7C66dcaf11244d4bde796e08dd0906cbaf%7Cda5635aa1e4b44fc9214596b4265e453%7C0%7C0%7C638676647010200572%7CUnknown%7CTWFpbGZsb3d8eyJFbXB0eU1hcGkiOnRydWUsIlYiOiIwLjAuMDAwMCIsIlAiOiJXaW4zMiIsIkFOIjoiTWFpbCIsIldUIjoyfQ%3D%3D%7C0%7C%7C%7C&amp;amp;sdata=hNei0msPQu4tMgWM1FYWoStHmz91SXTSwoHJvXCl7nk%3D&amp;amp;reserved=0


	專線電話：07-5250211


	網路電話：98400000


	E-Mail：service@cert.tanet.edu.tw


	---


	電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566 


	網路電話(VoIP)：97820055、97820066


	週一至週五 17：00-22：00 03-4227151# 57511


	Email 服務： tanet_ncu@ncu.edu.tw


	桃園區網網址： https://apc01.safelinks.protection.outlook.com/?url=http%3A%2F%2Fwww.tyrc.edu.tw%2F&amp;amp;data=05%7C02%7Cd000020047%40cgu.edu.tw%7C66dcaf11244d4bde796e08dd0906cbaf%7Cda5635aa1e4b44fc9214596b4265e453%7C0%7C0%7C638676647010214734%7CUnknown%7CTWFpbGZsb3d8eyJFbXB0eU1hcGkiOnRydWUsIlYiOiIwLjAuMDAwMCIsIlAiOiJXaW4zMiIsIkFOIjoiTWFpbCIsIldUIjoyfQ%3D%3D%7C0%7C%7C%7C&amp;amp;sdata=NC9NTCk1nrAvHaj4a%2FevoO%2FoDHY4flrfSuRXMU6rO%2Bs%3D&amp;amp;reserved=0
</description>


                    <pubDate>Wed, 20 Nov 2024 10:44:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/59901?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】統睿科技DVC文件保險系統存在多個重大資安漏洞</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/59900?nodeId=12683</link>

                    


                    
                    <description>
	教育機構ANA通報平台


	


	發佈編號 TACERT-ANA-2024111901112020


	發佈時間 2024-11-19 13:09:21


	事故類型 ANA-漏洞預警 


	發現時間 2024-11-19 13:09:21


	影響等級 中 


	


	[主旨說明:]【漏洞預警】統睿科技DVC文件保險系統存在多個重大資安漏洞


	


	[內容說明:]


	轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-200-202411-00000004


	


	【統睿科技DVC文件保險系統 - Arbitrary File Upload through
Path Traversal】(TVN-202411018，CVE-2024-11311，CVSS：9.8) 統睿科技DVC文件保險系統存在Path Traversal漏洞且未妥善驗證上傳檔案類型，未經身分鑑別之遠端攻擊者可上傳任意檔案至任意路徑，甚至可上傳網頁後門程式以執行任意程式碼。 


	


	【統睿科技DVC文件保險系統 - Arbitrary File Upload through
Path Traversal】(TVN-202411019，CVE-2024-11312，CVSS：9.8) 統睿科技DVC文件保險系統存在Path Traversal漏洞且未妥善驗證上傳檔案任型，未經身分鑑別之遠端攻擊者可上傳任意檔案至任意路徑，甚至可上傳網頁後門程式以執行任意程式碼。 


	


	【統睿科技DVC文件保險系統 - Arbitrary File Upload through
Path Traversal】(TVN-202411020，CVE-2024-11313，CVSS：9.8) 統睿科技DVC文件保險系統存在Path Traversal漏洞且未妥善驗證上傳檔案任型，未經身分鑑別之遠端攻擊者可上傳任意檔案至任意路徑，甚至可上傳網頁後門程式以執行任意程式碼。 


	


	【統睿科技DVC文件保險系統 - Arbitrary File Upload through
Path Traversal】(TVN-202411021，CVE-2024-11314，CVSS：9.8) 統睿科技DVC文件保險系統存在Path Traversal漏洞且未妥善驗證上傳檔案任型，未經身分鑑別之遠端攻擊者可上傳任意檔案至任意路徑，甚至可上傳網頁後門程式以執行任意程式碼。 


	


	【統睿科技DVC文件保險系統 - Arbitrary File Upload through
Path Traversal】(TVN-202411022，CVE-2024-11315，CVSS：9.8) 統睿科技DVC文件保險系統存在Path Traversal漏洞且未妥善驗證上傳檔案任型，未經身分鑑別之遠端攻擊者可上傳任意檔案至任意路徑，甚至可上傳網頁後門程式以執行任意程式碼。


	


	情資分享等級:
WHITE(情資內容為可公開揭露之資訊)


	


	此訊息僅發送到「區縣市網路中心」，煩請貴單位協助公告或轉發


	


	[影響平台:]


	DVC 文件保險系統 6.0 至 6.3版本


	


	[建議措施:]


	更新DVC 文件保險系統至6.4(含)以後版本


	


	[參考資料:]


	1. https://apc01.safelinks.protection.outlook.com/?url=https%3A%2F%2Fwww.twcert.org.tw%2Ftw%2Fcp-132-8246-d462a-1.html&amp;amp;data=05%7C02%7Cd000020047%40cgu.edu.tw%7C6de29c81e11b47b14f3608dd0906cc52%7Cda5635aa1e4b44fc9214596b4265e453%7C0%7C0%7C638676647014115072%7CUnknown%7CTWFpbGZsb3d8eyJFbXB0eU1hcGkiOnRydWUsIlYiOiIwLjAuMDAwMCIsIlAiOiJXaW4zMiIsIkFOIjoiTWFpbCIsIldUIjoyfQ%3D%3D%7C0%7C%7C%7C&amp;amp;sdata=fCP3M8v%2FJDOK63MSIgbziuDyYhmlhX5DIBYyR5icO2k%3D&amp;amp;reserved=0


	2. https://apc01.safelinks.protection.outlook.com/?url=https%3A%2F%2Fwww.twcert.org.tw%2Ftw%2Fcp-132-8248-8dac9-1.html&amp;amp;data=05%7C02%7Cd000020047%40cgu.edu.tw%7C6de29c81e11b47b14f3608dd0906cc52%7Cda5635aa1e4b44fc9214596b4265e453%7C0%7C0%7C638676647014130508%7CUnknown%7CTWFpbGZsb3d8eyJFbXB0eU1hcGkiOnRydWUsIlYiOiIwLjAuMDAwMCIsIlAiOiJXaW4zMiIsIkFOIjoiTWFpbCIsIldUIjoyfQ%3D%3D%7C0%7C%7C%7C&amp;amp;sdata=GggDtD3K1%2BSjeMAPzNLdYMozAT9uUHNrttVwsbQYBMA%3D&amp;amp;reserved=0


	3. https://apc01.safelinks.protection.outlook.com/?url=https%3A%2F%2Fwww.twcert.org.tw%2Ftw%2Fcp-132-8250-1837b-1.html&amp;amp;data=05%7C02%7Cd000020047%40cgu.edu.tw%7C6de29c81e11b47b14f3608dd0906cc52%7Cda5635aa1e4b44fc9214596b4265e453%7C0%7C0%7C638676647014145290%7CUnknown%7CTWFpbGZsb3d8eyJFbXB0eU1hcGkiOnRydWUsIlYiOiIwLjAuMDAwMCIsIlAiOiJXaW4zMiIsIkFOIjoiTWFpbCIsIldUIjoyfQ%3D%3D%7C0%7C%7C%7C&amp;amp;sdata=wX%2B9AasgTJg90U3dINVSzk0%2FhyERets0Nke%2Beptvi%2F4%3D&amp;amp;reserved=0


	4. https://apc01.safelinks.protection.outlook.com/?url=https%3A%2F%2Fwww.twcert.org.tw%2Ftw%2Fcp-132-8252-91d6a-1.html&amp;amp;data=05%7C02%7Cd000020047%40cgu.edu.tw%7C6de29c81e11b47b14f3608dd0906cc52%7Cda5635aa1e4b44fc9214596b4265e453%7C0%7C0%7C638676647014159357%7CUnknown%7CTWFpbGZsb3d8eyJFbXB0eU1hcGkiOnRydWUsIlYiOiIwLjAuMDAwMCIsIlAiOiJXaW4zMiIsIkFOIjoiTWFpbCIsIldUIjoyfQ%3D%3D%7C0%7C%7C%7C&amp;amp;sdata=jeLpsXQdaxtmjgFMrwiuWIPtqcCO6hgJt59kjW5mauY%3D&amp;amp;reserved=0


	5. https://apc01.safelinks.protection.outlook.com/?url=https%3A%2F%2Fwww.twcert.org.tw%2Ftw%2Fcp-132-8254-8daa2-1.html&amp;amp;data=05%7C02%7Cd000020047%40cgu.edu.tw%7C6de29c81e11b47b14f3608dd0906cc52%7Cda5635aa1e4b44fc9214596b4265e453%7C0%7C0%7C638676647014173923%7CUnknown%7CTWFpbGZsb3d8eyJFbXB0eU1hcGkiOnRydWUsIlYiOiIwLjAuMDAwMCIsIlAiOiJXaW4zMiIsIkFOIjoiTWFpbCIsIldUIjoyfQ%3D%3D%7C0%7C%7C%7C&amp;amp;sdata=gUunWUjZvH%2FhGXKNRNxTOiOkv4VDAAs5%2FaYAsmRzV4E%3D&amp;amp;reserved=0


	


	(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。


	教育機構資安通報應變小組


	網址：https://apc01.safelinks.protection.outlook.com/?url=https%3A%2F%2Finfo.cert.tanet.edu.tw%2F&amp;amp;data=05%7C02%7Cd000020047%40cgu.edu.tw%7C6de29c81e11b47b14f3608dd0906cc52%7Cda5635aa1e4b44fc9214596b4265e453%7C0%7C0%7C638676647014187834%7CUnknown%7CTWFpbGZsb3d8eyJFbXB0eU1hcGkiOnRydWUsIlYiOiIwLjAuMDAwMCIsIlAiOiJXaW4zMiIsIkFOIjoiTWFpbCIsIldUIjoyfQ%3D%3D%7C0%7C%7C%7C&amp;amp;sdata=r4y1qJqN44hQoiAfiz%2BE%2B6%2ByhvJ8NO74en0ZZn3EZUA%3D&amp;amp;reserved=0


	專線電話：07-5250211


	網路電話：98400000


	E-Mail：service@cert.tanet.edu.tw


	---


	電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566 


	網路電話(VoIP)：97820055、97820066


	週一至週五 17：00-22：00 03-4227151# 57511


	Email 服務： tanet_ncu@ncu.edu.tw


	桃園區網網址： https://apc01.safelinks.protection.outlook.com/?url=http%3A%2F%2Fwww.tyrc.edu.tw%2F&amp;amp;data=05%7C02%7Cd000020047%40cgu.edu.tw%7C6de29c81e11b47b14f3608dd0906cc52%7Cda5635aa1e4b44fc9214596b4265e453%7C0%7C0%7C638676647014201378%7CUnknown%7CTWFpbGZsb3d8eyJFbXB0eU1hcGkiOnRydWUsIlYiOiIwLjAuMDAwMCIsIlAiOiJXaW4zMiIsIkFOIjoiTWFpbCIsIldUIjoyfQ%3D%3D%7C0%7C%7C%7C&amp;amp;sdata=loem7wFGo%2BN4k%2B74dETbs4bQwoE9JPzlWH8HTnjWZnc%3D&amp;amp;reserved=0
</description>


                    <pubDate>Wed, 20 Nov 2024 10:43:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/59900?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】葳橋資訊行政管理資訊系統存在多個重大資安漏洞</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/58723?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2024102404101616
發佈時間 2024-10-24 16:39:18
事故類型 ANA-漏洞預警   
發現時間 2024-10-21 16:39:18
影響等級 中   
   
[主旨說明:]【漏洞預警】葳橋資訊行政管理資訊系統存在多個重大資安漏洞

[內容說明:]
轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-200-202410-00000012

TWCERT/CC於20241021發布關於葳橋資訊行政管理資訊系統的重大資安漏洞 【葳橋資訊行政管理資訊系統 - Arbitrary File Upload】(TVN-202410019，CVE-2024-10201，CVSS：8.8) 葳橋資訊行政管理資訊系統未妥善驗證上傳檔案類型，已取得一般權限之遠端攻擊者可上傳網頁後門程式並執行。 【葳橋資訊行政管理資訊系統 - OS Command Injection】(TVN-202410020，CVE-2024-10202，CVSS：8.8) 葳橋資訊行政管理資訊系統存在OS Command Injection漏洞，允許已取得一般權限之遠端攻擊者注入任意OS指令並執行。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助公告或轉發

[影響平台:]
行政管理資訊系統

[建議措施:]
聯繫廠商進行修補

[參考資料:]
1. 葳橋資訊行政管理資訊系統 - Arbitrary File Upload：https://www.twcert.org.tw/tw/cp-132-8160-756b6-1.html
2. 葳橋資訊行政管理資訊系統 - OS Command Injection：https://www.twcert.org.tw/tw/cp-132-8162-dc491-1.html

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
---
電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00 03-4227151# 57511
Email 服務： tanet_ncu@ncu.edu.tw
桃園區網網址： http://www.tyrc.edu.tw</description>


                    <pubDate>Mon, 28 Oct 2024 09:10:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/58723?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】Fortinet FortiManager存在安全漏洞(CVE-2024-47575)，請儘速確認並進行修補</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/58722?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2024102404100202
發佈時間 2024-10-24 16:43:04
事故類型 ANA-漏洞預警   
發現時間 2024-10-24 16:43:04
影響等級 中       

[主旨說明:]【漏洞預警】Fortinet FortiManager存在安全漏洞(CVE-2024-47575)，請儘速確認並進行修補

[內容說明:]
轉發 國家資安資訊分享與分析中心 NISAC-200-202410-00000070

近期研究人員發現Fortinet FortiManager存在重要功能缺少身分鑑別(Missing Authentication for Critical Function)漏洞(CVE-2024-47575)，未經身分鑑別之遠端攻擊者可利用特製封包於受影響產品執行任意程式碼。該漏洞已遭駭客利用，請儘速確認並進行修補。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助公告或轉發

[影響平台:]
FortiManager 7.6.0、7.4.0至7.4.4、7.2.0至7.2.7、7.0.0至7.0.12、6.4.0至6.4.14及6.2.0至6.2.12版本

[建議措施:]
FortiManager Cloud 7.4.1至7.4.4、7.2.1至7.2.7、7.0.1至7.0.12及6.4.x版本

[參考資料:]
1. https://nvd.nist.gov/vuln/detail/CVE-2024-47575
2. https://www.fortiguard.com/psirt/FG-IR-24-423

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
---
電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00 03-4227151# 57511
Email 服務： tanet_ncu@ncu.edu.tw
桃園區網網址： http://www.tyrc.edu.tw</description>


                    <pubDate>Mon, 28 Oct 2024 09:09:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/58722?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】中興保全科技 WRTR-304GN-304TW-UPSC - OS Command Injection</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/58407?nodeId=12683</link>

                    


                    
                    <description>
                        教育機構ANA通報平台

發佈編號 TACERT-ANA-2024102101104848
發佈時間 2024-10-21 13:12:48
事故類型 ANA-漏洞預警   
發現時間 2024-10-19 13:12:48
影響等級 中   
   
[主旨說明:]【漏洞預警】中興保全科技 WRTR-304GN-304TW-UPSC - OS Command Injection

[內容說明:]
轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-200-202410-00000010

TWCERT/CC於20241018發佈TVN-202410016，CVE-2024-10118 (CVSS：9.8) 中興保全科技 WRTR-304GN-304TW-UPSC 之特定功能未妥善過濾使用者輸入，未經身分鑑別之遠端攻擊者可利用此漏洞注入任意系統指令並於設備上執行。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助公告或轉發

[影響平台:]
WRTR-304GN-304TW-UPSC V02

[建議措施:]
該產品已不再維護，建議汰換設備

[參考資料:]
中興保全科技 WRTR-304GN-304TW-UPSC - OS Command Injection：https://www.twcert.org.tw/tw/cp-132-8154-69fa5-1.html

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
---
電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00 03-4227151# 57511
Email 服務： tanet_ncu@ncu.edu.tw
桃園區網網址： http://www.tyrc.edu.tw
                    </description>


                    <pubDate>Tue, 22 Oct 2024 10:15:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/58407?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】Fortinet多項產品存在安全漏洞(CVE-2024-23113)，請儘速確認並進行修補</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/58405?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2024102101101919
發佈時間 2024-10-21 13:25:20
事故類型 ANA-漏洞預警   
發現時間 2024-10-19 13:25:20
影響等級 中       

[主旨說明:]【漏洞預警】Fortinet多項產品存在安全漏洞(CVE-2024-23113)，請儘速確認並進行修補

[內容說明:]
轉發 國家資安資訊分享與分析中心 NISAC-200-202410-00000041

近期研究人員發現Fortinet多項產品存在格式化字串(Format String)漏洞(CVE-2024-23113)，未經身分鑑別之遠端攻擊者可利用特製封包於受影響產品執行任意程式碼。該漏洞已遭駭客利用，請儘速確認並進行修補。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助公告或轉發

[影響平台:]
●FortiOS 7.0.0至70.13、7.2.0至7.2.6及7.4.0至7.4.2版本
●FortiProxy 7.0.0至7.0.14、7.2.0至7.2.8及7.4.0至7.4.2版本
●FortiPAM 1.0.0至1.0.3、1.1.0至1.1.2及12.0版本
●FortiSwitchManager 7.0.0至7.0.3與7.2.0至7.2.3版本

[建議措施:]
官方已針對漏洞釋出修復更新，請參考官方說明，網址如下： https://www.fortiguard.com/psirt/FG-IR-24-029

[參考資料:]
1. 漏洞說明：https://nvd.nist.gov/vuln/detail/CVE-2024-23113
2. Fortinet網站：https://www.fortiguard.com/psirt/FG-IR-24-029
3. InformationSecurity：https://www.informationsecurity.com.tw/article/article_detail.aspx?aid=11314
4. IThome：https://www.ithome.com.tw/news/165432

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
---
電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00 03-4227151# 57511
Email 服務： tanet_ncu@ncu.edu.tw
桃園區網網址： http://www.tyrc.edu.tw</description>


                    <pubDate>Tue, 22 Oct 2024 10:14:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/58405?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】中興保全 WRTM326 - OS Command Injection</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/58404?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2024102101101414
發佈時間 2024-10-21 13:18:14
事故類型 ANA-漏洞預警   
發現時間 2024-10-19 13:18:14
影響等級 中       

[主旨說明:]【漏洞預警】中興保全 WRTM326 - OS Command Injection

[內容說明:]
轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-200-202410-00000011

TWCERT/CC於20241018發佈TVN-202410017，CVE-2024-10119 (CVSS：9.8) 中興保全無線路由器 WRTM326 未妥善驗證特定參數，未經身分鑑別之遠端攻擊者，可藉由發送特製請求執行任意系統指令。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助公告或轉發

[影響平台:]
WRTM326 2.3.20(不含)以前版本

[建議措施:]
更新 WRTM326 至 2.3.20(含)以後版本

[參考資料:]
中興保全 WRTM326 - OS Command Injection：https://www.twcert.org.tw/tw/cp-132-8156-81c9d-1.html

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
---
電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00 03-4227151# 57511
Email 服務： tanet_ncu@ncu.edu.tw
桃園區網網址： http://www.tyrc.edu.tw</description>


                    <pubDate>Tue, 22 Oct 2024 10:14:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/58404?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【資安訊息】請強化網路電話設備之管控機制，避免因不安全之設定而成為詐騙活動之工具</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/58403?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2024102101100303
發佈時間 2024-10-21 13:30:03
事故類型 ANA-漏洞預警   
發現時間 2024-10-19 13:30:03
影響等級 低       

[主旨說明:]【資安訊息】請強化網路電話設備之管控機制，避免因不安全之設定而成為詐騙活動之工具

[內容說明:]
轉發 國家資安資訊分享與分析中心 NISAC-400-202410-00000030

資安院接獲外部情資，近期發現網路電話交換機，如透過公開網路存取，且存在弱密碼之弱點，將導致設備遭犯罪集團駭侵控制，且用於惡意盜打與詐騙活動。
(1)網通設備若預設開啟遠端登入（Telnet），當設置於網際網路上，且未使用防火牆設備保護，則容易遭受駭客攻擊。
(2)網通設備遭暴力破解取得帳號密碼，將被修改設定做為詐騙集團盜打詐騙電話之用 請各會員參考建議措施加強網路電話相關設備之清查與管控，有關遠端管理作業應遵循「原則禁止，例外開放」之原則，並妥善規劃網路架構，避免網通設備暴露於公開網路。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助公告或轉發

[影響平台:]
無

[建議措施:]
清查轄下是否使用網路電話相關設備，並對其加強下列安全管控措施：

1. 進行帳號清查作業，落實密碼複雜度、定期變更等密碼安全管控。
2. 關閉不必要的服務與通訊埠。
3. 停用或加強管控遠端管理功能，遵循「原則禁止，例外開放」之原則。
4. 重新檢視網路架構，網通設備應妥善調整至防火牆。
5. 系統軟體更新至最新版本，如已逾產品生命周期則請更換設備。

[參考資料:]

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
---
電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00 03-4227151# 57511
Email 服務： tanet_ncu@ncu.edu.tw
桃園區網網址： http://www.tyrc.edu.tw</description>


                    <pubDate>Tue, 22 Oct 2024 10:13:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/58403?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】昌佳企業財產管理資訊系統存在重大資安漏洞(CVE-2024-9972)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/58188?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2024101810100505
發佈時間 2024-10-18 10:32:07
事故類型 ANA-漏洞預警   
發現時間 2024-10-16 10:32:07
影響等級 中   
   
[主旨說明:]【漏洞預警】昌佳企業財產管理資訊系統存在重大資安漏洞(CVE-2024-9972)

[內容說明:]
轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-200-202410-00000006

TWCERT/CC於20241015發布TVN-202410009，CVE-2024-9972 (CVSS:9.8 Critical) 昌佳企業財產管理資訊系統存在SQL Injection漏洞，允許未經身分鑑別之遠端攻擊者注入任意SQL指令以讀取、修改及刪除資料庫內容。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助公告或轉發

[影響平台:]
財產管理資訊系統

[建議措施:]
聯繫廠商進行修補

[參考資料:]
昌佳企業財產管理資訊系統 - SQL Injection：https://www.twcert.org.tw/tw/cp-132-8140-ee91e-1.html

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
---
電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00 03-4227151# 57511
Email 服務： tanet_ncu@ncu.edu.tw
桃園區網網址： http://www.tyrc.edu.tw</description>


                    <pubDate>Fri, 18 Oct 2024 11:25:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/58188?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】台灣數位學習科技 ee-class 存在多個重大資安漏洞</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/58187?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2024101810100808
發佈時間 2024-10-18 10:35:10
事故類型 ANA-漏洞預警   
發現時間 2024-10-16 10:35:10
影響等級 中       

[主旨說明:]【漏洞預警】台灣數位學習科技 ee-class 存在多個重大資安漏洞

[內容說明:]
轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-200-202410-00000007

TWCERT/CC於20241015發布關於台灣數位學習科技 ee-class的重大資安漏洞 【台灣數位學習科技 ee-class - SQL Injection】(TVN-202410010，CVE-2024-9980，CVSS：8.8) 台灣數位科技ee-class未妥善驗證特定頁面參數，允許已取得一般權限之遠端攻擊者注入任意 SQL 指令讀取、修改及刪除資料庫內容。 【台灣數位學習科技 ee-class - Local File Inclusion】(TVN-202410011，CVE-2024-9981，CVSS：8.8) 台灣數位科技ee-class未妥善驗證特定頁面參數，允許已取得一般權限之遠端攻擊者，可先上傳惡意php檔案，再利用此漏洞引用該檔案後於伺服器上執行任意程式碼。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助公告或轉發

[影響平台:]
ee-class 20240326.13r14494(不含)以前版本

[建議措施:]
更新至 ee-class 20240326.13r14494(含)以後版本

[參考資料:]
1. 台灣數位學習科技 ee-class - SQL Injection：https://www.twcert.org.tw/tw/cp-132-8142-cf0d3-1.html
2. 台灣數位學習科技 ee-class - Local File Inclusion：https://www.twcert.org.tw/tw/cp-132-8144-2885b-1.html

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
---
電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00 03-4227151# 57511
Email 服務： tanet_ncu@ncu.edu.tw
桃園區網網址： http://www.tyrc.edu.tw</description>


                    <pubDate>Fri, 18 Oct 2024 11:24:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/58187?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】ESi直通國際 AIM LINE行銷平台存在重大資安漏洞(CVE-2024-9982)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/58186?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2024101810101919
發佈時間 2024-10-18 10:40:20
事故類型 ANA-漏洞預警   
發現時間 2024-10-16 10:40:20
影響等級 中   
   
[主旨說明:]【漏洞預警】ESi直通國際 AIM LINE行銷平台存在重大資安漏洞(CVE-2024-9982)

[內容說明:]
轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-200-202410-00000008

TWCERT/CC於20241015發布TVN-202410012，CVE-2024-9982 (CVSS：9.8) ESi直通國際 AIM LINE行銷平台，在LINE活動模組啟用的情況下未妥善驗證特定查詢參數，未經身分鑑別之遠端攻擊者可注入任意 FetchXml 指令讀取、修改及刪除資料庫內容。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助公告或轉發

[影響平台:]
AIM LINE行銷平台 3.3 至 5.8.4 版本

[建議措施:]
聯繫廠商安裝修補程式或升級至6.0(含)以上版本

[參考資料:]
ESi直通國際 AIM LINE行銷平台 - SQL Injection：https://www.twcert.org.tw/tw/cp-132-8146-497a2-1.html

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
---
電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00 03-4227151# 57511
Email 服務： tanet_ncu@ncu.edu.tw
桃園區網網址： http://www.tyrc.edu.tw</description>


                    <pubDate>Fri, 18 Oct 2024 11:24:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/58186?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】立即科技企業雲端資料庫存在多個重大資安漏洞</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/58184?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2024101810100202
發佈時間 2024-10-18 10:43:03
事故類型 ANA-漏洞預警   
發現時間 2024-10-16 10:43:03
影響等級 中       

[主旨說明:]【漏洞預警】立即科技企業雲端資料庫存在多個重大資安漏洞

[內容說明:]
轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-200-202410-00000009

TWCERT/CC於20241015發布關於立即科技企業雲端資料庫的重大資安漏洞 【立即科技企業雲端資料庫 - Missing Authentication】(TVN-202410014，CVE-2024-9984，CVSS：9.8) 立即科技企業雲端資料庫對特定功能之存取未進行身分驗證，未經身分鑑別之遠端攻擊者可存取該功能取得任意使用者的 session cookie。 【立即科技企業雲端資料庫 - Arbitrary File Upload】(TVN-202410015，CVE-2024-9985，CVSS：8.8) 立即科技企業雲端資料庫未妥善驗證上傳檔案類型，已取得一般權限的攻擊者可上傳網頁後門程式，並利用該後門程式於遠端伺服器執行任意程式碼。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助公告或轉發

[影響平台:]
企業雲端資料庫 2024/08/08 09:45:25(不含)以前版本

[建議措施:]
更新至 2024/08/08 09:45:25(含)以後版本

[參考資料:]
1. 立即科技企業雲端資料庫 - Missing Authentication：https://www.twcert.org.tw/tw/cp-132-8150-c955a-1.html
2. 立即科技企業雲端資料庫 - Arbitrary File Upload：https://www.twcert.org.tw/tw/cp-132-8152-09e81-1.html

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
---
電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00 03-4227151# 57511
Email 服務： tanet_ncu@ncu.edu.tw
桃園區網網址： http://www.tyrc.edu.tw</description>


                    <pubDate>Fri, 18 Oct 2024 11:23:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/58184?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】新人類科技資訊 FlowMaster BPM Plus 存在多個重大資安漏洞</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/58179?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2024101809104848
發佈時間 2024-10-18 09:50:49
事故類型 ANA-漏洞預警   
發現時間 2024-10-16 09:50:49
影響等級 中       

[主旨說明:]【漏洞預警】新人類科技資訊 FlowMaster BPM Plus 存在多個重大資安漏洞

[內容說明:]
轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-200-202410-00000005

TWCERT/CC於20241015發布關於新人類科技資訊 FlowMaster BPM Plus的重大資安漏洞 【新人類資訊 FlowMaster BPM Plus - Privilege Escalation】(TVN-202410007，CVE-2024-9970，CVSS：8.8) 新人類資訊 FlowMaster BPM Plus存在權限提升漏洞，已取得一般權限的遠端攻擊者可透過竄改特定cookie將權限提升至管理者權限。 【新人類資訊 FlowMaster BPM Plus - SQL Injection】(TVN-202410008，CVE-2024-9971，CVSS：8.8) 新人類資訊 FlowMaster BPM Plus特定查詢功能未妥善限制使用者輸入，允許已獲得一般權限的遠端攻擊者注入SQL指令讀取、修改、刪除資料庫內容。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助公告或轉發

[影響平台:]
FlowMaster BPM Plus Service Pack v5.3.1(不含)以前版本

[建議措施:]
更新 Service Pack 至 v5.3.1(含)以後版本

[參考資料:]
1. 新人類資訊 FlowMaster BPM Plus - Privilege Escalation：https://www.twcert.org.tw/tw/cp-132-8136-4d5b4-1.html
2. 新人類資訊 FlowMaster BPM Plus - SQL Injection：https://www.twcert.org.tw/tw/cp-132-8138-d2bb7-1.html

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
---
電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00 03-4227151# 57511
Email 服務： tanet_ncu@ncu.edu.tw
桃園區網網址： http://www.tyrc.edu.tw</description>


                    <pubDate>Fri, 18 Oct 2024 11:06:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/58179?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】新人類科技資訊 WebEIP v3.0 存在重大資安漏洞(CVE-2024-9968)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/58177?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2024101809103636
發佈時間 2024-10-18 09:47:38
事故類型 ANA-漏洞預警   
發現時間 2024-10-16 09:47:38
影響等級 中   
   
[主旨說明:]【漏洞預警】新人類科技資訊 WebEIP v3.0 存在重大資安漏洞(CVE-2024-9968)

[內容說明:]
轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-200-202410-00000004

TWCERT/CC於20241015發布TVN-202410005，CVE-2024-9968 (CVSS:8.8 Critical) 新人類科技資訊 WebEIP v3.0 並未妥善驗證使用者輸入，允許已取得一般權限之遠端攻擊者注入SQL指令讀取、修改、刪除資料庫內容。受影響產品已不再進行維護，建議更換至新版產品。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助公告或轉發

[影響平台:]
WebEIP v3.0

[建議措施:]
廠商表示WebEIP v3.0自釋出已逾15年，目前已停止提供服務與維護，建議更換至WebEIP Pro新版產品

[參考資料:]
新人類科技資訊 WebEIP v3.0 - SQL injection：https://www.twcert.org.tw/tw/cp-132-8132-160bb-1.html

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
---
電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00 03-4227151# 57511
Email 服務： tanet_ncu@ncu.edu.tw
桃園區網網址： http://www.tyrc.edu.tw</description>


                    <pubDate>Fri, 18 Oct 2024 10:52:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/58177?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】互動資通Team+企業私有雲溝通協作平台 - SQL Injection</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/58176?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2024101809105959
發佈時間 2024-10-18 09:28:01
事故類型 ANA-漏洞預警   
發現時間 2024-10-16 09:28:01
影響等級 中       

[主旨說明:]【漏洞預警】互動資通Team+企業私有雲溝通協作平台 - SQL Injection

[內容說明:]
轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-200-202410-00000002

TWCERT/CC於20241014發布TVN-202410001，CVE-2024-9921 (CVSS:9.8 Critical) 互動資通Team+企業私有雲溝通協作平台未妥善驗證特定頁面參數，未經身分鑑別之遠端攻擊者可注入任意SQL指令讀取、修改及刪除資料庫內容。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助公告或轉發

[影響平台:]
Team+ v13.5.x

[建議措施:]
請更新Team+ 至 v14.0.0(含)以後版本

[參考資料:]
互動資通Team+企業私有雲溝通協作平台 - SQL Injection：https://www.twcert.org.tw/tw/cp-132-8124-d9b92-1.html

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
---
電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00 03-4227151# 57511
Email 服務： tanet_ncu@ncu.edu.tw
桃園區網網址： http://www.tyrc.edu.tw</description>


                    <pubDate>Fri, 18 Oct 2024 10:51:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/58176?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【攻擊預警】駭客組織疑似針對臺灣民生設施進行攻擊，請加強注意防範</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/56965?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2024100810102424
發佈時間 2024-10-08 10:01:51
事故類型 ANA-攻擊預警   
發現時間 2024-10-08 09:22:51
影響等級 低   
   
[主旨說明:]【攻擊預警】駭客組織疑似針對臺灣民生設施進行攻擊，請加強注意防範

[內容說明:]
轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-400-202410-00000001

TWCERT/CC接獲外部情資，台灣多個民生相關的設施已成為駭客組織攻擊目標，包含無人停車塔系統與冷凍系統等基礎設施。為防範潛在風險，建議各單位檢視相關資訊設備與系統，確認是否存在異常情形，並持續加強資安監控與防護措施。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助公告或轉發

[影響平台:]
N/A

[建議措施:]
1.檢查遠端控制界面或人機介面的系統版本，並更新至最新版本。

2.針對遠端控制界面或人機介面，如 VNC 或廠商提供的上下傳界面，不要使用廠商預設的密碼或 12345678, 111111, 1qaz 等易猜測之弱密碼。若廠商限制的密碼位數有限，則盡量將密碼隨機化。

3.避免將人機介面暴露於網際網路，讓未授權的IP能任意連線至系統。

[參考資料:]

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
---
電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00 03-4227151# 57511
Email 服務： tanet_ncu@ncu.edu.tw
桃園區網網址： http://www.tyrc.edu.tw
</description>


                    <pubDate>Tue, 08 Oct 2024 16:29:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/56965?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】CUPS存在安全漏洞(CVE-2024-47076、CVE-2024-47175、CVE-2024-47176及CVE-2024-47177)，請儘速確認並進行修補</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/56722?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2024100708102828
發佈時間2024-10-0708:50:55
事故類型 ANA-漏洞預警
發現時間2024-10-0514:24:55
影響等級 中

[主旨說明:]【漏洞預警】CUPS存在安全漏洞(CVE-2024-47076、CVE-2024-47175、CVE-2024-47176及CVE-2024-47177)，請儘速確認並進行修補

[內容說明:]
轉發 國家資安資訊分享與分析中心 NISAC-200-202410-00000024

近期研究人員發現Unix通用列印系統(Common UNIX Printing System，CUPS)存在一系列安全漏洞(CVE-2024-47076、CVE-2024-47175、CVE-2024-47176及CVE-2024-47177)，未經身分鑑別之遠端攻擊者，可利用漏洞於受影響之Unix作業系統執行任意程式碼，請儘速確認並進行緩解措施。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助公告或轉發

[影響平台:]
● cups-browsed 2.0.1(含)以前版本
● cups-filters 2.0.1(含)以前版本
● libcupsfilters 2.1b1(含)以前版本
● libppd 2.1b1(含)以前版本

[建議措施:]
部分Unix作業系統已逐步釋出更新，以下列舉常見作業系統之官方修補資訊：
Ubuntu：https://ubuntu.com/blog/cups-remote-code-execution-vulnerability-fix-available

● Debian：
https://security-tracker.debian.org/tracker/CVE-2024-47076
https://security-tracker.debian.org/tracker/CVE-2024-47175
https://security-tracker.debian.org/tracker/CVE-2024-47176
https://security-tracker.debian.org/tracker/CVE-2024-47177

● Red hat：https://access.redhat.com/security/vulnerabilities/RHSB-2024-002

● Fedora：https://bodhi.fedoraproject.org/updates/FEDORA-2024-01127974ec

● Open SUSE：
https://www.suse.com/security/cve/CVE-2024-47076.html
https://www.suse.com/security/cve/CVE-2024-47175.html
https://www.suse.com/security/cve/CVE-2024-47176.html
https://www.suse.com/security/cve/CVE-2024-47177.html

若使用之作業系統尚未釋出更新，可參考以下文章進行緩解措施：
https://sredevops.org/en/how-to-fix-the-critical-9-9-cve-linux-vulnerability-in-cups-a-step-by-step-guide/

[參考資料:]
1.https://nvd.nist.gov/vuln/detail/CVE-2024-47076
2.https://nvd.nist.gov/vuln/detail/CVE-2024-47175
3.https://nvd.nist.gov/vuln/detail/CVE-2024-47176
4.https://nvd.nist.gov/vuln/detail/CVE-2024-47177
5.https://jfrog.com/blog/cups-attack-zero-day-vulnerability-all-you-need-to-know/
6.www.ithome.com.tw/news/165257
7.https://sredevops.org/en/how-to-fix-the-critical-9-9-cve-linux-vulnerability-in-cups-a-step-by-step-guide/

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
---
電話服務：週一至週五 08：00-17：00 03-4227151#57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00  03-4227151# 57511
Email 服務：tanet_ncu@ncu.edu.tw
桃園區網網址：http://www.tyrc.edu.tw</description>


                    <pubDate>Mon, 07 Oct 2024 11:09:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/56722?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】普萊德科技交換器設備存在多個高風險漏洞</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/56721?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2024100708102020
發佈時間2024-10-0708:44:46
事故類型 ANA-漏洞預警
發現時間2024-10-0314:49:46
影響等級 中

[主旨說明:]【漏洞預警】普萊德科技交換器設備存在多個高風險漏洞

[內容說明:]
轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-200-202410-00000001

【普萊德科技交換器設備 - Remote privilege escalation using hard-coded credentials】 (CVE-2024-8448，CVSS 3.x：8.8) 普萊德科技部分交換器型號之特定命令列介面存在hard-coded帳號通行碼，已取得一般權限之遠端攻擊者以該組帳密登入後可取得Linux root shell.

【普萊德科技交換器設備 - Missing Authentication for multiple HTTP routes】 (CVE-2024-8456，CVSS 3.x：9.8) 普萊德科技部分交換器型號之韌體上傳與下載功能缺乏適當的存取控制，允許未經身分鑑別的遠程攻擊者下載與上傳韌體、系統組態設定，最終獲得設備的完全控制權。

【普萊德科技交換器設備 - Cross-site Request Forgery】 (CVE-2024-8458，CVSS 3.x：8.8) 普萊德科技部分交換器型號之網頁應用程式存在Cross-Site Request Forgery(CSRF)漏洞，未經身分鑑別之遠端攻擊者誘騙使用者瀏覽惡意網站後，可假冒該使用者身分進行操作，例如新增帳號。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助公告或轉發

[影響平台:]
● GS-4210-24PL4C hardware 2.0
● GS-4210-24P2S hardware 3.0

[建議措施:]
1. 更新 GS-4210-24PL4C hardware 2.0 之韌體至 2.305b240719(含)以後版本
2. 更新 GS-4210-24P2S hardware 3.0 之韌體至 3.305b240802(含)以後版本

[參考資料:]
1. 普萊德科技交換器設備 - Remote privilege escalation using hard-coded credentials：https://www.twcert.org.tw/tw/cp-132-8045-a2804-1.html
2. 普萊德科技交換器設備 - Missing Authentication for multiple HTTP routes：https://www.twcert.org.tw/tw/cp-132-8061-91872-1.html
3. 普萊德科技交換器設備 - Cross-site Request Forgery：https://www.twcert.org.tw/tw/cp-132-8065-579c1-1.html

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanetedu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw

---
電話服務：週一至週五 08：00-17：00 03-4227151#57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00  03-4227151# 57511
Email 服務：tanet_ncu@ncu.edu.tw
桃園區網網址：http://www.tyrc.edu.tw</description>


                    <pubDate>Mon, 07 Oct 2024 11:07:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/56721?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【資安訊息】組織型駭客利用物聯網設備建立大規模殭屍網路，恐對我國關鍵基礎設施構成威脅！</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/56175?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2024092708091212
發佈時間2024-09-2708:41:30
事故類型 ANA-資安訊息
發現時間2024-09-2708:41:30
影響等級 中

[主旨說明:]【資安訊息】組織型駭客利用物聯網設備建立大規模殭屍網路，恐對我國關鍵基礎設施構成威脅！

[內容說明:]
轉發 國家資安資訊分享與分析中心 NISAC-400-202409-00000080

資安院依據美方所公布情資，與中國大陸相關之組織型駭客自2021年以來，透過入侵物聯網設備，建立了龐大的殭屍網路，其規模超過26萬台設備且遍布全球，受影響設備包括家用或小型路由器、防火牆、網路儲存設備(NAS)等物聯網設備，攻擊者主要利用已知漏洞入侵這些設備，並植入Mirai變種惡意程式。依其攻擊手法、技術與相關基礎設施，推斷與知名網路威脅組織Flax Typhoon、RedJuliett及Ethereal Panda相關。

該殭屍網路可能被用於對我國關鍵基礎設施發動分散式阻斷服務(DDoS)攻擊或作為跳板進行進一步滲透，請各會員清查與阻斷附件所列相關威脅指標( [*].w8510.com )，並參考建議措施加強管控所轄之物聯網設備。


情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助公告或轉發

[影響平台:]
N/A

[建議措施:]
1.各關鍵基礎設施服務提供者應立即檢查轄下所有物聯網設備韌體，並更新至最新版本，特別注意修補附件中列出的已知漏洞。附件-IOC及漏洞清單下載連結：https://cert.tanet.edu.tw/pdf/ioc_20240927_info.xlsx

2.加強對物聯網設備的安全管控，包括更改預設密碼、關閉不必要的服務與通訊埠、停用或加強管控遠端管理功能、汰換停產(End-of-life)設備及實施網路隔離等。

3.加強對異常網路流量的監控，及時發現並處置潛在殭屍網路活動。

4.依服務需求評估是否部署進階DDoS防禦方案，提升對大規模DDoS攻擊之防護能力。

[參考資料:]

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw

---
電話服務：週一至週五 08：00-17：00 03-4227151#57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00  03-4227151# 57511
Email 服務：tanet_ncu@ncu.edu.tw
桃園區網網址：http://www.tyrc.edu.tw</description>


                    <pubDate>Fri, 27 Sep 2024 13:31:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/56175?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【資安訊息】請各單位加強留意俄羅斯的駭客組織針對臺灣網站發起DDOS「分散式阻斷服務攻擊」</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/55190?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2024091302090808
發佈時間 2024-09-13 14:59:10
事故類型 ANA-資安訊息   
發現時間 2024-09-13 14:59:10
影響等級 中       

[主旨說明:]【資安訊息】請各單位加強留意俄羅斯的駭客組織針對臺灣網站發起DDOS「分散式阻斷服務攻擊」

[內容說明:]
近期臺灣有多個單位之網站遭到俄羅斯的駭客組織(NoName057)之DDOS「分散式阻斷服務攻擊」引發資安事件，該組織可能持續發動攻擊，請各單位多加注意監控主管系統運作情形，適當系統備援並搭配流量清洗、CDN與靜態網頁等措施，維持系統韌性運作。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助公告或轉發

[影響平台:]
無

[建議措施:]
1.請各機關持續強化資安防護機制與人員資安意識，並觀察機關網站連線、帳號登入等網站使用情形。
2.確認網站服務不中斷，若遭受DDoS攻擊應循「臺灣學術網路 (TANet) 分散式阻斷服務 (DDoS) 通報應變作業指引」申請作業DDoS清洗服務。
3.請使用者留意相關電子郵件，注意郵件之來源的正確性，不要開啟不明來源信件的附檔或連結，以防被植入後門程式。

[參考資料:]
臺灣學術網路 (TANet) 分散式阻斷服務 (DDoS) 通報應變作業指引
https://portal.cert.tanet.edu.tw/docs/pdf/2022101709104545607092166583830.pdf

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
---
電話服務：週一至週五 08：00-17：00 03-4227151# 57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00 03-4227151# 57511
Email 服務： tanet_ncu@ncu.edu.tw
桃園區網網址： http://www.tyrc.edu.tw</description>


                    <pubDate>Mon, 16 Sep 2024 10:20:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/55190?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>[資訊中心轉公告] 【漏洞預警】多款HP噴墨印表機存在安全漏洞(CVE-2018-5924與CVE-2018-5925)，允許遠端攻擊者執行任意程式碼，請儘速確認並進行更新</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/43053?nodeId=12683</link>

                    


                    
                    <description>轉發國家資安資訊分享與分析中心 資安訊息警訊 NISAC-ANA-201808-0136

研究人員發現多款HP噴墨印表機存在安全漏洞(CVE-2018-5924與CVE-2018-5925)，攻擊者可向受影響的噴墨印表機發送特製的惡意檔案，將可能造成堆疊或緩衝區溢位(Buffer Overflow)，進而導致攻擊者可遠端執行任意程式碼。

[影響平台:]
HP 印表機之下列型號：
PageWide Pro HP PageWide 352dw HP PageWide Managed MFP P57750dw HP PageWide Managed MFP P77740dn HP PageWide Managed MFP P77740dw HP PageWide Managed MFP P77740z HP PageWide Managed MFP P77750z HP PageWide Managed MFP P77760z HP PageWide Managed P55250dw HP PageWide Managed P75050dn HP PageWide Managed P75050dw HP PageWide MFP 377dw HP PageWide Pro 452dn HP PageWide Pro 552dw HP PageWide Pro 750dn HP PageWide Pro 750dw HP PageWide Pro MFP 477dn HP PageWide Pro MFP 477dw HP PageWide Pro MFP 577dw HP PageWide Pro MFP 577z HP PageWide Pro MFP 772dn HP PageWide Pro MFP 772dw HP PageWide Pro 452dw HP Officejet Pro X451dn Printer HP Officejet Pro X451dw Printer HP Officejet Pro X476dn MFP HP Officejet Pro X476dw MFP HP Officejet Pro X551dw Printer HP Officejet Pro X576dw MFP HP DesignJet HP DesignJet rugged case HP Designjet T120 24-in ePrinter HP Designjet T120 24-in Printer HP Designjet T120 24-in Printer (2018 edition) HP Designjet T120 24-in Rmkt ePrinter HP Designjet T520 24-!
in ePrinter HP Designjet T520 24-in Printer HP Designjet T520 24-in Printer (2018 edition) HP Designjet T520 24-in Printer (2018 edition) HP Designjet T520 24-in Printer (2018 edition, legless) HP Designjet T520 24-in Rmkt ePrinter HP Designjet T520 36-in ePrinter HP Designjet T520 36-in Printer HP Designjet T520 36-in Printer (2018 edition) HP Designjet T520 36-in Printer (2018 edition, legless) HP Designjet T520 36-in Rmkt ePrinter HP DesignJet T730 36in Printer HP DesignJet T730 36in Printer HP Designjet T730 with Rugged Case HP DesignJet T830 24in eMFP Printer HP DesignJet T830 24-in MFP Printer HP DesignJet T830 MFP with Armor Case HP DesignJet T830 MFP with Armour Case HP DesignJet T830 MFP with Rugged Case HP Officejet, HP Deskjet and HP Envy HP AMP 100 Printer series HP Deskjet 2540 All-in-One series HP DeskJet 2600 All-in-One Printer series HP DeskJet 2600 All-in-One Printer HP Deskjet 2620 Ink Advantage series HP Deskjet 3540 series HP DeskJet 3630 series HP DeskJ!
et 3700 All-in-One Printer series HP Deskjet 4510 series HP DeskJet 4530 series HP DeskJet 4720 series HP DeskJet 5000 series HP DeskJet 5275 All-in-One Printer HP DeskJet 5640 series HP DeskJet 5730 series HP DeskJet GT 5820 All-in-One Printer series HP Deskjet Ink Advantage 2540 All-in-One HP DeskJet Ink Advantage 2600 All-in-One Printer HP DeskJet Ink Advantage 2600 All-in-One Printer HP DeskJet Ink Advantage 3630 All-in-One Printer HP DeskJet Ink Advantage 3700 All-in-One Printer series HP Deskjet Ink Advantage 3830 e-All-in-One Printer HP Deskjet Ink Advantage 4615 All-in-One Printer HP Deskjet Ink Advantage 4625 e-All-in-One HP Deskjet Ink Advantage 4640 e-All-in-One Printer series HP DeskJet Ink Advantage 4670 All-in-One Printer HP Deskjet Ink Advantage 5525 e-All-in-One HP DeskJet Ink Advantage 5570 All-in-One printer HP Deskjet Ink Advantage 6525 e-All-in-One HP Envy 120 Series HP ENVY 4500 series HP ENVY 4510 All-in-One Printer HP ENVY 4520 series HP ENVY 5000 series HP EN VY 5530 series HP ENVY 5540 All-in-One Printer HP ENVY 5640 se!
ries HP ENVY 5660 series HP ENVY 7640 series HP ENVY Photo 6200 All-in-One Printer series HP ENVY Photo 7100 All-in-One Printer series HP Ink Tank 310 HP Ink Tank Wireless 410 HP OfficeJet 200 Mobile series HP OfficeJet 202 Mobile series HP OfficeJet 250 Mobile All-in-One Printer series HP OfficeJet 252 Mobile All-in-One HP Officejet 2620 series HP Officejet 3830 e-All-in-One Printer HP Officejet 4610 e-All-in-One Printer HP Officejet 4620 e-All-in-One Printer HP Officejet 4622 e-All-in-One Printer HP Officejet 4630 e-All-in-One Printer series HP OfficeJet 4650 All-in-One Printer HP OfficeJet 5200 All-in-One Printer HP Officejet 5740 series HP Officejet 6220 / HP Officejet Pro 6230 ePrinter HP OfficeJet 6600 e-All-in-One HP OfficeJet 6700 Premium e-All-in-One HP Officejet 6810/6820 e-All-in-One Printer HP OfficeJet 6950 All-in-One HP OfficeJet 6960 All-in-One HP OfficeJet Pro 6960 All-in-One HP Officejet 7110 Wide Format ePrinter HP Officejet 7510 Wide Format All-in-One Pri!
nter HP Officejet 7610 series Wide Format e-All-in-One Printer HP Officejet 7612 Wide Format e-All-in-One HP Officejet Pro 251dw Printer HP Officejet Pro 276dw Multifunction Printer HP Officejet Pro 3610 Black and White Printer HP Officejet Pro 3620 Black and White Printer HP Officejet Pro 6830 e-All-in-One Printer HP OfficeJet Pro 6970 All-in-One Printer HP OfficeJet Pro 7720 Wide Format All-in-One HP OfficeJet Pro 7730 Wide Format All-in-One HP OfficeJet Pro 7740 Wide Format All-in-One HP OfficeJet Pro 8210 Printer HP OfficeJet Pro 8216 HP OfficeJet Pro 8600 e-All-in-One HP OfficeJet Pro 8600 Plus e-All-in-One HP OfficeJet Pro 8600 Premium e-All-in-One HP Officejet Pro 8610 e-All-in-One Printer HP Officejet Pro 8620 e-All-in-One Printer HP Officejet Pro 8630 e-All-in-One Printer HP Officejet Pro 8640 e-All-in-One Printer HP Officejet Pro 8660 e-All-in-One Printer HP OfficeJet Pro 8710 All-in-One Printer HP OfficeJet Pro 8720 All-in-One Printer HP OfficeJet Pro 8730 HP OfficeJet Pr o 8732M All-in-One Printer HP OfficeJet Pro 8740 HP Photosmart!
 5510 series HP Photosmart 5510d series HP Photosmart 5520 series e-All-in-One HP Photosmart 5521 e-All-in-One HP Photosmart 5522 e-All-in-One HP Photosmart 5524 e-All-in-One HP Photosmart 5525 e-All-in-One HP Photosmart 6510 series HP Photosmart 6520 e-All-in-One HP Photosmart 7520 series HP Photosmart Plus All-in-One B210 series HP Smart Tank Wireless 450

[建議措施:]
1.印表機具備網路連線能力，且可連線至Internet：

(1)印表機具有HP ePrint功能時： 連線至印表機管理頁面後，於設定頁面點選HP ePrint圖示或按鈕，並點選「產品更新」或「檢查更新」，並依照指示更新韌體。


(2)印表機無HP ePrint功能時： 點選「設定」→「偏好設定」或「設備維護」→「印表機更新」，並依指示更新韌體。

2.如印表機無法連線至Internet，請至HP官網(https://support.hp.com/tw-zh/drivers/printers)下載印表機韌體更新程式：

(1)於搜尋列輸入印表機型號，選擇作業系統版本後，於「韌體」欄位尋找說明為「安全性公告HPSBHF03589」之項目進行下載。

(2)確認電腦與印表機可連線(網路或USB)後，開啟韌體更新程式：

a.如顯示型號，勾選印表機後，點選「更新」進行更新。

b.如型號顯示反灰，表示不需要進行更新。

[參考資料:]
1. https://support.hp.com/us-en/document/c06097712

2. https://securitytracker.com/id/1041415

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Wed, 05 Jun 2024 14:02:01 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/43053?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>[資訊中心轉公告]【漏洞預警】特定Intel處理器中的ME、SPS及TXE管理技術存在多個安全漏洞，允許攻擊者遠端執行任意程式碼，或本地端進行提權與執行任意程式碼</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/43051?nodeId=12683</link>

                    


                    
                    <description>轉發行政法人國家資通安全科技中心 資安訊息警訊 NCCST-ANA-201711-0033

研究人員發現Intel管理引擎(Management Engine，ME)、受信任的執行引擎(Trusted Execution Engine，TXE)及伺服器平台服務(Server Platform Services，SPS)存在多個安全漏洞。
當中管理引擎(ME)包含CVE-2017-5705、CVE-2017-5708、CVE-2017-5711及CVE-2017-5712安全漏洞，受信任的執行引擎(TXE)包含CVE-2017-5707與CVE-2017-5710安全漏洞，伺服器平台服務(SPS)包含CVE-2017-5706與CVE-2017-5709安全漏洞。其中部分漏洞允許攻擊者於本地用戶的目標系統進行提權與執行任意程式碼。
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助公告或轉發
[影響平台:]
處理器版本：
6th, 7th, and 8th generation Intel Core Processor Family
Intel Xeon Processor E3-1200 v5 and v6 Product Family
Intel Xeon Processor Scalable Family
Intel Xeon Processor W Family
Intel Atom C3000 Processor Family
Apollo Lake Intel Atom Processor E3900 series
Apollo Lake Intel Pentium Processors
Intel Celeron N and J series Processors
韌體版本：
Intel Manageability Engine韌體版本：8.x、9.x、10.x、11.0.x.x、11.5.x.x、11.6.x.x、11.7.x.x、11.10.x.x、11.20.x.x
Intel Server Platform Services韌體版本：4.0.x.x
Intel Trusted Execution Engine韌體版本：3.0.x.x

[建議措施:]

1.目前Intel官方已針對該弱點成立專區(https://www.intel.com/content/www/us/en/support/articles/000025619/software.html) ，並彙整各家受影響廠商的技術支援連結，請持續關注或洽詢合作之OEM廠商更新至相對應的韌體版本，詳細修復韌體版本如下：
6th Generation Intel Core Processor Family大於Intel ME 11.8.50.3425的版本
6th Gen X-Series Intel Core Processor大於Intel ME 11.11.50.1422的版本
7th Generation Intel Core Processor Family大於Intel ME 11.8.50.3425的版本
7th Gen X-Series Intel Core Processor大於Intel ME 11.11.50.1422的版本
8th Generation Intel Core Processor Family大於Intel ME 11.8.50.3425的版本
Intel Xeon Processor E3-1200 v5 Product Family大於Intel ME 118.50.3425與Intel SPS 4.1.4.054的版本
Intel Xeon Processor E3-1200 v6 Product Family大於Intel ME 118.50.3425與Intel SPS 4.1.4.054的版本
Intel Xeon Processor Scalable Family大於Intel ME 11.21.50.1424與Intel SPS 4.0.04.288的版本
Intel Xeon Processor W Family大於Intel ME 11.11.50.1422的版本
Intel Atom C3000 Processor Family大於Intel SPS 4.0.04.139的版本
Apollo Lake Intel Atom Processor E3900 series大於Intel TXE Firmware 3.1.50.2222的版本
Apollo Lake Intel Pentium大於Intel TXE Firmware 3.1.50.2222的版本
Celeron N series Processors大於Intel TXE Firmware 3.1.50.2222的版本
Celeron J series Processors大於Intel TXE Firmware 3.1.50.2222的版本

2.Intel官方網頁釋出之檢測工具，詳細檢測步驟如下：
(1)下載Intel SCS System Discovery Utility工具(https://downloadcenter.intel.com/download/27150)
(2)Windows：執行Intel-SA-00086-GUI.exe程式
(3)Linux：執行intel_sa00086.py程式

[參考資料:]
1.https://security-center.intel.com/advisory.aspx?intelid=INTEL-SA-00086&amp;amp;languageid=en-fr
2.https://security-center.intel.com/advisory.aspx?intelid=INTEL-SA-00086&amp;amp;languageid=en-fr
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與教育機構資安通報應變小組連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw

資訊中心 敬啟</description>


                    <pubDate>Wed, 05 Jun 2024 14:01:59 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/43051?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>RANSOM_GOLDENEYE.B 勒索軟體透過瀏覽可疑網站下載安裝惡意軟體進行感染，請勿開啟任何可疑的檔案並提高警覺！</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/43049?nodeId=12683</link>

                    


                    
                    <description>防毒軟體廠商近期發現RANSOM_GOLDENEYE.B 勒索軟體(Microsoft 命名為Trojan:Win32/Petya.G ，Kaspersky 命名為Trojan-Ransom.Win32.Petr.eu )，可透過瀏覽可疑網站下載惡意軟體所感染。 安裝執行後該惡意程式會將多種檔案進行加密，導致遭到感染的使用者無法存取檔案。
它可能是由下列惡意程式所放置：

X2KM_GOLDENEYE.B

它會將本身的下列副本放置到受影響的系統並執行它們：

%UserProfile%Application Data{GUID}{random filename}.exe

該勒索軟體執行後，它會產生以下檔案:

%Desktop%YOUR_FILES_ARE_ENCRYPTED.TXT


接著將多種副檔名檔案進行加密，修改開機磁碟區以便開機時可自動執行，完成後它將自行重開機，並顯示要求支付贖金之畫面。
HiNet SOC 建議您勿瀏覽可疑或惡意網站以及開啟任何可疑的檔案或郵件，定期備份重要檔案，為應用軟體和作業系統安裝修補程式，將其更新至最新版本，與安裝防毒軟體且更新至最新病毒碼來降低受駭風險。 受影響系統： 若不慎已感染此病毒，建議處理方式如下：
1、請關閉系統還原功能 (Windows Me/XP) ，以便能完整掃瞄您的電腦
2、刪除可疑的檔案
3、刪除刪除所有被植入的機碼
4、請更新防毒軟體之病毒碼定義檔到最新
5、請利用防毒軟體進行全系統掃描
6、如果以上步驟仍無法順利清除病毒，建議您參考以下防毒廠商提供之步驟處理：

Trend Micro


資訊來源:
政府網際服務網（GSN）
</description>


                    <pubDate>Wed, 05 Jun 2024 14:01:57 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/43049?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>勒索軟體CryptoLocker大舉入侵臺灣</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/43047?nodeId=12683</link>

                    


                    
                    <description>它的傳染途徑是經過裝成企業內部的信件方式傳播，中毒的人，電腦內所有的檔案
都會被加密，三天內要付300美金的贖款取得解碼的KEY，否則就會永遠解不開檔
案，敬請留意。
http://www.ithome.com.tw/itadm/article.php?c=83212
</description>


                    <pubDate>Wed, 05 Jun 2024 14:01:55 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/43047?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>[資訊中心轉發公告]【漏洞預警】Mozilla Firefox 存在系統存取等弱點，建議請使用者儘速更新！</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/43048?nodeId=12683</link>

                    


                    
                    <description>









 
  cgu
  Normal
  cgu
  2
  0
  2015-05-05T09:58:00Z
  2015-05-05T09:58:00Z
  1
  260
  1483
  12
  3
  1740
  14.00
 
 
  
 





 
  false
  
  
  0
  2
  
  false
  false
  false
  
  EN-US
  ZH-TW
  X-NONE
  
   
   
   
   
   
   
   
   
   
   
   
   
   
   
   
   
  
  
   
   
   
   
   
   
   
   
   
   
   
  

 
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
 





 /* Style Definitions */
 table.MsoNormalTable
	{mso-style-name:表格內文;
	mso-tstyle-rowband-size:0;
	mso-tstyle-colband-size:0;
	mso-style-noshow:yes;
	mso-style-priority:99;
	mso-style-parent:&quot;&quot;;
	mso-padding-alt:0cm 5.4pt 0cm 5.4pt;
	mso-para-margin:0cm;
	mso-para-margin-bottom:.0001pt;
	mso-pagination:widow-orphan;
	font-size:12.0pt;
	mso-bidi-font-size:11.0pt;
	font-family:&quot;Calibri&quot;,&quot;sans-serif&quot;;
	mso-ascii-font-family:Calibri;
	mso-ascii-theme-font:minor-latin;
	mso-hansi-font-family:Calibri;
	mso-hansi-theme-font:minor-latin;
	mso-font-kerning:1.0pt;}


 

 
  
 

Mozilla Firefox 存在系統存取等弱點，惡意人士可透過引誘使用者瀏覽事先建立的惡意網頁後，觸發記憶體損毀錯誤，便可執行任意程式碼。

原發佈內容如下：

教育機構ANA通報平台

事故類型  ANA-漏洞預警
發現時間  2015-04-29 00:00:00
影響等級  高

[主旨說明:]【漏洞預警】Mozilla Firefox 存在系統存取等弱點，建議請使用者儘速更新！

[內容說明:]
轉發HiNet SOC 漏洞/資安訊息警訊
Mozilla Firefox 存在系統存取等弱點，惡意人士可透過引誘使用者瀏覽事先建立的惡意網頁後，便可執行任意程式碼等讓使用者系統受駭之安全性弱點。

目前已知會受到影響的版本為Mozilla Firefox 37.0.2 之前版本，HiNet SOC 建議使用者應儘速上網更新，以降低受駭風險。

細節描述：
Mozilla 近日發佈Firefox 存在系統存取等弱點，該弱點為“AsyncPaintWaitEvent():: AsyncPaintWaitEvent” 函式在插件初始化失敗時存在競爭條件錯誤(race condition error) ，可能會觸發使用釋放後記憶體錯誤(use-after-free) 的條件，並接著發生記憶體損毀錯誤，成功利用此弱點可能允許執行任意程式碼。

惡意人士可透過這些弱點執行任意程式碼。HiNet SOC 建議使用者應儘速上網更新，並勿隨意瀏覽來源不明的網頁以及開啟郵件附加檔案，以降低受駭風險。

[影響平台:]
• Mozilla Firefox 37.0.2 之前版本

[建議措施:]
手動下載安裝：
• Mozilla Firefox 37.0.2 (含)之後版本：
http://mozilla.com.tw/

[參考資料:]
•Secunia：
http://secunia.com/advisories/64071/

•Mozilla：
https://www.mozilla.org/en-US/security/advisories/mfsa2015-45/

(此通報僅在於告知相關資訊，並非為資安事件)，
如果您對此通報的內容有疑問或有關於此事件的建議，
歡迎連絡教育機構資安通報應變小組。
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
---
電話服務：週一至週五 8：00-17：00 03-4227151# 57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-23：00 03-4227151# 57511
週六、日  9：00-16：00 03-4227151# 57511
Email 服務：tanet_ncu@ncu.edu.tw
桃園區網網址：http://www.tyrc.ncu.edu.tw


資訊中心敬啟

</description>


                    <pubDate>Wed, 05 Jun 2024 14:01:55 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/43048?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>[資訊中心轉桃園區網公告]【漏洞預警】QNAP NAS產品可能存在Bash 安全漏洞，請使用者儘速更新！</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/43045?nodeId=12683</link>

                    


                    
                    <description>









 
  CGU
  Normal
  CGU
  1
  1
  2014-12-24T08:05:00Z
  2014-12-24T08:06:00Z
  2
  187
  1071
  8
  2
  1256
  14.00
 
 
  
 





 
  false
  
  
  0
  2
  
  false
  false
  false
  
  EN-US
  ZH-TW
  X-NONE
  
   
   
   
   
   
   
   
   
   
   
   
   
   
   
   
   
  
  
   
   
   
   
   
   
   
   
   
   
   
  

 
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  
 





 /* Style Definitions */
 table.MsoNormalTable
	{mso-style-name:表格內文;
	mso-tstyle-rowband-size:0;
	mso-tstyle-colband-size:0;
	mso-style-noshow:yes;
	mso-style-priority:99;
	mso-style-parent:&quot;&quot;;
	mso-padding-alt:0cm 5.4pt 0cm 5.4pt;
	mso-para-margin:0cm;
	mso-para-margin-bottom:.0001pt;
	mso-pagination:widow-orphan;
	font-size:12.0pt;
	mso-bidi-font-size:11.0pt;
	font-family:&quot;Calibri&quot;,&quot;sans-serif&quot;;
	mso-ascii-font-family:Calibri;
	mso-ascii-theme-font:minor-latin;
	mso-hansi-font-family:Calibri;
	mso-hansi-theme-font:minor-latin;
	mso-bidi-font-family:&quot;Times New Roman&quot;;
	mso-bidi-theme-font:minor-bidi;
	mso-font-kerning:1.0pt;}


 

 
  
 

原發佈內容如下:

教育機構ANA通報平台

發佈編號 TACERT-ANA-2014122410125858
發佈時間 2014-12-24 10:40:05
事故類型 ANA-漏洞預警 
發現時間 2014-12-24 10:40:05
影響等級 中 
 
[主旨說明:]【漏洞預警】QNAP NAS產品可能存在Bash 安全漏洞，請使用者儘速更新！
[內容說明:]

近日發現學術網路內QNAP NAS產品存在Bash安全漏洞，遭受有心人士利用此漏洞進行攻擊行為。
建議使用此廠牌之使用單位盡速更新產品韌體，以修補此安全漏洞。

[影響平台:]

．QNAP NAS產品韌體為QTS 4.1.1 Build 1003以前版本 

[建議措施:]

．更新韌體至QTS 4.1.1 Build 1003之後版本

[參考資料:]

可以下列廠商說明進行韌體更新動作
威聯通：
http://www.qnap.com/i/cht/news/con_show.php?op=showone&amp;amp;cid=342

http://www.qnap.com/i/cht/news/con_show.php?op=showone&amp;amp;cid=360

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
---
電話服務：週一至週五 8：00-17：00 03-4227151# 57555, 57566 
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-23：00 03-4227151# 57511
週六、日 9：00-16：00 03-4227151# 57511
Email 服務： tanet_ncu@ncu.edu.tw
桃園區網網址： http://www.tyrc.ncu.edu.tw

資訊中心敬啟

</description>


                    <pubDate>Wed, 05 Jun 2024 14:01:49 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/43045?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>[資訊中心轉發]【漏洞預警】Zend-Mail存在允許攻擊者遠端執行任意程式碼之漏洞(CVE-2016-10034)，請儘速確認並進行修正(ANA事件單通知:TACERT-ANA-2017011202013636)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/43046?nodeId=12683</link>

                    


                    
                    <description>








教育機構ANA通報平台

發佈編號  TACERT-ANA-2017011202013636
發佈時間  2017-01-12 14:41:37
事故類型  ANA-漏洞預警
發現時間  2017-01-05 00:00:00
影響等級  中

【漏洞預警】Zend-Mail存在允許攻擊者遠端執行任意程式碼之漏洞(CVE-2016-10034)，請儘速確認並進行修正

[內容說明:]
轉發行政法人國家資通安全科技中心 資安訊息警訊 NCCST-ANA-201701-0036
Zend Framework是一個使用PHP 的物件導向且開源的WEB應用程式與服務開發框架，其中Zend-Mail為Zend Framework之電子郵件元件。
2016/12 /30波蘭研究員Dawid Golunski發現2.4.11版本以前與2.5.0~2.7.1版本的Zend-Mail 及2.4.11版本以前的Zend Framework存在未嚴格篩選郵件寄件者特殊字元之問題，導致攻擊者可將惡意郵件寫入網頁程式碼。原因在於Zend-Mail實作支援RFC 3696所設定之特殊格式郵件信箱(郵件帳號以雙引號含括，但其中包含空白字元，例如 email address withspaces@example.com)時，並未嚴格過濾內容，導致攻擊者可在上述郵件帳號中，利用添加反斜線與雙引號(\”)方 式，達到夾帶更多參數給系統上Sendmail郵件伺服器目的(雙引號開頭與結尾代表一個參數，故透過此方式，以增加更多參數)， 並藉由額外夾帶之Sendmail參數(包含-X，為Sendmail接受之參數，可將郵件內容寫入檔案)，達到將惡意PHP程式內容寫入網頁程式碼，以造成遠端執行程式碼之弱點(弱點編號為CVE-2016-10034)。

[影響平台:]
1.Zend Framework 2.4.11前的版本
2.Zend-Mail 2.4.11前的版本與2.5.0~2.7.1的版本

[建議措施:]
請檢視Zend Framework與Zend-Mail版本，步驟如下：
1.於硬碟中搜尋ZendFramework和Zend-Mail 資料夾
2.檢視ZendFramework和Zend-Mail根目錄下之CHANGELOG.md檔案(選用記事本開啟即可)
如所使用之Zend Framework或Zend-Mail為受影響之版本，請儘速至官方網頁(https://framework.zend.com/downloads /archives、https://github.com/zendframework/zendframework)下載並安裝最新版本之Zend Framework或Zend-Mail。

[參考資料:]
1.https://github.com/zendframework/zendframework
2.https://framework.zend.com/downloads/archives
3.https://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2016-10034
4.https://legalhackers.com/advisories/ZendFramework-Exploit-ZendMail-Remote-Code-Exec-CVE-2016-10034-Vuln.html

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎連絡教育機構資安通報應變小組。
網 址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E- Mail：service@cert.tanet.edu.tw
資訊中心敬啟</description>


                    <pubDate>Wed, 05 Jun 2024 14:01:49 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/43046?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>[資訊中心轉公告]【漏洞預警】可取國際(icatch)DVR攝影主機遭網路惡意入侵，對外進行DDoS攻擊，煩請儘速確認並進行韌體更新。</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/43043?nodeId=12683</link>

                    


                    
                    <description>近日可取國際(icatch)DVR攝影主機遭網路惡意入侵，對外進行DDoS攻擊。遭入侵設備會被竄改網路介面設定，將連線設定PPPoE改成DHCP模式，造成使用者遠端無法連線錄影主機。

煩請各單位清查確認是否使用該品牌攝影主機，並盡速進行相關韌體更新作業。

[影響平台:]
可取國際(icatch)DVR攝影主機

[建議措施:]
根據官方消息可取國際已委請總代理進行協助更新韌體

http://www.idsmag.com.tw/ids/new_article.asp?ar_id=30954


建議處理措施如下：

1.重新啟動物聯網裝置

2.盡速聯絡廠商進行韌體更新

3.修改預設密碼，更換之密碼應符合密碼複雜度原則

4.修改預設的連線PORT號

5.於防火牆設定ACL，限制可連線IP

[參考資料:]
1.http://www.idsmag.com.tw/ids/new_article.asp?ar_id=30954

2.物聯網設備資安防護指南

https://portal.cert.tanet.edu.tw/docs/pdf/20190506090530307756179245232.pdf

3.https://icatch99.blogspot.com/2019/11/icatch-dvr.html
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。

教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Wed, 05 Jun 2024 14:01:43 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/43043?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>[資訊中心轉公告]【漏洞預警】微軟Windows作業系統存在安全漏洞(CVE-2020-0601、CVE-2020-0609、CVE-2020-0610及CVE-2020-0611)，允許攻擊者進行中間人攻擊或遠端執行任意程式碼，請儘速確認並進行更新</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/43044?nodeId=12683</link>

                    


                    
                    <description>1. 研究人員發現CryptoAPI(Crypt32.dll)存在安全漏洞(CVE-2020-0601)，遠端攻擊者可利用CryptoAPI偽造合法憑證，並以偽造憑證簽署惡意程式，再透過誘騙受害者點擊執行該惡意程式，進而執行任意程式碼，攻擊者亦可利用該漏洞假冒網站或進行中間人攻擊。

2. 研究人員發現遠端桌面閘道(Remote Desktop Gateway)與遠端桌面用戶端程式(Remote Desktop Client)存在安全漏洞(CVE-2020-0609、CVE-2020-0610及CVE-2020-0611)，遠端攻擊者可對目標系統之遠端桌面服務發送特製請求，利用此漏洞進而遠端執行任意程式碼。

[影響平台:]
CVE-2020-0601：

•Microsoft Windows 10 (32、64位元)

•Microsoft Windows Server 2016

•Microsoft Windows Server 2019



CVE-2020-0609、CVE-2020-0610：

•Microsoft Windows Server 2012

•Microsoft Windows Server 2016

•Microsoft Windows Server 2019



CVE-2020-0611：

•Microsoft Windows 7 (32、64位元)

•Microsoft Windows 8.1 (32、64位元)

•Microsoft Windows 10 (32、64位元)

•Microsoft Windows Server 2008

•Microsoft Windows Server 2012

•Microsoft Windows Server 2016

•Microsoft Windows Server 2019

[建議措施:]
目前微軟官方已針對此弱點釋出更新程式，請儘速進行更新：

1. CVE-2020-0601之更新已包含在微軟一月份例行性更新中，請至下列連結進行更新：

•https://portal.msrc.microsoft.com/en-us/security-guidance/releasenotedetail/2020-Jan

2. CVE-2020-0609、CVE-2020-0610及CVE-2020-0611，請至下列連結進行更新：

•https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0609

•https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0610

•https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0611
[參考資料:]
1、https://portal.msrc.microsoft.com/en-us/security-guidance/releasenotedetail/2020-Jan

2、https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0609

3、https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0610

4、https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0611

5、https://www.csa.gov.sg/singcert/advisories/advisory-on-critical-vulnerabilities-in-microsoft-windows-operating-system

6、https://thehackernews.com/2020/01/warning-quickly-patch-new-critical.html

7、https://www.ithome.com.tw/news/135366
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。

教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Wed, 05 Jun 2024 14:01:43 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/43044?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>[資訊中心轉公告]【漏洞預警】Tomcat 網站伺服器具有資訊外洩的漏洞(CVE-2020-1938 and CNVD-2020-10487)，請各單位儘速確認並更新修補。</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/43041?nodeId=12683</link>

                    


                    
                    <description>轉發教育機構資安通報應變小組

Apache Tomcat網站伺服器在版本9.x、8.x與7.x中，存在漏洞(CVE-2020-1938 and CNVD-2020-10487)。
該漏洞可能允許讀寫Tomcat的webapp目錄中的文件。
Apache Tomcat網站伺服器是可運行Java代碼的開源Web服務器。由於所使用的AJP(Apache JServ Protocol)協議設計上存在缺陷，攻擊者可利用預設開啟且未設定外部存取的AJP服務(預設為8009通訊埠)，達到遠端指令執行(Romote Code Execution, RCE)之目的；查看、更改、刪除數據或建立具有完整權限的新帳戶等。此外，如果網站應用程序允許用戶上傳文件，則攻擊者可能會將包含惡意代碼的文件上傳到伺服器，使該系統成為惡意程式下載站(Download Site)。

[影響平台:]
使用Tomcat作為網站伺服器，且版本為:
Apache Tomcat 9.x &amp;lt; 9.0.31
Apache Tomcat 8.x &amp;lt; 8.5.51
Apache Tomcat 7.x &amp;lt; 7.0.100
Apache Tomcat 6.x
Red Hat JBoss Web Server (JWS) versions 3.1.7 and 5.2.0 Red Hat JBoss Enterprise Application Platform (EAP) versions 6.x and 7.x Red Hat Enterprise Linux (RHEL) versions 5.x ELS, 6.x, 7.x, and 8.x (as pki-servlet-container, pki-servlet-engine in pki-deps module)

[建議措施:]
1.目前Apache Tomcat官方網站 (http://tomcat.apache.org/ ) 已針對此弱點於月11日與14日針對版本9.x、8.x與7.x版發布更新修補。請各機關儘速更新修補，升級至9.0.31、8.5.51與7.0.100版本。
2.如果不需要Tomcat 網站伺服器全權公開連線，請將Apache JServ協議（AJP）服務作外部存取的權限控制，以避免惡意攻擊。

[參考資料:]
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-1938

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Wed, 05 Jun 2024 14:01:41 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/43041?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>[資訊中心轉公告]【資安訊息】請各單位加強資安防護措施及個人資料保護宣導</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/43042?nodeId=12683</link>

                    


                    
                    <description>近日發生資安事件及個資外洩情況，請各校加強資安防護作為，請各單位加強自我資安防護措施與向各自所屬單位宣導個資管理，並強化個資安全防護措施，宣導資安及個資保護意識。



情資分享等級: WHITE(情資內容為可公開揭露之資訊)



[影響平台:]

全



[建議措施:]

(一)定期檢視資通訊系統日誌紀錄，同時檢視資通訊系統排程設定與派送機制，如發現異常連線或新增排程情形，應立即深入了解事件原因。

(二)不定期檢視資通訊系統帳號使用情況，並定期變更帳號密碼，確保密碼設定符合複雜性原則，避免落弱密碼情況發生。



(三)落實核心系統資產盤點、帳號清查及定期進行備份作業，若有變更需即時更新ISMS相關文件。



(四)加強教育訓練，請使用者留意相關電子郵件，注意郵件之來源的正確性，不要開啟不明來源信件的附檔或連結，以防被植入後門程式。



(五)加強資安及個人資料保護教育訓練，尤其是新進人員應確實受過完整教育訓練。



(六)若執行公務相關事宜，請務必使用公務機關配發電子郵件去寄送信件，避免使用未授權或免付費之電子信箱，以免造成資安法規定之責任無法釐清問題，若必須傳送機敏性資料請加密。



[參考資料:]

教育體系電子郵件服務與安全管理指引



(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。

教育機構資安通報應變小組

網址：https://info.cert.tanet.edu.tw/

專線電話：07-5250211

網路電話：98400000

E-Mail：service@cert.tanet.edu.tw

</description>


                    <pubDate>Wed, 05 Jun 2024 14:01:41 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/43042?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【資訊中心轉發公告】[漏洞預警]微軟Windows作業系統的NTLM驗證通訊協定存在允許攻擊者透過重送攻擊進而取得整個網域控制權之漏洞，請儘速進行更新。</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/43039?nodeId=12683</link>

                    


                    
                    <description>
    【資訊中心轉發公告】[漏洞預警]微軟Windows作業系統的NTLM驗證通訊協定存在允許攻擊者透過重送攻擊進而取得整個網域控制權之漏洞，請儘速進行更新。
  
  
    更新代碼「CVE-2017-8563」屬Windows的權限擴張漏洞，駭客可以藉由漏洞將程式植入Windows系統，即可擴張使用者權限，應立即更
      新，降低電腦遭到不明程式植入風險，類似資安事件日前不斷發生，都造成相當大的損失。
    原發佈內容如下：
      教育機構ANA通報平台
      發佈編號 TACERT-ANA-2017071910070000
      發佈時間 2017-07-19 10:14:25
      事故類型 ANA-漏洞預警
      發現時間 2017-07-13 00:00:00
      影響等級 中
    [主旨說明:]
      【漏洞預警】微軟Windows作業系統的NTLM驗證通訊協定存在允許攻擊者透過重送攻擊進而取得整個網域控制權之漏洞(CVE-2017-8563)，請
      儘速進行更新
      
      [內容說明:]
      轉發行政法人國家資通安全科技中心 資安訊息警訊 NCCST-ANA-201707-0035
      NT LAN Manager
      (NTLM)驗證通訊協定是微軟的一種安全協定，根據挑戰或回應(Challenge/Response)機制進行使用者身分驗證。研究人員發現NTLM驗證通訊協定存在
      允許執行輕量型目錄存取通訊協定(LDAP)重送攻擊與遠端桌面協定(RDP)重送攻擊之安全漏洞。
      LDAP重送攻擊漏洞允許具有本機系統(SYSTEM)權限的攻擊者，利用攔截NTLM登入封包與客製惡意封包傳送到網域控制站，可進行網域操作(如新增網域
      帳號)，進而取得網域控制權。只要攻擊者先行取得系統(SYSTEM)權限即可利用此漏洞取得網域控制權限，因所有Windows都內建NTLM，所以未更新
      的系統都有此風險。
      
      RDP重送攻擊漏洞是RDP在受限管理員(Restricted-Admin)模式下，允許降級使用NTLM驗證通訊協定進行身分驗證，導致攻擊者可利用
      NTLM驗證通訊協定相關漏洞(如搭配前述LDAP重送攻擊漏洞)進行攻擊，以取得網域控制權。只要在網域環境使用NTLM身分驗證服務都有可能存在這個問
      題。
      
      [影響平台:]
      Windows 7 for 32-bit Systems Service Pack 1 
      Windows 7 for x64-based Systems Service Pack 1
      Windows 8.1 for 32-bit systems 
      Windows 8.1 for x64-based systems 
      Windows RT 8.1 Windows 10 for 32-bit Systems 
      Windows 10 for x64-based Systems 
      Windows 10 Version 1511 for 32-bit Systems 
      Windows 10 Version 1511 for x64-based Systems 
      Windows 10 Version 1607 for 32-bit Systems 
      Windows 10 Version 1607 for x64-based Systems 
      Windows 10 Version 1703 for 32-bit Systems 
      Windows 10 Version 1703 for x64-based Systems 
      Windows Server 2008 for 32-bit Systems Service Pack 2 
      Windows Server 2008 for 32-bit Systems Service Pack 2 (Server Core安裝選項)
      Windows Server 2008 for Itanium-Based Systems Service Pack 2 
      Windows Server 2008 for x64-based Systems Service Pack 2 
      Windows Server 2008 for x64-based Systems Service Pack 2 (Server Core安裝選項)
      Windows Server 2008 R2 for Itanium-Based Systems Service Pack 1 
      Windows Server 2008 R2 for x64-based Systems Service Pack 1 
      Windows Server 2008 R2 for x64-based Systems Service Pack 1 (Server
      Core安裝選項)
      Windows Server 2012
      Windows Server 2012 (Server Core安裝選項)
      Windows Server 2012 R2
      Windows Server 2012 R2 (Server Core安裝選項)
      Windows Server 2016
      Windows Server 2016 (Server Core安裝選項) 
    [建議措施:]
          目前微軟官方已針對此弱點釋出修復程式 (https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/CVE-2017-8563)，
          請儘速進行更新。
       
      [參考資料:]
      1. http://thehackernews.com/2017/07/windows-ntlm-security-flaw.html
      2. https://nvd.nist.gov/vuln/detail/CVE-2017-8563
      3. http://www.ithome.com.tw/news/115546
      4. https://blog.preempt.com/new-ldap-rdp-relay-vulnerabilities-in-ntlm
    (此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與教育機構資安通報應變小組連絡。
      教育機構資安通報應變小組
      網址：https://info.cert.tanet.edu.tw/
      專線電話：07-5250211
      網路電話：98400000
      E-Mail：service@cert.tanet.edu.tw
      
      資訊中心 敬啟
    </description>


                    <pubDate>Wed, 05 Jun 2024 14:01:37 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/43039?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【資訊中心轉發公告】【高風險攻擊預警】勒索軟體 WanaCrypt0r 2.0 攻擊 Windows 系統漏洞，造成檔案加密無法使用，請儘速進行更新</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/43040?nodeId=12683</link>

                    


                    
                    <description>
    【資訊中心轉發公告】【高風險攻擊預警】勒索軟體 WanaCrypt0r 2.0 攻擊 Windows 系統漏洞，造成檔案加密無法使用，請儘速進行更新
  
  
    教育機構ANA通報平台
      
      發佈編號  TACERT-ANA-2017051307053939
      發佈時間  2017-05-13 19:42:38
      事故類型  ANA-攻擊預警
      發現時間  2017-05-13 00:00:00
      影響等級  高
      
      [主旨說明:]【高風險】【攻擊預警】勒索軟體 WanaCrypt0r 2.0 攻擊 Windows 系統漏洞，造成檔案加密無法使用，請儘速進行更新

      [內容說明:]
      1. 網路保安公司發現全球多個國家的機構及個人電腦遭受名為「WanaCrypt0r2.0」的勒索軟體攻擊感染，有別於以往的攻擊方式，據了解該勒索軟體是直接透過系統漏洞進行攻擊，除 Windows 10 及 Server 2016 外，近乎所有 Windows系統及其伺服器版本均受威脅，安全專家呼籲用戶盡快安裝官方釋出的安全性更新，避免機構及個人電腦受感染。
      
      2. 此勒索軟體的運作模式一如既往，電腦遭受感染後，所有檔案均被加密成副檔名為 .WNCRY 的格式，無法正常開啟讀取資料。檔案加密後亦會彈出相應介面指示受害者需在 3 天內交付價值 300 美元的 Bitcoin 贖金，逾期加倍，若未能在 7 天內交付則再無法恢復檔案。
      
      3. 「WanaCrypt0r 2.0」是透過 Windows 系統內名為 EternalBlue 的 Windows SMB
      遠端執行程式碼弱點進行攻擊，成功利用弱點的攻擊者有機會獲得在目標伺服器上執行程式碼的能力。
      
      [影響平台:]
      
      Windows XP
      Windows Vista
      Windows7
      Windows8
      Windows8.1
      Windows Server 2008
      Windows Server 2008 R2
      Windows Server 2012
      Windows Server 2012 R2
      Windows RT
      
      [建議措施:]
        1. 使用Windows Update更新 或 手動更新微軟KB4012215(漏洞編號MS17-010) KB40122215：https://support.microsoft.com/zh-tw/help/4012215
        MS17-101：https://technet.microsoft.com/zh-tw/library/security/ms17-010.aspx?f=255&amp;amp;MSPPError=-2147217396#ID0EHB
        
        2. Window XP 及 Windows Server 2003等停止支援之作業系統，可
        到下列網址下載微軟提供之更新檔案進行更新作業：
        https://blogs.technet.microsoft.com/msrc/2017/05/12/customer-guidance-for-wannacrypt-attacks/
        
        3. 此次攻擊目前觀察到使用Port 445進行攻擊，可於前端防護設備上限制Port 445連線，或於個人電腦防火牆上限制Port 445連線
        
        4. 目前 Windows Defender 已經可以針對發作中的惡意程式WanaCrypt0r，有
        效的偵測並清除。可以從下列位置下載Windows Defender :
        https://support.microsoft.com/zh-tw/help/14210/security-essentials-download
        
        5. 平常遵循3-2-1規則來養成良好的備份檔案習慣：
      備份觀念宣導教材
        建立三份副本，使用兩種不同媒體，一份副本要存放在不同的地方，此
        外至少有一個系統備份是處於實體隔離的網路環境。
      
      
      [參考資料:]
      
      1.https://www.facebook.com/twcertcc/posts/1947829248780144
      
      2.https://www.facebook.com/twcertcc/posts/1947904648772604
      
      3.https://www.facebook.com/MicrosoftTaiwan/posts/1024724287627679:0
      
      4.http://technews.tw/2017/05/13/ransomeware-wanacrypt0r-2/
      
      (此通報僅在於告知相關資訊，並非為資安事件)，如
      果您對此通報的內容有疑問或有關於此
      事件的建議，歡迎與教育機構資安通報應變小組連絡。
    教育機構資安通報應變小組
      網址：https://info.cert.tanet.edu.tw/
      專線電話：07-5250211
      網路電話：98400000&lt;br style=&quot;color: rgb(34, 34, 34); font-family: arial, sans-serif; font-size: small; font-style: normal; font-variant-ligatures: normal; font-variant-caps: normal; fo</description>


                    <pubDate>Wed, 05 Jun 2024 14:01:37 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/43040?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>[資訊中心轉公告]【漏洞預警】微軟Windows TCP/IP存在安全漏洞(CVE-2021-24074、CVE-2021-24094及CVE-2021-24086)，允許攻擊者遠端執行任意程式碼或造成服務阻斷，請儘速確認並進行更新！</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/43037?nodeId=12683</link>

                    


                    
                    <description>轉發教育機構資安通報應變小組

研究人員發現微軟Windows TCP/IP存在安全漏洞 CVE-2021-24074、CVE-2021-24094及CVE-2021-24086，可能遭受以下攻擊：



1. 遠端攻擊者可發送特製封包，利用CVE-2021-24074或CVE-2021-24094執行任意程式碼。



2. 遠端攻擊者可發送特製封包，利用CVE-2021-24086造成服務阻斷。



情資分享等級: WHITE(情資內容為可公開揭露之資訊)



[影響平台:]

受影響之Windows作業系統包含用戶端及伺服器版本，版本如下:

Windows Server, version 20H2 (Server Core Installation) Windows 10 Version 20H2 for ARM64-based Systems Windows 10 Version 20H2 for 32-bit Systems Windows 10 Version 20H2 for x64-based Systems Windows Server, version 2004 (Server Core installation) Windows 10 Version 2004 for x64-based Systems Windows 10 Version 2004 for ARM64-based Systems Windows 10 Version 2004 for 32-bit Systems Windows Server, version 1909 (Server Core installation) Windows 10 Version 1909 for ARM64-based Systems Windows 10 Version 1909 for x64-based Systems Windows 10 Version 1909 for 32-bit Systems Windows Server 2012 R2 (Server Core installation) Windows Server 2012 R2 Windows Server 2012 (Server Core installation) Windows Server 2012 Windows Server 2008 R2 for x64-based Systems Service Pack 1 (Server Core installation) Windows Server 2008 R2 for x64-based Systems Service Pack 1 Windows Server 2008 for x64-based Systems Service Pack 2 (Server Core installation) Windows Server 2008 for x64-based Systems Service Pack 2 Windows Server 2008 for 32-bit Systems Service Pack 2 (Server Core installation) Windows Server 2008 for 32-bit Systems Service Pack 2 Windows RT 8.1 Windows 8.1 for x64-based systems Windows 8.1 for 32-bit systems Windows 7 for x64-based Systems Service Pack 1 Windows 7 for 32-bit Systems Service Pack 1 Windows Server 2016 (Server Core installation) Windows Server 2016 Windows 10 Version 1607 for x64-based Systems Windows 10 Version 1607 for 32-bit Systems Windows 10 for x64-based Systems Windows 10 for 32-bit Systems Windows Server 2019 (Server Core installation) Windows Server 2019 Windows 10 Version 1809 for ARM64-based Systems Windows 10 Version 1809 for x64-based Systems Windows 10 Version 1809 for 32-bit Systems Windows 10 Version 1803 for ARM64-based Systems Windows 10 Version 1803 for x64-based Systems Windows 10 Version 1803 for 32-bit Systems



[建議措施:]

1.目前微軟官方已針對此漏洞釋出更新程式，請各機關聯絡設備維護廠商或參考以下建議進行更新：



(1).https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-24094



(2).https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-24074



(3).https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-24086



2.若無法立即更新，可參考官網公告採取緩解措施，並建議經測試再做調整。



(1)CVE-2021-24074執行官網因應措施中之PowerShell指令，停用IPv4之鬆散來源路由，防止攻擊者進行弱點利用，參考連結如下：https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-24074



(2)CVE-2021-24086與CVE-2021-24094執行官網因應措施中之PowerShell指令，於邊界網路設備上停用IPv6分段，防止攻擊者進行弱點利用，參考連結如下：https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-24086https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-24094



[參考資料:]

1. https://msrc-blog.microsoft.com/2021/02/09/multiple-security-updates-affecting-tcp-ip/



2. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-24094



3. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-24074



4. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-24086



5. https://unit42.paloaltonetworks.com/cve-2021-24074-patch-tuesday/



6. https://www.ithome.com.tw/news/142717



(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。

教育機構資安通報應變小組

網址：https://info.cert.tanet.edu.tw/

專線電話：07-5250211

網路電話：98400000

E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Wed, 05 Jun 2024 14:01:35 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/43037?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>[資訊中心轉公告]【漏洞預警】Google Chrome瀏覽器存在安全漏洞(CVE-2021-21148)，允許攻擊者遠端執行任意程式碼，請儘速確認並進行更新！</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/43038?nodeId=12683</link>

                    


                    
                    <description>轉發教育機構資安通報應變小組

研究人員發現Google Chrome瀏覽器所採用之Java Script V8引擎存在堆疊緩衝區溢位漏洞(CVE-2021-21148)，攻擊者可藉由誘騙受害者點擊連結，利用此漏洞進而遠端執行任意程式碼。



情資分享等級: WHITE(情資內容為可公開揭露之資訊)



[影響平台:]

Google Chrome 88.0.4324.150 (不含)以前版本



[建議措施:]

請更新Google Chrome瀏覽器至88.0.4324.150以後版本，更新方式如下：



1.開啟瀏覽器，於網址列輸入chrome://settings/help，瀏覽器將執行版本檢查與自動更新

2.點擊「重新啟動」完成更新



[參考資料:]

1. https://chromereleases.googleblog.com/2021/02/stable-channel-update-for-desktop_4.html?m=1



2. https://blog.malwarebytes.com/exploits-and-vulnerabilities/2021/02/update-now-chrome-patches-zero-day-that-was-exploited-in-the-wild/



3. https://www.cybersecurity-help.cz/vdb/SB2021020420



4.https://www.ithome.com.tw/news/142645

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。

教育機構資安通報應變小組

網址：https://info.cert.tanet.edu.tw/

專線電話：07-5250211

網路電話：98400000

E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Wed, 05 Jun 2024 14:01:35 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/43038?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>[資訊中心轉公告]【漏洞預警】Google Chrome瀏覽器存在安全漏洞(CVE-2021-21166)，允許攻擊者遠端執行任意程式碼，請儘速確認並進行更新！</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/43035?nodeId=12683</link>

                    


                    
                    <description>轉發教育機構資安通報應變小組

研究人員發現Google Chrome瀏覽器中的音頻組件生命週期控制不當(CVE-2021-21166)，攻擊者可藉由誘騙受害者存取特製網頁，觸發堆疊緩衝區溢位，利用此漏洞進而遠端執行任意程式碼。



情資分享等級: WHITE(情資內容為可公開揭露之資訊)



[影響平台:]

Google Chrome 89.0.438972 (不含)以前版本



[建議措施:]

請更新Google Chrome瀏覽器至89.0.4389.72以後版本，更新方式如下：



1.開啟瀏覽器，於網址列輸入chrome://settings/help，瀏覽器將執行版本檢查與自動更新



2.點擊「重新啟動」完成更新。



[參考資料:]

1. https://www.ithome.com.tw/news/143001



2. https://msrc-blog.microsoft.com/2021/03/02/multiple-security-updates-released-for-exchange-server/



3. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-26855



4. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-26857



5. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-268586. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-27065



6. https://www.ithome.com.tw/news/143023



(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。

教育機構資安通報應變小組

網址：https://info.cert.tanet.edu.tw/

專線電話：07-5250211

網路電話：98400000

E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Wed, 05 Jun 2024 14:01:33 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/43035?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>[資訊中心轉公告]【漏洞預警】【更新影響範圍與建議措施】Google Chrome與Microsoft Edge瀏覽器存在安全漏洞(CVE-2021-21148)，允許攻擊者遠端執行任意程式碼，請儘速確認並進行更新！</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/43036?nodeId=12683</link>

                    


                    
                    <description>轉發教育機構資安通報應變小組

研究人員發現Google Chrome與Microsoft Edge(基於Chromium)瀏覽器所採用之Java Script V8引擎存在堆疊緩衝區溢位漏洞(CVE-2021-21148)，攻擊者可藉由誘騙受害者點擊連結，利用此漏洞進而遠端執行任意程式碼。



情資分享等級: WHITE(情資內容為可公開揭露之資訊)



[影響平台:]

Google Chrome 88.0.4324150 (不含)以前版本 

Microsoft Edge 88.0.705.63 (不含)以前版本



[建議措施:]

請更新Google Chrome瀏覽器至88.0.4324.150以後版本，更新方式如下：

1.開啟瀏覽器，於網址列輸入chrome://settings/help，瀏覽器將執行版本檢查與自動更新

2.點擊「重新啟動」完成更新



請更新Microsoft Edge瀏覽器至88.0.4324.150以後版本，更新方式如下：

1.開啟瀏覽器，於網址列輸入edge://settings/help，瀏覽器將執行版本檢查與自動更新

2.點擊「重新啟動」完成更新



[參考資料:]

1. https://chromereleases.googleblog.com/2021/02/stable-channel-update-for-desktop_4.html?m=1

2. https://blog.malwarebytes.com/exploits-and-vulnerabilities/2021/02/update-now-chrome-patches-zero-day-that-was-exploited-in-the-wild/

3. https://www.cybersecurity-help.cz/vdb/SB2021020420

4. https://www.ithome.com.tw/news/142645

5. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-21148

6. https://www.nccst.nat.gov.tw/VulnerabilityDetail?lang=zh&amp;amp;seq=1141



(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。

教育機構資安通報應變小組

網址：https://info.cert.tanet.edu.tw/

專線電話：07-5250211

網路電話：98400000

E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Wed, 05 Jun 2024 14:01:33 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/43036?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>[資訊中心轉公告]【漏洞預警】Google Chrome與Microsoft Edge瀏覽器存在安全漏洞(CVE-2021-21193)，允許攻擊者遠端執行任意程式碼，請儘速確認並進行更新</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/43033?nodeId=12683</link>

                    


                    
                    <description>轉發教育機構資安通報應變小組

研究人員發現Google Chrome與Microsoft Edge(基於Chromium)瀏覽器中之Blink引擎(瀏覽器排版引擎)存在使用釋放後記憶體(Use-After-Free)漏洞(CVE-2021-21193)，攻擊者可藉由誘騙受害者存取特製網頁，利用此漏洞進而遠端執行任意程式碼。



情資分享等級: WHITE(情資內容為可公開揭露之資訊)



[影響平台:]

● Google Chrome 89.0.4389.90 (不含)以前版本

● Microsoft Edge 89.0.774.54 (不含)以前版本



[建議措施:]

1、請更新Google Chrome瀏覽器至89.0.4389.90以後版本，更新方式如下：



1-1.開啟瀏覽器，於網址列輸入chrome://settings/help，瀏覽器將執行版本檢查與自動更新。



1-2.點擊「重新啟動」完成更新。



2、請更新Microsoft Edge瀏覽器至89.0.774.54以後版本，更新方式如下：



2-1.開啟瀏覽器，於網址列輸入edge://settings/help，瀏覽器將執行版本檢查與自動更新。



2-2.點擊「重新啟動」完成更新。



[參考資料:]

1.https://thehackernews.com/2021/03/another-google-chrome-0-day-bug-found.html



2. https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop_12.html



3. https://www.ithome.com.tw/news/143244



4. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-21193



5. https://www.cybersecurity-help.cz/vdb/SB2021031301 





(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。

教育機構資安通報應變小組

網址：https://info.cert.tanet.edu.tw/

專線電話：07-5250211

網路電話：98400000

E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Wed, 05 Jun 2024 14:01:31 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/43033?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>[資訊中心轉公告]【漏洞預警】微軟Microsoft Exchange Server存在安全漏洞(CVE-2021-26855、CVE-2021-26857、CVE-2021-26858及CVE-2021-27065)，允許攻擊者遠端執行任意程式碼，請儘速確認並進行更新！</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/43034?nodeId=12683</link>

                    


                    
                    <description>轉發教育機構資安通報應變小組

研究人員發現Microsoft Exchange Server存在安全漏洞(CVE-2021-26855、CVE-2021-26857、CVE-2021-26858及CVE-2021-27065)，遠端攻擊者可利用這些弱點，透過與Exchange Server之443通訊埠建立連線並傳送特製封包而通過驗證，或者已具備Exchange Server登入帳號下，利用這些弱點寫入任意檔案，進而執行任意程式碼。



情資分享等級: WHITE(情資內容為可公開揭露之資訊)



[影響平台:]

受影響之Exchange Server版本如下: 

Microsoft Exchange Server 2013； 

Microsoft Exchange Server 2016；

Microsoft Exchange Server 2019；



[建議措施:]

目前微軟官方已針對此漏洞釋出更新程式，請各機關聯絡設備維護廠商或參考以下網址進行更新：

1. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-26855



2. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-26857



3. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-26858



4. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-27065



[參考資料:]

1. https://www.ithome.com.tw/news/143001



2. https://msrc-blog.microsoft.com/2021/03/02/multiple-security-updates-released-for-exchange-server/



3. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-26855



4. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-26857



5. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-26858



6. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-27065



(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。

教育機構資安通報應變小組

網址：https://info.cert.tanet.edu.tw/

專線電話：07-5250211

網路電話：98400000

E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Wed, 05 Jun 2024 14:01:31 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/43034?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>[資訊中心轉公告]【漏洞預警】教育部所屬機關所使用之資訊設備疑似存在漏洞，允許攻擊者建立任意檔案於特定路徑內，進而執行任意程式碼</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/43031?nodeId=12683</link>

                    


                    
                    <description>[內容說明:]

轉發教育機構資安通報應變小組



本中心接獲外部情資，發現教育部所屬機關所使用之資訊設備疑似存在漏洞，可能導致遠端攻擊者可利用漏洞對目標設備建立任意檔案至特定路徑下，進而執行任意程式碼。



情資分享等級: WHITE(情資內容為可公開揭露之資訊)



[影響平台:]

CVE-2020-2509：

所有QNAP設備



CVE-2020-36195：

啟用Multimedia Console與Media Streaming Add-on應用程式之QNAP設備



CVE-2021-28798：

TS-112P、TAS-168、TAS-268之QTS 4.3.3.1624 build 20210416以前版本



CVE-2021-28799：

啟用HBS 3 Hybrid Backup Sync應用程式之QNAP設備



[建議措施:]

目前QNAP官方已針對此漏洞釋出更新程式，請各機關聯絡設備維護廠商進行版本確認並將設備更新至以下版本：



QTS：

QTS 4.5.2.1566 Build 20210202(含)以後版本

QTS 4.5.1.1495 Build 20201123(含)以後版本

QTS 4.3.6.1620 Build 20210322(含)以後版本

QTS 4.3.4.1632 Build 20210324(含)以後版本

QTS 4.3.3.1624 Build 20210416(含)以後版本

QTS 4.2.6 Build 20210327(含)以後版本



QuTS hero：

QuTS hero h4.5.1.1491 build 20201119(含)以後版本



Media Streaming Add-on：

QTS 4.3.6: Media Streaming add-on 430.1.8.8(含)以後版本

QTS 4.3.3: Media Streaming add-on 430.1.8.10(含)以後版本



Multimedia Console：

QTS 4.4.x and later: Multimedia Console 1.3.4(含)以後版本



HBS 3 Hybrid Backup Sync：

QTS 4.5.2: HBS 3 Hybrid Backup Sync 16.0.0415(含)以後版本

QTS 4.3.6: HBS 3 Hybrid Backup Sync 3.0.210412(含)以後版本

QuTS hero h4.5.1: HBS 3 Hybrid Backup Sync 16.0.0419(含)以後版本

QuTScloud c4.5.1~c4.5.4: HBS 3 Hybrid Backup Sync 16.0.0419(含)以後版本



[參考資料:]

1.https://wwwqnap.com/en/security-advisory/qsa-21-05

2.https://wwwqnap.com/en/security-advisory/qsa-21-11

3.https://wwwqnap.com/en/security-advisory/qsa-21-13

4.https://www.ithome.com.tw/news/144004

5.https://nvd.nist.gov/vuln/detail/CVE-2020-36195

6.https://www.qnap.com/zh-tw/product_x_down/firmware_log.php

7.https://www.nccst.nat.gov.tw/VulnerabilityDetail?lang=zh&amp;amp;seq=1154



(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。

教育機構資安通報應變小組

網址：https://info.cert.tanet.edu.tw/

專線電話：07-5250211

網路電話：98400000

E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Wed, 05 Jun 2024 14:01:29 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/43031?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>[資訊中心轉公告]【漏洞預警】Google Chrome與Microsoft Edge瀏覽器存在安全漏洞(CVE-2021-21194~21199)，允許攻擊者遠端執行任意程式碼，請儘速確認並進行更新！</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/43032?nodeId=12683</link>

                    


                    
                    <description>轉發教育機構資安通報應變小組

研究人員發現Google Chrome與Microsoft Edge(基於Chromium)瀏覽器存在安全漏洞(CVE-2021-21194~21199)，攻擊者可藉由誘騙受害者存取特製網頁，利用此漏洞進而遠端執行任意程式碼。



情資分享等級: WHITE(情資內容為可公開揭露之資訊)



[影響平台:]

● Google Chrome 89.0.4389.114 (不含)以前版本 

● Microsoft Edge 89.0.774.68 (不含)以前版本



[建議措施:]

一、請更新Google Chrome瀏覽器至89.0.4389.114以後版本，更新方式如下：



1.開啟瀏覽器，於網址列輸入chrome://settings/help，瀏覽器將執行版本檢查與自動更新



2.點擊「重新啟動」完成更新



二、請更新Microsoft Edge瀏覽器至89.0.774.68以後版本，更新方式如下：



1.開啟瀏覽器，於網址列輸入edge://settings/help，瀏覽器將執行版本檢查與自動更新



2.點擊「重新啟動」完成更新



[參考資料:]

1. https://www.ithome.com.tw/news/143851



2. https://chromereleases.googleblog.com/2021/03/stable-channel-update-for-desktop_30.html



3. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-21194



4. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-21195



5. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-21196



6. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-21197



7. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-21198



8. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-21199



(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。

教育機構資安通報應變小組

網址：https://info.cert.tanet.edu.tw/

專線電話：07-5250211

網路電話：98400000

E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Wed, 05 Jun 2024 14:01:29 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/43032?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>[資訊中心轉公告]【漏洞預警】Google Chrome與Microsoft Edge瀏覽器存在安全漏洞(CVE-2021-30544~30553)，允許攻擊者遠端執行任意程式碼，請儘速確認並進行更新</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/43029?nodeId=12683</link>

                    


                    
                    <description>

轉發教育機構資安通報應變小組

研究人員發現Google Chrome與Microsoft Edge(基於Chromium)瀏覽器存在安全漏洞(CVE-2021-30544~30553)，攻擊者可藉由誘騙受害者存取特製網頁，利用此漏洞進而遠端執行任意程式碼。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)



[影響平台:]

● Google Chrome 91.0.4472.101 (不含)以前版本 

● Microsoft Edge 91.0.864.48 (不含)以前版本



[建議措施:]

一、請更新Google Chrome瀏覽器至91.0.4472.101以後版本，更新方式如下：

1.開啟瀏覽器，於網址列輸入chrome://settings/help，瀏覽器將執行版本檢查與自動更新。

2.點擊「重新啟動」完成更新。



二、請更新Microsoft Edge瀏覽器至91.0.864.48以後版本，更新方式如下：



1.開啟瀏覽器，於網址列輸入edge://settings/help，瀏覽器將執行版本檢查與自動更新。

2.點擊「重新啟動」完成更新。



[參考資料:]

1. https://chromereleases.googleblog.com/2021/06/stable-channel-update-for-desktop.html

2. https://thehackernews.com/2021/06/new-chrome-0-day-bug-under-active.html

3. https://www.ithome.com.tw/news/144947

4. https://wwwcybersecurity-help.cz/vdb/SB2021061001

5. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-30544

6. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-30545

7. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-30546

8. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-30547

9. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-30548

10. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-30549

11. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-30550

12. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-30551

13. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-30552

14. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-30553



(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。

教育機構資安通報應變小組

網址：https://info.cert.tanet.edu.tw/

專線電話：07-5250211

網路電話：98400000

E-Mail：service@cert.tanet.edu.tw

</description>


                    <pubDate>Wed, 05 Jun 2024 14:01:27 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/43029?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>[資訊中心轉公告]【漏洞預警】Adobe Acrobat與Reader應用程式存在多個安全漏洞，允許攻擊者遠端執行任意程式碼，請儘速確認並進行更新！</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/43030?nodeId=12683</link>

                    


                    
                    <description>轉發 國家資安資訊分享與分析中心 資安訊息警訊 NISAC-ANA-202105-0421



Adobe釋出的安全性公告中提出Adobe Acrobat與Reader存在下列多項漏洞，攻擊者可藉由誘騙使用者點擊含有惡意程式碼之連結或檔案，進而利用漏洞執行任意程式碼。



1. 越界寫入(Out-of-Bounds Write)漏洞：CVE-2021-28564、CVE-2021-21044、CVE-2021-21038及CVE-2021-21086。

2. 越界讀取(Out-of-Bounds Read) 漏洞：CVE-2021-28555、CVE-2021-28557及CVE-2021-28565。

3. 使用釋放後記憶體(Use After Free) 漏洞：CVE-2021-28550、CVE-2021-28553及CVE-2021-28562。

4. 堆積型緩衝區溢位(Heap-based Buffer Overflow) 漏洞：CVE-2021-28558與CVE-2021-28560。

5. 緩衝區溢位(Buffer Overflow) 漏洞：CVE-2021-28561。

6. 暴露私人資訊(Exposure of Private Information) 漏洞：CVE-2021-28559。



情資分享等級: WHITE(情資內容為可公開揭露之資訊)





[影響平台:]

以下所有程式之Windows與MacOS版本： 

1.Continuous track versions： 

•Acrobat DC Continuous track 

Windows：versions 2021.001.20150(含)以前版本 

MacOS：versions 2021.001.20149(含)以前的版本 



•Acrobat Reader DC Continuous track 

Windows：versions 2021.001.20150(含)以前的版本 

MacOS：versions 2021.001.20149(含)以前的版本 



2.Classic 2017 versions： 

•Acrobat 2017 Classic 2017 versions 2017.011.30194(含)以前版本 

•Acrobat Reader 2017 Classic 2017 versions 2017.011.30194(含)以前版本



3. Classic 2020 versions： 

•Acrobat 2020 Classic 2020 versions 2020.001.30020(含)以前版本 

•Acrobat Reader 2020 Classic 2020 versions 2020.001.30020(含)以前版本

[建議措施:]

1.請確認電腦目前使用版本，若為上述影響版本，請儘速更新至以下版本，檢查方式：啟動Acrobat或Reader程式，點選「說明」→「關於」，確認版本後可點選「說明」→「檢查更新」安裝更新程式。



2. Windows與MacOS版本亦可至下列網址進行更新：

(1)Continuous track version更新至2021.001.20155以後版本：

Acrobat DC：https://www.adobe.com/devnet-docs/acrobatetk/tools/ReleaseNotesDC/index.html#continuous-trackAcrobat



Reader DC：https://www.adobe.com/devnet-docs/acrobatetk/tools/ReleaseNotesDC/index.html#continuous-track



(2)Classic 2017 versions更新至2017.011.30196 以後版本：

Acrobat 2017：https://www.adobe.com/devnet-docs/acrobatetk/tools/ReleaseNotesDC/index.html#id3Acrobat



Reader 2017：https://www.adobe.com/devnet-docs/acrobatetk/tools/ReleaseNotesDC/index.html#id3



(3) Classic 2020 versions更新至2020.001.30025以後版本：

Acrobat 2020：https://www.adobe.com/devnet-docs/acrobatetk/tools/ReleaseNotesDC/index.html#classic-trackAcrobat



Reader 2020：https://www.adobe.com/devnet-docs/acrobatetk/tools/ReleaseNotesDC/index.html#classic-track



[參考資料:]

1. https://helpx.adobe.com/security/products/acrobat/apsb21-29.html

2. https://thehackernews.com/2021/05/alert-hackers-exploit-adobe-reader-0.html

3. https://www.ithome.com.tw/news/144348

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。

教育機構資安通報應變小組

網址：https://info.cert.tanet.edu.tw/

專線電話：07-5250211

網路電話：98400000

E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Wed, 05 Jun 2024 14:01:27 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/43030?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>[資訊中心轉公告]【漏洞預警】微軟Windows DNS伺服器存在安全漏洞(CVE-2021-24078)，允許攻擊者遠端執行任意程式碼，請儘速確認並進行更新！</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/43027?nodeId=12683</link>

                    


                    
                    <description>轉發教育機構資安通報應變小組

研究人員發現微軟Windows DNS伺服器因輸入驗證不足，導致存在安全漏洞(CVE-2021-24078)，遠端攻擊者可藉由發送特製封包，利用此漏洞進而執行任意程式碼。



情資分享等級: WHITE(情資內容為可公開揭露之資訊)



[影響平台:]

使用下列Windows作業系統之伺服器如啟用DNS服務，將受此漏洞影響：

Windows Server 2008 for 32-bit Systems Service Pack 2 Windows Server 2008 for 32-bit Systems Service Pack 2 (Server Core installation) Windows Server 2008 for x64-based Systems Service Pack 2 Windows Server 2008 for x64-based Systems Service Pack 2 (Server Core installation) Windows Server 2008 R2 for x64-based Systems Service Pack 1 Windows Server 2008 R2 for x64-based Systems Service Pack 1 (Server Core installation) Windows Server 2012 Windows Server 2012 (Server Core installation) Windows Server 2012 R2 Windows Server 2012 R2 (Server Core installation) Windows Server 2016 Windows Server 2016 (Server Core installation) Windows Server 2019 Windows Server 2019 (Server Core installation) Windows Server, version 1909 (Server Core installation) Windows Server, version 2004 (Server Core installation) Windows Server, version 20H2 (Server Core Installation)



[建議措施:]

目前微軟官方已針對此漏洞釋出更新程式，請各機關聯絡設備維護廠商或參考以下網址進行更新：

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-24078



[參考資料:]

1. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-24078

2. https://www.ithome.com.tw/news/142716

3. https://www.cybersecurity-help.cz/vdb/SB2021020934

4. https://thehackernews.com/2021/02/microsoft-issues-patches-for-in-wild-0html

5. https://www.nccst.nat.gov.tw/VulnerabilityDetail?lang=zh&amp;amp;seq=1144



(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。

教育機構資安通報應變小組

網址：https://info.cert.tanet.edu.tw/

專線電話：07-5250211

網路電話：98400000

E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Wed, 05 Jun 2024 14:01:25 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/43027?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>[資訊中心轉公告]【漏洞預警】微軟Windows列印多工緩衝處理器(Print Spooler)存在安全漏洞(CVE-2021-34527)，允許攻擊者遠端執行任意程式碼，請儘速確認並進行防護補強！</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/43028?nodeId=12683</link>

                    


                    
                    <description>轉發教育機構資安通報應變小組

研究人員發現Windows列印多工緩衝處理器(Print Spooler)服務內之RpcAddPrinterDriverEx函式因未正確限制非授權之存取行為，導致存在安全漏洞(CVE-2021-34527)，遠端攻擊者可藉由此漏洞進而執行任意程式碼。



情資分享等級: WHITE(情資內容為可公開揭露之資訊)



[影響平台:]

受影響版本如下：

● Windows 7 for 32-bit Systems Service Pack 1 ● Windows 7 for x64-based Systems Service Pack 1 ● Windows 8.1 for 32-bit systems ● Windows 8.1 for x64-based systems ● Windows RT 8.1 Windows 10 for 32-bit Systems ● Windows 10 for x64-based Systems ● Windows 10 Version 1607 for 32-bit Systems ● Windows 10 Version 1607 for x64-based Systems ● Windows 10 Version 1809 for 32-bit Systems ● Windows 10 Version 1809 for ARM64-based Systems ● Windows 10 Version 1809 for x64-based Systems ● Windows 10 Version 1909 for 32-bit Systems ● Windows 10 Version 1909 for ARM64-based Systems ● Windows 10 Version 1909 for x64-based Systems ● Windows 10 Version 2004 for 32-bit Systems ● Windows 10 Version 2004 for ARM64-based Systems ● Windows 10 Version 2004 for x64-based Systems ● Windows 10 Version 20H2 for 32-bit Systems ● Windows 10 Version 20H2 for ARM64-based Systems ● Windows 10 Version 20H2 for x64-based Systems ● Windows 10 Version 21H1 for 32-bit Systems ● Windows 10 Version 21H1 for ARM64-based Systems ● Windows 10 Version 21H1 for x64-based Systems ● Windows Server 2008 for 32-bit Systems Service Pack 2 ● Windows Server 2008 for 32-bit Systems Service Pack 2 (Server Core installation) ● Windows Server 2008 for x64-based Systems Service Pack 2 ● Windows Server 2008 for x64-based Systems Service Pack 2 (Server Core installation) ● Windows Server 2008 R2 for x64-based Systems Service Pack 1 ● Windows Server 2008 R2 for x64-based Systems Service Pack 1 (Server Core installation) ● Windows Server 2012 ● Windows Server 2012 (Server Core installation) ● Windows Server 2012 R2 ● Windows Server 2012 R2 (Server Core installation) ● Windows Server 2016 ● Windows Server 2016 (Server Core installation) ● Windows Server 2019 ● Windows Server 2019 (Server Core installation) ● Windows Server, version 1909 (Server Core installation) ● Windows Server, version 2004 (Server Core installation) ● Windows Server, version 20H2 (Server Core Installation)



[建議措施:]

目前微軟官方尚未針對此漏洞釋出更新程式，所有Windows作業系統均受此漏洞影響，請各機關聯絡設備維護廠商或參考以下步驟採取緩解措施，並持續留意更新程式釋出情形：



1.透過網域主機派送群組原則物件(GPO)，或在單機電腦上執行「本機群組原則編輯器」(gpedit.msc)，將「電腦設定-&amp;gt;系統管理範本-&amp;gt;印表機-&amp;gt;允許列印多工緩衝處理器接受用戶端連線」設為「已停用」。



2.重新開機，或藉由「執行services.msc-&amp;gt;在Print Spooler服務上按右鍵-&amp;gt;點選重新啟動」以重新啟動Print Spooler服務，以使設定生效。參考網址：https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-34527



[參考資料:]

1. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-34527

2. https://www.ithome.com.tw/news/145427

3. https://kb.cert.org/vuls/id/383432

4. https://docs.microsoft.com/zh-tw/troubleshoot/windows-server/printing/use-group-policy-to-control-ad-printer

5. https://thegeekpage.com/how-to-start-stop-or-restart-print-spooler-in-windows-10/



(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。

教育機構資安通報應變小組

網址：https://info.cert.tanet.edu.tw/

專線電話：07-5250211

網路電話：98400000

E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Wed, 05 Jun 2024 14:01:25 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/43028?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>[資訊中心轉公告]【漏洞預警】Google Chrome與Microsoft Edge瀏覽器存在安全漏洞(CVE-2021-30541、30559~30564)，允許攻擊者遠端執行任意程式碼，請儘速確認並進行更新!!</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/43025?nodeId=12683</link>

                    


                    
                    <description>

轉發教育機構資安通報應變小組

研究人員發現Google Chrome與Microsoft Edge(基於Chromium)瀏覽器存在安全漏洞(CVE-2021-30541、30559~30564)，攻擊者可藉由誘騙受害者瀏覽特製網頁，利用此漏洞進而遠端執行任意程式碼。



情資分享等級: WHITE(情資內容為可公開揭露之資訊)



[影響平台:]

● Google Chrome 91.0.4472.164 (不含)以前版本 

● Microsoft Edge 91.0.864.71(不含)以前版本



[建議措施:]

一、請更新Google Chrome瀏覽器至91.0.4472.164以後版本，更新方式如下：



1.開啟瀏覽器，於網址列輸入chrome://settings/help，瀏覽器將執行版本檢查與自動更新



2.點擊「重新啟動」完成更新



二、請更新Microsoft Edge瀏覽器至91.0.864.71以後版本，更新方式如下：



1.開啟瀏覽器，於網址列輸入edge://settings/help，瀏覽器將執行版本檢查與自動更新



2.點擊「重新啟動」完成更新



[參考資料:]

1. https://chromereleases.googleblog.com/2021/07/stable-channel-update-for-desktop.html

2. https://thehackernews.com/2021/07/update-your-chrome-browser-to-patch-new.html

3. https://www.cybersecurity-help.cz/vdb/SB2021071511

4. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-30541

5. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-30559

6. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-30560

7. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-30561

8. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-30562

9. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-30563

10. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-30564





(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。

教育機構資安通報應變小組

網址：https://info.cert.tanet.edu.tw/

專線電話：07-5250211

網路電話：98400000

E-Mail：service@cert.tanet.edu.tw

</description>


                    <pubDate>Wed, 05 Jun 2024 14:01:23 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/43025?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>[資訊中心轉公告]【漏洞預警】D-Link DIR-3040設備韌體存在多個安全漏洞(CVE-2021-21816~21820)，允許攻擊者取得管理員權限或透過遠端執行任意程式碼，請儘速確認並進行更新</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/43026?nodeId=12683</link>

                    


                    
                    <description>轉發教育機構資安通報應變小組

研究人員發現D-Link DIR-3040設備韌體存在多個安全漏洞(CVE-2021-21816~21820)，攻擊者可利用硬編寫(Hard Code)在程式碼內之帳號密碼登入設備取得管理員權限，或藉由指令注入漏洞從遠端執行任意程式碼。



情資分享等級: WHITE(情資內容為可公開揭露之資訊)



[影響平台:]

受影響之設備如下： D-Link DIR-3040韌體版本v1.13B03(含)以前版本



[建議措施:]

D-Link官方已針對這些漏洞釋出更新韌體，請各機關聯絡設備維護廠商參考下方網址進行版本更新，官方公告連結如下：

https://supportannouncement.us.dlink.com/announcement/publication.aspx?name=SAP10228



[參考資料:]

1. https://www.informationsecurity.com.tw/article/article_detail.aspx?aid=9361

2. https://supportannouncement.us.dlink.com/announcement/publication.aspx?name=SAP10228

3. https://blog.talosintelligence.com/2021/07/vuln-spotlight-d-link.html

4. https://www.twcert.org.tw/tw/cp-104-4945-a841f-1.html





(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。

教育機構資安通報應變小組

網址：https://info.cert.tanet.edu.tw/

專線電話：07-5250211

網路電話：98400000

E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Wed, 05 Jun 2024 14:01:23 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/43026?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>[資訊中心轉公告]【攻擊預警】強化通訊軟體Line安全性建議，供參考運用</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/43023?nodeId=12683</link>

                    


                    
                    <description>

轉發教育機構資安通報應變小組

近期發現駭客鎖定通訊軟體Line發動攻擊活動，用戶相關內容遭擷取外流，建議勿使用即時通訊軟體討論公務或傳輸機敏資訊，傳輸檔案均應加密，以降低機敏資訊遭外洩之風險。技服中心提供防護建議以強化通訊軟體Line安全性，供各機關參考運用，詳見建議措施。另重申，為避免公務及機敏資料遭不當竊取，導致機關機敏公務資訊外洩或造成國家資通安全危害風險，公務用之資通訊產品不得使用大陸廠牌，且不得安裝非公務用軟體。



情資分享等級: WHITE(情資內容為可公開揭露之資訊)



[影響平台:]

通訊軟體Line



[建議措施:]

檢視Line帳號安全性，請執行下列步驟:



1. 請至Line app主頁→設定(齒輪)→隠私設定，檢視訊息加密功能【Letter-Sealing】是否開啟，若未開啟，請立即開啟。



2. 請至Line app主頁→設定(齒輪)→我的帳號，檢視【允許自其他裝置登入】設定是否開啟，若有開啟，請執行第3點檢視【登入中的裝置】。



3. 請至Line app主頁→設定(齒輪)→我的帳號，檢視【登入中的裝置】，是否有陌生裝置登入，如有陌生裝置登入，表示此帳號遭駭風險高，請先截圖留存畫面，將該陌生裝置登出，並執行第4點。



4. 請至Line app主頁→設定(齒輪)→我的帳號，將【允許自其他裝置登入】設定為關閉。



[參考資料:]無



此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。

教育機構資安通報應變小組

網址：https://info.cert.tanet.edu.tw/

專線電話：07-5250211

網路電話：98400000

E-Mail：service@cert.tanet.edu.tw

</description>


                    <pubDate>Wed, 05 Jun 2024 14:01:21 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/43023?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>[資訊中心轉公告]【資安訊息】COVID-19新冠肺炎疫情期間，因應線上遠距教學，請各單位加強宣導與防範。</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/43024?nodeId=12683</link>

                    


                    
                    <description>在COVID-19新冠肺炎疫情期間，為兼顧學生健康權及受教權，多數學校均採用視訊會議軟體進行線上遠距教學，請注意以下幾點重要事項：



1.詐諞集團或駭客可能假借教師名義，發出實為釣魚網址的線上教學連結，使學生誤認是老師所發之正常連結，造成點擊後連結不當網址，可能讓學生遭受詐騙或造成學生心靈上不健康之影響。



2.資安風險升高，尤其透過使用有資安疑慮的視訊會議軟體，於線上討論或傳輸相關的機密資料時，很可能成為駭客覬覦的目標，機敏資料請加密保護。



3.視訊會議軟體種類繁多，避免使用有資安風險疑慮之視訊會議軟體進行線上教學。教育部建議可使用視訊會議軟體如:Cisco WebEx, Microsoft Teams, Google Hangouts Meet, CyberLink U Meeting等。



情資分享等級: WHITE(情資內容為可公開揭露之資訊)



[影響平台:]

無



[建議措施:]

1.加強連線加密措施：

針對客戶端與伺服器、客戶端與客戶端間連線，應該實施加密保護措施，並且使用高 強度加密協定與演算法，避免中間連線遭人竊聽與破解。



2.帳號強化密碼強度：

密碼強度需加強、避免使用弱密碼遭到駭客暴力破解登入。



3.機敏資料加密保護：

由於視訊會議軟體的客戶端可能儲存許多機敏資料，如個人帳號密碼、聊天紀錄或聯絡名單等，應對相關資料進行加密保護，一旦資料不小心外洩時，讓取得資料者也無法直接對加密資料進行讀取。



4.軟體選擇與下載：

慎選視訊會議軟體，請透過官網進行程式下載，避免經由不明下載路徑取得。且避免使用有資安風險疑慮之視訊會議軟體，可參照教育部建議相關連結: 

https://depart.moe.edu.tw/ED2700/News_Content.aspx?n=727087A8A1328DEE&amp;amp;s=868B3A6EDF9BA52D



5.安全意識提升：

辨識正確教學連結，未確認前勿隨意點擊連結，以免連入不當網址。



[參考資料:]



(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。

教育機構資安通報應變小組

網址：https://info.cert.tanet.edu.tw/

專線電話：07-5250211

網路電話：98400000

E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Wed, 05 Jun 2024 14:01:21 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/43024?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>[資訊中心轉公告]【漏洞預警】微軟Microsoft Exchange Server存在安全漏洞(CVE-2021-31207、34473及34523)，允許攻擊者遠端執行任意程式碼，請儘速確認並進行更新</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/43021?nodeId=12683</link>

                    


                    
                    <description>轉發教育機構資安通報應變小組

研究人員發現Microsoft Exchange Server存在ProxyShell安全漏洞，藉由串連CVE-2021-31207、34473及34523等3個漏洞，遠端攻擊者可利用漏洞繞過身分驗證機制並提升權限後，進而執行任意程式碼。



情資分享等級: WHITE(情資內容為可公開揭露之資訊)



[影響平台:]

受影響之Exchange Server版本如下: 

● Microsoft Exchange Server 2013 

● Microsoft Exchange Server 2016 

● Microsoft Exchange Server 2019



[建議措施:]

目前微軟官方已針對此漏洞釋出更新程式，請各機關聯絡維護廠商或參考以下網址進行更新：

1.https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-31207



2.https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-34473



3.https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-34523



[參考資料:]

1. https://www.ithome.com.tw/news/146093

2. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-31207

3. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-34473

4. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-34523





(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。

教育機構資安通報應變小組

網址：https://info.cert.tanet.edu.tw/

專線電話：07-5250211

網路電話：98400000

E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Wed, 05 Jun 2024 14:01:19 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/43021?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>[資訊中心轉公告]【漏洞預警】微軟Windows作業系統存在多個安全漏洞，允許攻擊者取得權限或遠端執行任意程式碼，請儘速確認並進行更新</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/43022?nodeId=12683</link>

                    


                    
                    <description>轉發教育機構資安通報應變小組

研究人員發現Windows作業系統存在下列安全漏洞，遠端攻擊者可藉由漏洞取得權限或進而執行任意程式碼。

1.遠端執行任意程式碼漏洞：CVE-2021-26424、CVE-2021-34481、CVE-2021-36936及CVE-2021-36947。

2.權限提升漏洞：CVE-2021-34483與CVE-2021-36948。

3.欺騙漏洞：CVE-2021-36942。



情資分享等級: WHITE(情資內容為可公開揭露之資訊)



[影響平台:]

1、CVE-2021-26424、CVE-2021-34481、CVE-2021-34483、CVE-2021-36936及CVE-2021-36947：

● Windows 7 for 32-bit Systems Service Pack 1 ● Windows 7 for x64-based Systems Service Pack 1 ● Windows 8.1 for 32-bit systems ● Windows 8.1 for x64-based systems ● Windows RT 8.1 ● Windows 10 Version 1607 for 32-bit Systems ● Windows 10 Version 1607 for x64-based Systems ● Windows 10 Version 1809 for 32-bit Systems ● Windows 10 Version 1809 for ARM64-based Systems ● Windows 10 Version 1809 for x64-based Systems ● Windows 10 Version 1909 for 32-bit Systems ● Windows 10 Version 1909 for ARM64-based Systems ● Windows 10 Version 1909 for x64-based Systems ● Windows 10 Version 2004 for 32-bit Systems ● Windows 10 Version 2004 for ARM64-based Systems ● Windows 10 Version 2004 for x64-based Systems ● Windows 10 Version 20H2 for 32-bit Systems ● Windows 10 Version 20H2 for ARM64-based Systems ● Windows 10 Version 20H2 for x64-based Systems ● Windows 10 Version 21H1 for 32-bit Systems ● Windows 10 Version 21H1 for ARM64-based Systems ● Windows 10 Version 21H1 for x64-based Systems ● Windows 10 for 32-bit Systems ● Windows 10 for x64-based Systems ● Windows Server 2008 R2 for x64-based Systems Service Pack 1 ● Windows Server 2008 R2 for x64-based Systems Service Pack 1 (Server Core installation) ● Windows Server 2008 for 32-bit Systems Service Pack 2 ● Windows Server 2008 for 32-bit Systems Service Pack 2 (Server Core installation) ● Windows Server 2008 for x64-based Systems Service Pack 2 ● Windows Server 2008 for x64-based Systems Service Pack 2 (Server Core installation) ● Windows Server 2012 Windows Server 2012 (Server Core installation) ● Windows Server 2012 R2 ● Windows Server 2012 R2 (Server Core installation) ● Windows Server 2016 ● Windows Server 2016 (Server Core installation) ● Windows Server 2019 ● Windows Server 2019 (Server Core installation) ● Windows Server, version 2004 (Server Core installation) ● Windows Server, version 20H2 (Server Core Installation) 



2、CVE-2021-36942：

● Windows Server 2008 R2 for x64-based Systems Service Pack 1 ● Windows Server 2008 R2 for x64-based Systems Service Pack 1 (Server Core installation) ● Windows Server 2008 for 32-bit Systems Service Pack 2 ● Windows Server 2008 for 32-bit Systems Service Pack 2 (Server Core installation) ● Windows Server 2008 for x64-based Systems Service Pack 2 ● Windows Server 2008 for x64-based Systems Service Pack 2 (Server Core installation) ● Windows Server 2012 Windows Server 2012 (Server Core installation) ● Windows Server 2012 R2 ● Windows Server 2012 R2 (Server Core installation) ● Windows Server 2016 ● Windows Server 2016 (Server Core installation) ● Windows Server 2019 ● Windows Server 2019 (Server Core installation) ● Windows Server, version 2004 (Server Core installation) ● Windows Server, version 20H2 (Server Core Installation) 



3、CVE-2021-36948：

● Windows 10 Version 1809 for 32-bit Systems ● Windows 10 Version 1809 for ARM64-based Systems ● Windows 10 Version 1809 for x64-based Systems ● Windows 10 Version 1909 for 32-bit Systems ● Windows 10 Version 1909 for ARM64-based Systems ● Windows 10 Version 1909 for x64-based Systems ● Windows 10 Version 2004 for 32-bit Systems ● Windows 10 Version 2004 for ARM64-based Systems ● Windows 10 Version 2004 for x64-based Systems ● Windows 10 Version 20H2 for 32-bit Systems ● Windows 10 Version 20H2 for ARM64-based Systems ● Windows 10 Version 20H2 for x64-based Systems ● Windows 10 Version 21H1 for 32-bit Systems ● Windows 10 Version 21H1 for ARM64-based Systems ● Windows 10 Version 21H1 for x64-based Systems ● Windows Server 2019 ● Windows Server 2019 (Server Core installation) ● Windows Server, version 2004 (Server Core installation) ● Windows Server, version 20H2 (Server Core Installation)



[建議措施:]

目前微軟官方已針對這些漏洞釋出更新程式，請各機關聯絡維護廠商或參考以下網址進行更新：

1.https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-26424

2.https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-34481

3.https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-34483

4.https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-36936

5.https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-36942

6.https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-36947

7.https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-36948



[參考資料:]

1. https://thehackernews.com/2021/08/microsoft-releases-windows-updates-to.html

2. https://www.ithome.com.tw/news/146135

3. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-26424

4. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-34481

5. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-34483

6. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-36936

7. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-36942

8. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-36947

9. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-36948





(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。

教育機構資安通報應變小組

網址：https://info.cert.tanet.edu.tw/

專線電話：07-5250211

網路電話：98400000

E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Wed, 05 Jun 2024 14:01:19 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/43022?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>[資訊中心轉公告]【漏洞預警】Google Chrome與Microsoft Edge瀏覽器存在安全漏洞(CVE-2021-30598~30604)，允許攻擊者遠端執行任意程式碼，請儘速確認並進行更新</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/43019?nodeId=12683</link>

                    


                    
                    <description>轉發教育機構資安通報應變小組

研究人員發現Google Chrome與Microsoft Edge(基於Chromium)瀏覽器存在安全漏洞(CVE-2021-30598~30604)，攻擊者可藉由誘騙受害者瀏覽特製網頁，利用此漏洞進而遠端執行任意程式碼。



情資分享等級: WHITE(情資內容為可公開揭露之資訊)



[影響平台:]

● Google Chrome92.0.4515159 (不含)以前版本 

● Microsoft Edge 92.0.902.78 (不含)以前版本



[建議措施:]

一、請更新Google Chrome瀏覽器至92.0.4515.159以後版本，更新方式如下：

1.開啟瀏覽器，於網址列輸入chrome://settings/help，瀏覽器將執行版本檢查與自動更新

2.點擊「重新啟動」完成更新



二、請更新Microsoft Edge瀏覽器至92.0.902.78以後版本，更新方式如下：

1.開啟瀏覽器，於網址列輸入edge://settings/help，瀏覽器將執行版本檢查與自動更新

2.點擊「重新啟動」完成更新



[參考資料:]

1. https://www.ithome.com.tw/news/146337

2. https://chromereleases.googleblog.com/2021/08/stable-channel-update-for-desktop.html

3. https://www.cybersecurity-help.cz/vdb/SB2021081702

4. https://docs.microsoft.com/en-us/DeployEdge/microsoft-edge-relnotes-security#august-19-2021



(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。

教育機構資安通報應變小組

網址：https://info.cert.tanet.edu.tw/

專線電話：07-5250211

網路電話：98400000

E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Wed, 05 Jun 2024 14:01:17 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/43019?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>[資訊中心轉公告]【漏洞預警】微軟Windows伺服器存在PetitPotam漏洞(CVE-2021-36942)，允許攻擊者控制整個AD網域，請儘速確認並進行更新</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/43020?nodeId=12683</link>

                    


                    
                    <description>



轉發教育機構資安通報應變小組

研究人員發現Windows伺服器存在PetitPotam漏洞(CVE-2021-36942)，遠端攻擊者可利用遠端檔案系統加密(EFSRPC)協定強制AD伺服器向惡意伺服器執行NTLM身分驗證，並從中竊取資訊，進而控制整個AD網域。



情資分享等級: WHITE(情資內容為可公開揭露之資訊)



[影響平台:]

● Windows Server 2008 for 32-bit Systems Service Pack 2 ● Windows Server 2008 for 32-bit Systems Service Pack 2 (Server Core installation) ● Windows Server 2008 for x64-based Systems Service Pack 2 ● Windows Server 2008 for x64-based Systems Service Pack 2 (Server Core installation) ● Windows Server 2008 R2 for x64-based Systems Service Pack 1 ● Windows Server 2008 R2 for x64-based Systems Service Pack 1 (Server Core installation) ● Windows Server 2012 ● Windows Server 2012 (Server Core installation) ● Windows Server 2012 R2 Windows Server 2012 R2 (Server Core installation) ● Windows Server 2016 ● Windows Server 2016 (Server Core installation) ● Windows Server 2019 ● Windows Server 2019 (Server Core installation) ● Windows Server, version 2004 (Server Core installation) ● Windows Server, version 20H2 (Server Core Installation)



[建議措施:]

目前微軟官方已針對此漏洞釋出更新程式，請各機關聯絡設備維護廠商或參考以下網址儘速進行更新：



1. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-36942



若無法安裝更新程式請參考以下步驟採取緩解措施：



1. 針對AD CS伺服器啟用身分驗證延伸保護措施(Extended Protection for Authentication, EPA)，並禁用HTTP。



2. 開啟Internet Information Services (IIS)管理員-&amp;gt;站台-&amp;gt;CertSrv-&amp;gt;驗證-&amp;gt;Windows驗證-&amp;gt;將選項設定為「需要」。



3. 開啟Internet Information Services (IIS)管理員-&amp;gt;站台-&amp;gt;-CES_Kerberos-&amp;gt;驗證-&amp;gt;Windows驗證-&amp;gt;將選項設定為「需要」。



4. 在UI中啟用EPA後，CES建立之Web.config文件位於&amp;lt;%windir%&amp;gt;\systemdata\CES\_CES_Kerberos\web.config，請於web.config檔中將設為Always。



5. 開啟Internet Information Services (IIS)管理員-&amp;gt;站台-&amp;gt;CertSrv-&amp;gt;SSL設定-&amp;gt;勾選「需要SSL」，以限制僅能使用HTTPS連線。



6. 重新啟動IIS，以使上述設定生效。

參考網址：https://msrc.microsoft.com/update-guide/vulnerability/ADV210003



[參考資料:]

1. https://www.ithome.com.tw/news/145919

2. https://msrc.microsoft.com/update-guide/vulnerability/ADV210003

3. https://support.microsoft.com/zh-tw/topic/kb5005413-mitigating-ntlm-relay-attacks-on-active-directory-certificate-services-ad-cs-3612b773-4043-4aa9-b23d-b87910cd3429

4. https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2021-36942

5. https://www.ithome.com.tw/news/146154



(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。

教育機構資安通報應變小組

網址：https://info.cert.tanet.edu.tw/

專線電話：07-5250211

網路電話：98400000

E-Mail：service@cert.tanet.edu.tw



</description>


                    <pubDate>Wed, 05 Jun 2024 14:01:17 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/43020?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>[資訊中心轉公告]【資安訊息】請各單位加強宣導，若需使用Google表單時，應注意權限設定，以防止個人資料或機敏資料外洩。</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/43017?nodeId=12683</link>

                    


                    
                    <description>轉發教育機構資安通報應變小組

近期教育部接獲通報，發現某單位使用Google表單進行資料調查時，因不熟悉操作設定，發生權限設定錯誤或開啟不當設定選項功能，導致個人資料外洩的情形。



請各單位加強宣導，若需使用Google表單時，應加強並留意表單設計所開啟的功能是否會造成機敏資料或個人資料外洩情事發生，並請於上線使用前，預先進行完整的測試，以確認沒有任何個資外洩疑慮。





情資分享等級: WHITE(情資內容為可公開揭露之資訊)



[影響平台:]

Google表單



[建議措施:]

1.詳閱Google表單設定內容



2.了解Google表單設定選項的確實用法

例如：某單位於Google表單設計時，誤勾選功能選項，於設定中一般選項內的[顯示摘要圖表及其他作答內容]，致使填答者將資料提交後，可經[查看先前的回應]選項，看到先前其他填寫者的填寫內容，因而造成個資外洩。



3.Google表單製作完成發送前，請確實做好相關設定檢查，並實際操作檢驗，確認無風險疑慮再行送出。



[參考資料:]



(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。

教育機構資安通報應變小組

網址：https://info.cert.tanet.edu.tw/

專線電話：07-5250211

網路電話：98400000

E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Wed, 05 Jun 2024 14:01:12 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/43017?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>[資訊中心轉公告]【漏洞預警】【更新建議措施】微軟Windows之MSHTML引擎存在安全漏洞(CVE-2021-40444)，允許攻擊者遠端執行任意程式碼，請儘速確認並進行更新</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/43018?nodeId=12683</link>

                    


                    
                    <description>

轉發教育機構資安通報應變小組

研究人員發現微軟Windows內之瀏覽器排版引擎MSHTML存在安全漏洞(CVE-2021-40444)，MSHTML用於微軟瀏覽器與Office應用程式中，攻擊者可誘騙使用者開啟含有惡意ActiveX之Office文件，進而載入瀏覽器引擎並瀏覽惡意網頁，利用此漏洞遠端執行任意程式碼。



情資分享等級: WHITE(情資內容為可公開揭露之資訊)



[影響平台:]

● Windows 7 for 32-bit Systems Service Pack 1 ● Windows 7 for x64-based Systems Service Pack 1 ● Windows 8.1 for 32-bit systems Windows 8.1 for x64-based systems ● Windows RT 8.1 Windows 10 for 32-bit Systems ● Windows 10 for x64-based Systems ● Windows 10 Version 1607 for 32-bit Systems ● Windows 10 Version 1607 for x64-based Systems ● Windows 10 Version 1809 for 32-bit Systems ● Windows 10 Version 1809 for ARM64-based Systems ● Windows 10 Version 1809 for x64-based Systems ● Windows 10 Version 1909 for 32-bit Systems ● Windows 10 Version 1909 for ARM64-based Systems ● Windows 10 Version 1909 for x64-based Systems ● Windows 10 Version 2004 for 32-bit Systems ● Windows 10 Version 2004 for ARM64-based Systems ● Windows 10 Version 2004 for x64-based Systems ● Windows 10 Version 20H2 for 32-bit Systems ● Windows 10 Version 20H2 for ARM64-based Systems ● Windows 10 Version 20H2 for x64-based Systems ● Windows 10 Version 21H1 for 32-bit Systems ● Windows 10 Version 21H1 for ARM64-based Systems ● Windows 10 Version 21H1 for x64-based Systems ● Windows Server 2008 for 32-bit Systems Service Pack 2 ● Windows Server 2008 for 32-bit Systems Service Pack 2 (Server Core installation) ● Windows Server 2008 for x64-based Systems Service Pack 2 ● Windows Server 2008 for x64-based Systems Service Pack 2 (Server Core installation) ● Windows Server 2008 R2 for x64-based Systems Service Pack 1 ● Windows Server 2008 R2 for x64-based Systems Service Pack 1 (Server Core installation) ● Windows Server 2012 ● Windows Server 2012 (Server Core installation) ● Windows Server 2012 R2 ● Windows Server 2012 R2 (Server Core installation) ● Windows Server 2016 ● Windows Server 2016 (Server Core installation) ● Windows Server 2019 ● Windows Server 2019 (Server Core installation) ● Windows Server 2022 ● Windows Server 2022 (Server Core installation) ● Windows Server, version 2004 (Server Core installation) ● Windows Server, version 20H2 (Server Core Installation)



[建議措施:]

目前微軟官方已針對此漏洞釋出更新程式，請各機關聯絡維護廠商或參考以下網址進行更新：https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-40444



[參考資料:]

1. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-40444

2. https://www.ithome.com.tw/news/146584

3. https://docs.microsoft.com/zh-tw/microsoft-365/security/office-365-security/install-app-guard?view=o365-worldwide



(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。

教育機構資安通報應變小組

網址：https://info.cert.tanet.edu.tw/

專線電話：07-5250211

網路電話：98400000

E-Mail：service@cert.tanet.edu.tw

</description>


                    <pubDate>Wed, 05 Jun 2024 14:01:12 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/43018?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>[資訊中心轉公告]【漏洞預警】微軟Windows作業系統存在多個安全漏洞(CVE-2021-36965與CVE-2021-38647等，詳內容)，允許攻擊者取得權限或遠端執行任意程式碼，請儘速確認並進行更新</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/43015?nodeId=12683</link>

                    


                    
                    <description>轉發教育機構資安通報應變小組

研究人員發現Windows作業系統存在下列安全漏洞，遠端攻擊者可藉由漏洞取得權限或進而執行任意程式碼。



1.遠端執行任意程式碼漏洞：CVE-2021-36965與CVE-2021-38647。



2.權限提升漏洞：CVE-2021-36955、CVE-2021-36963、CVE-2021-36968、CVE-2021-38633、CVE-2021-38645、CVE-2021-38648、CVE-2021-38649、CVE-2021-38667、CVE-2021-38671及CVE-2021-40447。





情資分享等級: WHITE(情資內容為可公開揭露之資訊)



[影響平台:]

一、CVE-2021-36955、CVE-2021-36963、CVE-2021-36965、CVE-2021-38633、CVE-2021-38667、CVE-2021-38671及CVE-2021-40447： 



■ Windows 7 for 32-bit Systems Service Pack 1 ■ Windows 7 for x64-based Systems Service Pack 1 ■ Windows 8.1 for 32-bit systems ■ Windows 8.1 for x64-based systems ■ Windows RT 8.1 Windows 10 for 32-bit Systems ■ Windows 10 for x64-based Systems Windows 10 Version 1607 for 32-bit Systems ■ Windows 10 Version 1607 for x64-based Systems ■ Windows 10 Version 1809 for 32-bit Systems ■ Windows 10 Version 1809 for ARM64-based Systems ■ Windows 10 Version 1809 for x64-based Systems ■ Windows 10 Version 1909 for 32-bit Systems ■ Windows 10 Version 1909 for ARM64-based Systems ■ Windows 10 Version 1909 for x64-based Systems ■ Windows 10 Version 2004 for 32-bit Systems ■ Windows 10 Version 2004 for ARM64-based Systems ■ Windows 10 Version 2004 for x64-based Systems ■ Windows 10 Version 20H2 for 32-bit Systems ■ Windows 10 Version 20H2 for ARM64-based Systems ■ Windows 10 Version 20H2 for x64-based Systems ■ Windows 10 Version 21H1 for 32-bit Systems ■ Windows 10 Version 21H1 for ARM64-based Systems ■ Windows 10 Version 21H1 for x64-based Systems ■ Windows Server 2008 for 32-bit Systems Service Pack 2 ■ Windows Server 2008 for 32-bit Systems Service Pack 2 (Server Core installation) ■ Windows Server 2008 for x64-based Systems Service Pack 2 ■ Windows Server 2008 for x64-based Systems Service Pack 2 (Server Core installation) ■ Windows Server 2008 R2 for x64-based Systems Service Pack 1 ■ Windows Server 2008 R2 for x64-based Systems Service Pack 1 (Server Core installation) ■ Windows Server 2012 ■ Windows Server 2012 (Server Core installation) ■ Windows Server 2012 R2 ■ Windows Server 2012 R2 (Server Core installation) ■ Windows Server 2016 ■ Windows Server 2016 (Server Core installation) ■ Windows Server 2019 ■ Windows Server 2019 (Server Core installation) ■ Windows Server 2022 ■ Windows Server 2022 (Server Core installation) ■ Windows Server, version 2004 (Server Core installation) ■ Windows Server, version 20H2 (Server Core Installation) 



二、CVE-2021-38645、CVE-2021-38647、CVE-2021-38648及CVE-2021-38649：

Azure Open Management Infrastructure CVE-2021-36968： 



■ Windows 7 for 32-bit Systems Service Pack 1 ■ Windows 7 for x64-based Systems Service Pack 1 ■ Windows Server 2008 R2 for x64-based Systems Service Pack 1 ■ Windows Server 2008 R2 for x64-based Systems Service Pack 1 (Server Core installation) ■ Windows Server 2008 for 32-bit Systems Service Pack 2 ■ Windows Server 2008 for 32-bit Systems Service Pack 2 (Server Core installation) ■ Windows Server 2008 for x64-based Systems Service Pack 2 ■ Windows Server 2008 for x64-based Systems Service Pack 2 (Server Core installation)



[建議措施:]

目前微軟官方已針對此漏洞釋出更新程式，請各機關聯絡維護廠商或參考以下網址進行更新：



1.https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-36955

2.https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-36963

3.https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-36965

4.https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-36968

5.https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-38633

6.https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-38645

7.https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-38647

8.https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-38648

9.https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-38649

10.https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-38667

11.https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-38671

12.https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-40447



[參考資料:]

1. https://www.ithome.com.tw/news/146733

2. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-36955

3. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-36963

4. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-36965

5. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-36968

6. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-38633

7. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-38645

8. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-38647

9. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-38648

10. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-38649

11. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-38667

12. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-38671

13. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-40447





(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。

教育機構資安通報應變小組

網址：https://info.cert.tanet.edu.tw/

專線電話：07-5250211

網路電話：98400000

E-Mail：service@cert.tanet.edu.tw

---</description>


                    <pubDate>Wed, 05 Jun 2024 14:01:10 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/43015?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>[資訊中心轉公告]【漏洞預警】Google Chrome瀏覽器存在安全漏洞(CVE-2021-30625~30633)，允許攻擊者遠端執行任意程式碼，請儘速確認並進行更新</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/43016?nodeId=12683</link>

                    


                    
                    <description>轉發教育機構資安通報應變小組

研究人員發現Google Chrome瀏覽器存在安全漏洞(CVE-2021-30625~30633)，攻擊者可藉由誘騙受害者瀏覽特製網頁，利用此漏洞進而遠端執行任意程式碼。



情資分享等級: WHITE(情資內容為可公開揭露之資訊)



[影響平台:]

Google Chrome 93.0.4577.82 (不含)以前版本



[建議措施:]

請更新Google Chrome瀏覽器至93.0.4577.82以後版本，更新方式如下：



1.開啟瀏覽器，於網址列輸入chrome://settings/help，瀏覽器將執行版本檢查與自動更新



2.點擊「重新啟動」完成更新



[參考資料:]

1. https://chromereleases.googleblog.com/2021/09/stable-channel-update-for-desktop.html

2. https://www.cybersecurity-help.cz/vdb/SB2021091401

3. https://thehackernews.com/2021/09/update-google-chrome-to-patch-2-new.html

4. https://www.ithome.com.tw/news/146744





(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。

教育機構資安通報應變小組

網址：https://info.cert.tanet.edu.tw/

專線電話：07-5250211

網路電話：98400000

E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Wed, 05 Jun 2024 14:01:10 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/43016?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>[資訊中心轉公告]【漏洞預警】蘋果iOS系統存在安全漏洞(CVE-2021-30858、30860)，允許攻擊者遠端執行任意程式碼，請儘速確認並進行更新</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/43014?nodeId=12683</link>

                    


                    
                    <description>轉發教育機構資安通報應變小組

研究人員發現蘋果相關作業系統存在安全漏洞(CVE-2021-30858、30860)，攻擊者可誘騙使用者開啟惡意PDF文件或網頁，利用這些漏洞遠端執行任意程式碼。



情資分享等級: WHITE(情資內容為可公開揭露之資訊)



[影響平台:]

一、CVE-2021-30858： 

■ macOS Catalina與macOS Mojave：Safari 14.1.2(不含)以前版本 

■ macOS Big Sur：macOS Big Sur 11.6(不含)以前版本 

■ iPhone 6s(含)以上機型與iPod touch第7代：iOS 14.8(不含)以前版本 

■ iPad Pro(所有機型)、iPad Air 2、iPad 5(含)以上機型及iPad mini 4(含)以上機型：iPadOS 14.8(不含)以前版本 



二、CVE-2021-30860： 

■ macOS Catalina：Security Update 2021-005 Catalina(不含)以前版本 

■ macOS Big Sur：macOS Big Sur 11.6(不含)以前版本 

■ Apple Watch Series 3(含)以上機型：watchOS 7.6.2(不含)以前版本 

■ iPhone 6s(含)以上機型與iPod touch第7代：iOS 14.8(不含)以前版本 

■ iPad Pro(所有機型)、iPad Air 2、iPad 5(含)以上機型及iPad mini 4(含)以上機型：iPadOS 14.8(不含)以前版本



[建議措施:]

目前蘋果官方已針對此漏洞釋出更新程式，請各機關聯絡維護廠商或參考以下網址進行更新：https://support.apple.com/en-us/HT201222



[參考資料:]

1. https://support.apple.com/en-us/HT201222

2. https://www.ithome.com.tw/news/146698





(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。

教育機構資安通報應變小組

網址：https://info.cert.tanet.edu.tw/

專線電話：07-5250211

網路電話：98400000

E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Wed, 05 Jun 2024 14:01:09 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/43014?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>[資訊中心轉公告]【漏洞預警】Google Chrome與Microsoft Edge瀏覽器存在安全漏洞(CVE-2021-37974~37976)，允許攻擊者遠端執行任意程式碼，請儘速確認並進行更新</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/43013?nodeId=12683</link>

                    


                    
                    <description>轉發教育機構資安通報應變小組

研究人員發現Google Chrome與Microsoft Edge(基於Chromium)瀏覽器存在安全漏洞(CVE-2021-37974~37976)，攻擊者可藉由誘騙受害者瀏覽特製網頁，利用此漏洞進而遠端執行任意程式碼。



情資分享等級: WHITE(情資內容為可公開揭露之資訊)



[影響平台:]

● Google Chrome 94.0.4606.71 (不含)以前版本 

● Microsoft Edge 94.0.992.38 (不含)以前版本



[建議措施:]

一、請更新Google Chrome瀏覽器至94.0.4606.71以後版本，更新方式如下：

1.開啟瀏覽器，於網址列輸入chrome://settings/help，瀏覽器將執行版本檢查與自動更新

2.點擊「重新啟動」完成更新



二、請更新Microsoft Edge瀏覽器至94.0.992.38以後版本，更新方式如下：

1.開啟瀏覽器，於網址列輸入edge://settings/help，瀏覽器將執行版本檢查與自動更新

2.點擊「重新啟動」完成更新



[參考資料:]

1. https://chromereleases.googleblog.com/2021/09/stable-channel-update-for-desktop_30.html

2. https://www.ithome.com.tw/news/147017

3. https://thehackernews.com/2021/09/update-google-chrome-asap-to-patch-2.html

4. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-37974

5. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-37975

6. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-37976





(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。

教育機構資安通報應變小組

網址：https://info.cert.tanet.edu.tw/

專線電話：07-5250211

網路電話：98400000

E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Wed, 05 Jun 2024 14:01:06 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/43013?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>[資訊中心轉公告]【漏洞預警】Apache HTTP伺服器存在安全漏洞(CVE-2021-41773,CVE-2021-42013)，請儘速確認並進行更新</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/43011?nodeId=12683</link>

                    


                    
                    <description>轉發教育機構資安通報應變小組

研究人員發現Apache HTTP伺服器存在安全漏洞，攻擊者可藉由發送特製請求，利用此漏洞進而遠端下載伺服器內任意檔案及遠端執行任意程式碼。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)



[影響平台:]

● Apache HTTP Server 2.4.49與2.4.50版本



[建議措施:]

目前Apache官方已針對此漏洞釋出更新程式(更新版為2.4.51)，請各機關儘速聯絡設備維護廠商或參考以下網址進行更新： 

https://httpd.apache.org/security/vulnerabilities_24.html



[參考資料:]

1. https://httpd.apache.org/security/vulnerabilities_24.html

2. https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-apache-httpd-pathtrv-LAzg68cZ

3. https://www.openwall.com/lists/oss-security/2021/10/07/6

4. https://httpd.apache.org/security/vulnerabilities_24.html

5. https://thehackernews.com/2021/10/apache-warns-of-zero-day-exploit-in.html

6. https://www.ithome.com.tw/news/147117





(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。

教育機構資安通報應變小組

網址：https://info.cert.tanet.edu.tw/

專線電話：07-5250211

網路電話：98400000

E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Wed, 05 Jun 2024 14:01:05 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/43011?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>[資訊中心轉公告]【漏洞預警】微軟Windows作業系統與應用程式存在多個安全漏洞，允許攻擊者遠端執行任意程式碼，請儘速確認並進行更新</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/43012?nodeId=12683</link>

                    


                    
                    <description>轉發教育機構資安通報應變小組

研究人員發現Windows作業系統與應用程式存在多個安全漏洞(CVE-2021-26443、38666、42292及42321)，遠端攻擊者可藉由漏洞進而執行任意程式碼。



情資分享等級: WHITE(情資內容為可公開揭露之資訊)



[影響平台:]

一、CVE-2021-26443：

● Windows 10 Version 1809 for x64-based Systems ● Windows 10 Version 1909 for x64-based Systems ● Windows 10 Version 2004 for x64-based Systems ● Windows 10 Version 20H2 for x64-based Systems ● Windows 10 Version 21H1 for x64-based Systems ● Windows 11 for x64-based Systems ● Windows Server 2019 ● Windows Server 2019 (Server Core installation) ● Windows Server 2022 ● Windows Server 2022 (Server Core installation) ● Windows Server, version 2004 (Server Core installation) ● Windows Server, version 20H2 (Server Core Installation) 



二、CVE-2021-38666：

● Remote Desktop client for Windows Desktop ● Windows 7 for 32-bit Systems Service Pack 1 ● Windows 7 for x64-based Systems Service Pack 1 ● Windows 8.1 for 32-bit systems ● Windows 8.1 for x64-based systems ● Windows RT 8.1 Windows 10 for 32-bit Systems ● Windows 10 for x64-based Systems ● Windows 10 Version 1607 for 32-bit Systems ● Windows 10 Version 1607 for x64-based Systems ● Windows 10 Version 1809 for 32-bit Systems ● Windows 10 Version 1809 for ARM64-based Systems ● Windows 10 Version 1809 for x64-based Systems ● Windows 10 Version 1909 for 32-bit Systems ● Windows 10 Version 1909 for ARM64-based Systems ● Windows 10 Version 1909 for x64-based Systems ● Windows 10 Version 2004 for 32-bit Systems ● Windows 10 Version 2004 for ARM64-based Systems ● Windows 10 Version 2004 for x64-based Systems ● Windows 10 Version 20H2 for 32-bit Systems ● Windows 10 Version 20H2 for ARM64-based Systems ● Windows 10 Version 20H2 for x64-based Systems ● Windows 10 Version 21H1 for 32-bit Systems ● Windows 10 Version 21H1 for ARM64-based Systems ● Windows 10 Version 21H1 for x64-based Systems ● Windows 11 for ARM64-based Systems ● Windows 11 for x64-based Systems ● Windows Server 2008 for 32-bit Systems Service Pack 2 ● Windows Server 2008 for 32-bit Systems Service Pack 2 (Server Core installation) ● Windows Server 2008 for x64-based Systems Service Pack 2 ● Windows Server 2008 for x64-based Systems Service Pack 2 (Server Core installation) ● Windows Server 2008 R2 for x64-based Systems Service Pack 1 ● Windows Server 2008 R2 for x64-based Systems Service Pack 1 (Server Core installation) ● Windows Server 2012 ● Windows Server 2012 (Server Core installation) ● Windows Server 2012 R2 ● Windows Server 2012 R2 (Server Core installation) ● Windows Server 2016 ● Windows Server 2016 (Server Core installation) ● Windows Server 2019 ● Windows Server 2019 (Server Core installation) ● Windows Server 2022 ● Windows Server 2022 (Server Core installation) ● Windows Server, version 2004 (Server Core installation) ● Windows Server, version 20H2 (Server Core Installation) 



三、CVE-2021-42292：

● Microsoft 365 Apps for Enterprise for 32-bit Systems ● Microsoft 365 Apps for Enterprise for 64-bit Systems ● Microsoft Excel 2013 RT Service Pack 1 ● Microsoft Excel 2013 Service Pack 1 (32-bit editions) ● Microsoft Excel 2013 Service Pack 1 (64-bit editions) ● Microsoft Excel 2016 (32-bit edition) ● Microsoft Excel 2016 (64-bit edition) ● Microsoft Office 2013 RT Service Pack 1 ● Microsoft Office 2013 Service Pack 1 (32-bit editions) ● Microsoft Office 2013 Service Pack 1 (64-bit editions) ● Microsoft Office 2016 (32-bit edition) ● Microsoft Office 2016 (64-bit edition) ● Microsoft Office 2019 for 32-bit editions ● Microsoft Office 2019 for 64-bit editions ● Microsoft Office 2019 for Mac ● Microsoft Office LTSC 2021 for 32-bit editions ● Microsoft Office LTSC 2021 for 64-bit editions ● Microsoft Office LTSC for Mac 2021 



四、CVE-2021-42321：

● Microsoft Exchange Server 2016 Cumulative Update 21 ● Microsoft Exchange Server 2016 Cumulative Update 22 ● Microsoft Exchange Server 2019 Cumulative Update 10 ● Microsoft Exchange Server 2019 Cumulative Update 11



[建議措施:]

目前微軟官方已針對這些漏洞釋出更新程式，請各機關聯絡維護廠商或參考以下網址進行更新：



1.https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2021-26443



2.https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2021-38666



3.https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2021-42292



4.https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2021-42321



[參考資料:]

1. https://www.ithome.com.tw/news/147751

2. https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2021-26443

3. https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2021-38666

4. https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2021-42292

5. https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2021-42321



(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。

教育機構資安通報應變小組

網址：https://info.cert.tanet.edu.tw/

專線電話：07-5250211

網路電話：98400000

E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Wed, 05 Jun 2024 14:01:04 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/43012?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>[資訊中心轉公告][漏洞預警]Apache Log4j存在安全漏洞(CVE-2021-44228)，允許攻擊者遠端執行任意程式碼，請儘速確認並進行更新</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/43009?nodeId=12683</link>

                    


                    
                    <description>轉發教育機構資安通報應變小組

Apache Log4j是一個Java日誌記錄工具，研究人員發現Log4j存在安全漏洞(CVE-2021-44228)，攻擊者可藉由發送特製Log訊息，利用漏洞進而遠端執行任意程式碼





情資分享等級: WHITE(情資內容為可公開揭露之資訊)



[影響平台:]

Apache Log4j 2.0-beta9至214.1(含)版本



[建議措施:]

目前Apache Log4j官方網頁已針對此漏洞釋出更新程式，請各機關聯絡設備維護廠商進行版本確認並更新至Log4j 2.15.0版本：

https://logging.apache.org/log4j/2.x/security.html



[參考資料:]

1. https://logging.apache.org/log4j/2.x/security.html

2. https://www.tenable.com/blog/cve-2021-44228-proof-of-concept-for-critical-apache-log4j-remote-code-execution-vulnerability

3. https://thehackernews.com/2021/12/extremely-critical-log4j-vulnerability.html

4. https://nvd.nist.gov/vuln/detail/CVE-2021-44228



(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。

教育機構資安通報應變小組

網址：https://info.cert.tanet.edu.tw/

專線電話：07-5250211

網路電話：98400000

E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Wed, 05 Jun 2024 14:01:03 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/43009?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>[資訊中心轉公告]【漏洞預警】多款HP雷射印表機、多功能事務機及掃描器存在安全漏洞(CVE-2021-39237與CVE-2021-39238)，允許遠端攻擊者執行任意程式碼，請儘速確認並進行更新！</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/43010?nodeId=12683</link>

                    


                    
                    <description>轉發教育機構資安通報應變小組

研究人員發現多款HP雷射印表機、多功能事務機及掃描器存在安全漏洞(CVE-2021-39237與CVE-2021-39238)，攻擊者可向受影響設備傳送含有特製字型之惡意檔案，進而在字型解析過程造成緩衝區溢位(Buffer Overflow)，導致攻擊者可遠端執行任意程式碼。



情資分享等級: WHITE(情資內容為可公開揭露之資訊)



[影響平台:]

一、下方機型之韌體版本若為「FutureSmart3：3.9.8(不含)以前版本」、「FutureSmart4：4.11.2.1(不含)以前版本」或「FutureSmart5：5.3(不含)以前版本」，則存在漏洞：

● HP Color LaserJet Enterprise CM4540 MFP series ● HP Color LaserJet Enterprise Flow MFP M577 ● HP Color LaserJet Enterprise Flow MFP M578 ● HP Color LaserJet Enterprise Flow MFP M680 ● HP Color LaserJet Enterprise Flow MFP M681 ● HP Color LaserJet Enterprise Flow MFP M682 ● HP Color LaserJet Enterprise Flow MFP M776 ● HP Color LaserJet Enterprise Flow MFP M880z ● HP Color LaserJet Enterprise M455 ● HP Color LaserJet Enterprise M552 ● HP Color LaserJet Enterprise M553 ● HP Color LaserJet Enterprise M555 Printer series ● HP Color LaserJet Enterprise M651 ● HP Color LaserJet Enterprise M652 ● HP Color LaserJet Enterprise M653 ● HP Color LaserJet Enterprise M750 ● HP Color LaserJet Enterprise M751 series ● HP Color LaserJet Enterprise M855 Printer series ● HP Color LaserJet Enterprise M856 ● HP Color LaserJet Enterprise MFP M480 series ● HP Color LaserJet Enterprise MFP M577 ● HP Color LaserJet Enterprise MFP M578 ● HP Color LaserJet Enterprise MFP M680 ● HP Color LaserJet Enterprise MFP M681 ● HP Color LaserJet Enterprise MFP M682 ● HP Color LaserJet Enterprise MFP M776 ● HP Color LaserJet Enterprises CP5525 ● HP Color LaserJet Managed E45028 ● HP Color LaserJet Managed E55040dw ● HP Color LaserJet Managed E65050/60 ● HP Color LaserJet Managed E75245 ● HP Color LaserJet Managed E85055 ● HP Color LaserJet Managed Flow MFP E57540 ● HP Color LaserJet Managed Flow MFP E67550/60 ● HP Color LaserJet Managed Flow MFP E77822/25/30 ● HP Color LaserJet Managed Flow MFP E87640/50/60 ● HP Color LaserJet Managed Flow MFP M577 ● HP Color LaserJet Managed Flow MFP M680 ● HP Color LaserJet Managed Flow MFP M880zm ● HP Color LaserJet Managed M553 ● HP Color LaserJet Managed M651 ● HP Color LaserJet Managed MFP E47528 series ● HP Color LaserJet Managed MFP E57540 ● HP Color LaserJet Managed MFP E67550/60 ● HP Color LaserJet Managed MFP E67650/60 ● HP Color LaserJet Managed MFP E77422-E77428 series ● HP Color LaserJet Managed MFP E77822/25/30 ● HP Color LaserJet Managed MFP E78223-E78228 series ● HP Color LaserJet Managed MFP E78323/30 ● HP Color LaserJet Managed MFP E87640/50/60 ● HP Color LaserJet Managed MFP E87640du-E87660du series ● HP Color LaserJet Managed MFP M577 ● HP Color LaserJet Managed MFP M680 ● HP Color LaserJet Managed MFP M775 ● HP Digital Sender Flow 8500 fn2 Document Capture Workstation ● HP LaserJet Enterprise 500 color MFP M575 ● HP LaserJet Enterprise 500 color Printer M551 series ● HP LaserJet Enterprise 500 MFP M525f ● HP LaserJet Enterprise 600 Printer M601 series ● HP LaserJet Enterprise 600 Printer M602 series ● HP LaserJet Enterprise 600 Printer M603 series ● HP LaserJet Enterprise 700 color MFP M775 ● HP LaserJet Enterprise 700 Printer M712 series ● HP LaserJet Enterprise color Flow MFP M575 ● HP LaserJet Enterprise Flow MFP M525 ● HP LaserJet Enterprise Flow MFP M527z ● HP LaserJet Enterprise Flow MFP M630 ● HP LaserJet Enterprise Flow MFP M631 ● HP LaserJet Enterprise Flow MFP M632 ● HP LaserJet Enterprise Flow MFP M633 ● HP LaserJet Enterprise Flow MFP M634 ● HP LaserJet Enterprise Flow MFP M635 ● HP LaserJet Enterprise Flow MFP M636 ● HP LaserJet Enterprise Flow MFP M830 ● HP LaserJet Enterprise M406 ● HP LaserJet Enterprise M407 ● HP LaserJet Enterprise M4555 MFP ● HP LaserJet Enterprise M506 ● HP LaserJet Enterprise M507 ● HP LaserJet Enterprise M604 series ● HP LaserJet Enterprise M605 ● HP LaserJet Enterprise M606 series ● HP LaserJet Enterprise M607 series ● HP LaserJet Enterprise M608 series ● HP LaserJet Enterprise M609 series ● HP LaserJet Enterprise M610 series ● HP LaserJet Enterprise M611 series ● HP LaserJet Enterprise M612 series ● HP LaserJet Enterprise M806 ● HP LaserJet Enterprise MFP M430 series ● HP LaserJet Enterprise MFP M431 series ● HP LaserJet Enterprise MFP M527 ● HP LaserJet Enterprise MFP M528 ● HP LaserJet Enterprise MFP M630 ● HP LaserJet Enterprise MFP M631 ● HP LaserJet Enterprise MFP M632 ● HP LaserJet Enterprise MFP M633 ● HP LaserJet Enterprise MFP M634 ● HP LaserJet Enterprise MFP M635 ● HP LaserJet Enterprise MFP M636 ● HP LaserJet Enterprise MFP M725 ● HP LaserJet Managed 500 color MFP M575 ● HP LaserJet Managed 500 MFP M525 ● HP LaserJet Managed color Flow MFP M575 ● HP LaserJet Managed E40040 ● HP LaserJet Managed E50045 ● HP LaserJet Managed E50145 ● HP LaserJet Managed E60055/65/75 series ● HP LaserJet Managed Flow MFP E52545c ● HP LaserJet Managed Flow MFP E62555/65/75 ● HP LaserJet Managed Flow MFP E62675 ● HP LaserJet Managed Flow MFP E72525/30/35 ● HP LaserJet Managed Flow MFP E82540/50/60 ● HP LaserJet Managed Flow MFP M525 ● HP LaserJet Managed Flow MFP M527z ● HP LaserJet Managed Flow MFP M630 ● HP LaserJet Managed Flow MFP M830 ● HP LaserJet Managed M506 ● HP LaserJet Managed M605 series ● HP LaserJet Managed MFP E42540 series ● HP LaserJet Managed MFP E52545 ● HP LaserJet Managed MFP E52645 ● HP LaserJet Managed MFP E62555/65 ● HP LaserJet Managed MFP E62655/65 ● HP LaserJet Managed MFP E72425/30 ● HP LaserJet Managed MFP E72525/30/35 ● HP LaserJet Managed MFP E82540/50/60 ● HP LaserJet Managed MFP E82540/50/60du series ● HP LaserJet Managed MFP M527 ● HP LaserJet Managed MFP M630 ● HP LaserJet Managed MFP M725 ● HP OfficeJet Enterprise Color MFP X585 ● HP OfficeJet Enterprise Color X555 ● HP OfficeJet Managed Color MFP X585 ● HP PageWide Color 755 ● HP PageWide Color MFP 774 ● HP PageWide Color MFP 779 ● HP PageWide Enterprise Color 556 ● HP PageWide Enterprise Color 765 ● HP PageWide Enterprise Color Flow MFP 586z ● HP PageWide Enterprise Color Flow MFP 780f ● HP PageWide Enterprise Color Flow MFP 785 ● HP PageWide Enterprise Color MFP 586 ● HP PageWide Enterprise Color MFP 780 ● HP PageWide Managed Color E55650 ● HP PageWide Managed Color E75160 ● HP PageWide Managed Color Flow MFP E58650z ● HP PageWide Managed Color Flow MFP E77650/60z ● HP PageWide Managed Color Flow MFP E77660z ● HP PageWide Managed Color MFP E58650dn ● HP PageWide Managed Color MFP E77650 ● HP PageWide Managed Color MFP P77440 ● HP PageWide Managed Color MFP P77940/50/60 ● HP PageWide Managed Color P75250 ● HP PageWide Managed P55250dw Printer series ● HP PageWide Managed P57750dw Multifunction Printer ● HP Scanjet Enterprise 8500 FN1 Document Capture Workstation series ● HP ScanJet Enterprise Flow N9120 fn2 Document Scanner 



二、下方機型之韌體版本若為2142A(不含)以前版本，則存在漏洞：

● HP PageWide 352dw Printer

● HP PageWide 377dw Multifunction Printer ● HP PageWide Pro 452dn Printer series ● HP PageWide Pro 452dw Printer series ● HP PageWide Pro 477dn Multifunction Printer series ● HP PageWide Pro 477dw Multifunction Printer series ● HP PageWide Pro 552dw Printer series ● HP PageWide Pro 577 Multifunction Printer series 



三、下方機型之韌體版本若為20211109(不含)以前版本，則存在漏洞：

● HP Color LaserJet Pro M154

● HP Color LaserJet Pro M253, M254

● HP Color LaserJet Pro MFP M180, M181

● HP Color LaserJet Pro MFP M280, M281



[建議措施:]

HP官方已針對這些漏洞釋出更新程式，請各機關聯絡設備維護廠商或參考以下網址進行更新：1.https://support.hp.com/us-en/document/ish_5000383-5000409-16

2.https://support.hp.com/us-en/document/ish_5000124-5000148-16



[參考資料:]

1. https://support.hp.com/us-en/document/ish_5000383-5000409-16

2. https://support.hp.com/us-en/document/ish_5000124-5000148-16

3. https://thehackernews.com/2021/11/critical-wormable-security-flaw-found.html





(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。

教育機構資安通報應變小組

網址：https://info.cert.tanet.edu.tw/

專線電話：07-5250211

網路電話：98400000

E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Wed, 05 Jun 2024 14:01:03 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/43010?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【資訊中心轉發公告】【漏洞預警】微軟所有Office Word版本之物件連結與嵌入(OLE)存在零時差漏洞，允許攻擊者遠端執行任意程式碼</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/43052?nodeId=12683</link>

                    


                    
                    <description>
	教 育機構ANA通 報平台


	【漏洞預警】[再次更新建議措施 1]微軟所有Office Word版本之物件連結與嵌入(OLE)存在零時差漏洞，允許攻擊者遠端執行任意程式碼


	


	發佈編號 TACERT-ANA-2017041802042424


	發佈時間 2017-04-18 14:36:23


	事故類型 ANA-漏洞預警


	發現時間 2017-04-10 00:00:00


	影響等級 中


	[內容說明:]


	轉發行政法人國家資通安全科技中心 資安訊息警訊 NCCST-ANA-201704-0055


	


	OLE(Object Linking and Embedding，物件連結與嵌入)原用於允許應用程式共享資料或功能，如Word可直接嵌入Excel資料，且可利用Excel功能進行編輯。


	


	該漏洞主要是Office Word的物件連結與嵌入存在零時差漏洞，攻擊者可藉由電子郵件散佈並誘騙使用者下載特製的Word或RTF格式檔案，當使用者開啟該檔案時，可能導致攻擊者可透過該弱點遠端執行程式碼，甚至取得受影響系統的完整控制權。


	


	[影響平台:]


	所有版本的Office Word


	[建議措施:]


	1.微軟官方已針對此弱點釋出修復程式，請至微軟官方網頁(https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-0199)進行更新。


	


	2.保持良好的使用習慣，不要隨意點擊不受信任的電子郵件與附件檔案。


	


	3.啟用Office Word的Protected View機制(檔案-&amp;gt;選項-&amp;gt;信任中心-&amp;gt;信任中心設定-&amp;gt;受保護的檢視，確認每一個選項均已勾選)。


	


	[參考資料:]


	1.http://thehackernews.com/2017/04/microsoft-word-zero-day.html


	2.https://support.office.com/en-us/article/What-is-Protected-View-d6f09ac7-e6b9-4495-8e43-2bbcdbcb6653


	3.https://securingtomorrow.mcafee.com/mcafee-labs/critical-office-zero-day-attacks-detected-wild/


	4.https://www.fireeye.com/blog/threat-research/2017/04/acknowledgement_ofahtml


	5.https://www.cybersecurity-help.cz/vdb/SB2017040901


	6.http://www.ithome.com.tw/news/113340


	


	(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與教育機構資安通報應變小組連絡。


	教育機構資安通報應變小組


	網址：https://info.cert.tanet.edu.tw/


	專線電話：07-5250211


	網路電話：98400000


	E-Mail：service@cert.tanet.edu.tw


	


	資訊中心敬啟{C}{C}
</description>


                    <pubDate>Wed, 05 Jun 2024 14:01:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/43052?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>[資訊中心轉公告]【漏洞預警】Apache HTTP伺服器存在安全漏洞(CVE-2021-44224與44790)，允許攻擊者遠端執行任意程式碼，請儘速確認並進行更新</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/43007?nodeId=12683</link>

                    


                    
                    <description>轉發教育機構資安通報應變小組

研究人員發現Apache HTTP伺服器存在安全漏洞(CVE-2021-44224與44790)，攻擊者可藉由發送特製請求，觸發緩衝區溢位漏洞，進而遠端執行任意程式碼。



情資分享等級: WHITE(情資內容為可公開揭露之資訊)



[影響平台:]

CVE-2021-44224： 

Apache HTTP Server 2.4.7至2.4.51(含)版本 



CVE-2021-44790：

Apache HTTP Server 2.4.51(含)以前版本



[建議措施:]

目前Apache HTTP Server官方已針對此漏洞釋出更新程式(更新版為2.4.52)，請各機關儘速聯絡設備維護廠商或參考以下網址進行更新： https://httpd.apache.org/security/vulnerabilities_24.html



[參考資料:]

1. https://httpd.apache.org/security/vulnerabilities_24.html

2. https://nvd.nist.gov/vuln/detail/CVE-2021-44224

3. https://nvd.nist.gov/vuln/detail/CVE-2021-44790

4. https://www.cybersecurity-help.cz/vdb/SB2021122005



(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。

教育機構資安通報應變小組

網址：https://info.cert.tanet.edu.tw/

專線電話：07-5250211

網路電話：98400000

E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Wed, 05 Jun 2024 14:01:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/43007?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>[資訊中心轉公告]【漏洞預警】Google Chrome與Microsoft Edge瀏覽器存在多個高風險安全漏洞(CVE-2021-4098~4102)，允許攻擊者遠端執行任意程式碼，請儘速確認並進行更新</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/43008?nodeId=12683</link>

                    


                    
                    <description>轉發教育機構資安通報應變小組

研究人員發現Google Chrome與Microsoft Edge(基於Chromium)瀏覽器存在多個安全漏洞(CVE-2021-4098~4102)，攻擊者可藉由誘騙受害者瀏覽特製網頁，利用漏洞進而遠端執行任意程式碼。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)



[影響平台:]

● Google Chrome 96.0.4664.110 (不含)以前版本

● Microsoft Edge 96.0.1054.57 (不含)以前版本

[建議措施:]

一、請更新Google Chrome瀏覽器至96.0.4664.110以後版本，更新方式如下：

1.開啟瀏覽器，於網址列輸入chrome://settings/help，瀏覽器將執行版本檢查與自動更新

2.點擊「重新啟動」完成更新



二、請更新Microsoft Edge瀏覽器至96.0.1054.57以後版本，更新方式如下：

1.開啟瀏覽器，於網址列輸入edge://settings/help，瀏覽器將執行版本檢查與自動更新

2.點擊「重新啟動」完成更新



[參考資料:]

1. https://chromereleases.googleblog.com/2021/12/stable-channel-update-for-desktop_13.html

2. https://thehackernews.com/2021/12/update-google-chrome-to-patch-new-zero.html

3. https://www.ithome.com.tw/news/148357

4. https://www.cybersecurity-help.cz/vdb/SB2021121401

5. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-4098

6. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-4099

7. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-4100

8. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-4101

9. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-4102



(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。

教育機構資安通報應變小組

網址：https://info.cert.tanet.edu.tw/

專線電話：07-5250211

網路電話：98400000

E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Wed, 05 Jun 2024 14:01:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/43008?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>[資訊中心轉公告]【漏洞預警】Ubuntu的帳號服務元件存在漏洞，恐讓攻擊者能取得Root權限</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/43005?nodeId=12683</link>

                    


                    
                    <description>轉發教育機構資安通報應變小組

Ubuntu作業系統裡的桌面環境GNOME，其中的AccountsService元件，存在記憶體雙重釋放的漏洞CVE-2021-3939，影響Ubuntu 21.10、21.04、20.04 LTS。



一旦攻擊者利用這項漏洞，就能在本機端提升權限，研究人員也提出概念性驗證攻擊影片，並指出此漏洞並非每次都能馬上觸發，但攻擊者可慢慢測試數個小時直到成功為止。





情資分享等級: WHITE(情資內容為可公開揭露之資訊)



[影響平台:]

● Ubuntu 21.10

● Ubuntu 21.04

● Ubuntu 20.04 LTS



[建議措施:]

請升級至AccountsService 版本 0.6.55-0ubuntu12~20.04.5、0.6.55-0ubuntu13.3、0.6.55-0ubuntu14.1 (含)以上。



[參考資料:]

1、https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-3939

2、https://www.bleepingcomputer.com/news/security/attackers-can-get-root-by-crashing-ubuntu-s-accountsservice/





(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。

教育機構資安通報應變小組

網址：https://info.cert.tanet.edu.tw/

專線電話：07-5250211

網路電話：98400000

E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Wed, 05 Jun 2024 14:00:59 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/43005?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>[資訊中心轉公告]【漏洞預警】VMware 發布多個產品的安全更新，建議請管理者儘速評估更新！</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/43006?nodeId=12683</link>

                    


                    
                    <description>轉發教育機構資安通報應變小組

VMware 近日已發布安全更新以解決 Workstation、Fusion、ESXi 中的弱點，攻擊者可以利用弱點來控制受影響的系統。CVE-2021-22045：VMware 多個產品的具 CD-ROM 功能的虛擬機存在堆溢出弱點，攻擊者可能能夠結合其他問題利用此弱點從虛擬機在管理程序上執行程式碼。HiNet SOC 建議管理者儘速評估更新，以降低受駭風險。





情資分享等級: WHITE(情資內容為可公開揭露之資訊)



[影響平台:]

● VMware ESXi 7.0 之前版本 

● VMware ESXi 6.5 之前版本、6.7 之前版本 

● VMware Workstation 16.2.0 之前版本 

● VMware Fusion 12.2.0 之前版本 

● VMware Cloud Foundation 3.0 之前版本、4.0 之前版本



[建議措施:]

VMware已發布更新資訊已解決部分產品中的弱點，建議受影響的客戶在允許的情況下安裝這些修補程式。

(1) VMware ESXi 6.5 (含)之後版本、6.7 (含)之後版本。

(2) VMware Workstation 16.2.0 (含)之後版本。

(3) VMware Fusion 12.2.0 (含)之後版本。



另外下列受影響版本修補程式官方尚在釋出中，可先參考官方說明。

(1) VMware ESXi 7.0 (含)之後版本。

(2) VMware Cloud Foundation 3.0 (含)之後版本、4.0 (含)之後版本。



[參考資料:]

www.vmware.com/security/advisories/VMSA-2022-0001.html

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。

教育機構資安通報應變小組

網址：https://info.cert.tanet.edu.tw/

專線電話：07-5250211

網路電話：98400000

E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Wed, 05 Jun 2024 14:00:58 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/43006?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>[資訊中心轉公告]【漏洞預警】Microsoft 已發布安全更新，以解決多版本 Windows HTTP 遠端程式碼執行弱點，建議請管理者儘速評估更新</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/43003?nodeId=12683</link>

                    


                    
                    <description>轉發教育機構資安通報應變小組

Microsoft 已發布安全更新，以解決多版本 Windows HTTP 遠端程式碼執行弱點。由於受影響系統的 ( EnableTrailerSupport 註冊表值啟用 HTTP Trailer Support ) 組件綁定到網路堆棧，未經身份驗證的攻擊者可利用 HTTP 協定堆棧 (http.sys) 將偽造封包發送到目標伺服器處理封包，進而可能造成遠端程式碼執行攻擊。HiNet SOC 建議管理者儘速評估更新，以降低受駭風險。



情資分享等級: WHITE(情資內容為可公開揭露之資訊)



[影響平台:]

● Windows 10 Version 1809 

● Windows 10 Version 21H1 

● Windows 10 Version 20H2 

● Windows 10 Version 21H2 

● Windows 11 Windows Server 2019 

● Windows Server 2022 

● Windows Server version 20H2



[建議措施:]

請參考說明或 Microsoft 官網將受影響版本的作修補更新(CVE-2022-21907)。

(1) Windows 10 (1809、21H1、20H2、21H2)版本 (x86、x64、ARM64)。

(2) Windows 11 (x64、ARM64)。

(3) Windows Server (2019、2022)版本 (Base、Server Core)。

(4) Windows Server (20H2)版本 (Server Core)。



[參考資料:]

1. https://github.com/antx-code/CVE-2022-21907

2. https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2022-21907

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。



教育機構資安通報應變小組

網址：https://info.cert.tanet.edu.tw/

專線電話：07-5250211

網路電話：98400000

E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Wed, 05 Jun 2024 14:00:56 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/43003?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>[資訊中心轉公告]【漏洞預警】Google Chrome與Microsoft Edge瀏覽器存在多個高風險安全漏洞(CVE-2022-0096~0118、0120、21929~21931、21954及21970)，請儘速確認並進行更新！</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/43004?nodeId=12683</link>

                    


                    
                    <description>轉發教育機構資安通報應變小組

研究人員發現Google Chrome與Microsoft Edge(基於Chromium)瀏覽器存在多個安全漏洞(CVE-2022-0096~0118、0120、21929~21931、21954及21970)，攻擊者可藉由誘騙受害者瀏覽特製網頁，利用漏洞進而遠端執行任意程式碼。



情資分享等級: WHITE(情資內容為可公開揭露之資訊)



[影響平台:]

● Google Chrome 97.0.4692.71 (不含)以前版本 

● Microsoft Edge 97.0.1072.55 (不含)以前版本

[建議措施:]

一、更新Google Chrome瀏覽器至97.0.4692.71以後版本，更新方式如下：

1.開啟瀏覽器，於網址列輸入chrome://settings/help，瀏覽器將執行版本檢查與自動更新

2.點擊「重新啟動」完成更新



二、請更新Microsoft Edge瀏覽器至97.0.1072.55以後版本，更新方式如下：

1.開啟瀏覽器，於網址列輸入edge://settings/help，瀏覽器將執行版本檢查與自動更新

2.點擊「重新啟動」完成更新



[參考資料:]

1. https://chromereleases.googleblog.com/2022/01/stable-channel-update-for-desktop.html

2. https://thehackernews.com/2022/01/google-releases-new-chrome-update-to.html

3. https://www.cybersecurity-help.cz/vdb/SB2022010424

4. https://docs.microsoft.com/en-us/DeployEdge/microsoft-edge-relnotes-security#january-6-2022

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。



教育機構資安通報應變小組

網址：https://info.cert.tanet.edu.tw/

專線電話：07-5250211

網路電話：98400000

E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Wed, 05 Jun 2024 14:00:56 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/43004?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>[訊息轉發]【攻擊預警】為防範 ASUSTOR NAS 遭 DeadBolt 勒索病毒攻擊，建議相關用戶立即進行資安防護</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/43001?nodeId=12683</link>

                    


                    
                    <description>轉發教育機構資安通報應變小組

因應 DeadBolt 勒索病毒攻擊，ASUSTOR Inc. 目前暫時停止 EZ-Connect 、ASUSTOR EZ Connect、ezconnect.to 服務，並研究勒索病毒的根源與解決方案。為了保護您的資料，避免 DeadBolt 勒索病毒的攻擊綁架，建議採取下列措施。



情資分享等級: WHITE(情資內容為可公開揭露之資訊)



[影響平台:]

ASUSTOR NAS



[建議措施:]

1. 更改預設 ADM 8000 及 8001 等連接埠與 Web 服務 80 及 443 等連接埠。

2. 關閉 EZ-Connect 服務

3. 立即備份

4. 若不須使用 SSH 、SFTP 服務，請將其停用。

更詳細安全措施，如附參考資料。



如果已發現自己的 NAS 已遭遇 DeadBolt 勒索病毒的綁架攻擊，請先拔除網路線與關機(按3秒電源開關，聽到嗶聲)，並於ASUSTOR官方表單(https://docs.google.com/forms/d/e/1FAIpQLSfZ7gjxKSHiqMZoQHl7-Dm7OfbgpKJIyylq7Hg4bY5RwUJK9g/viewform) 留下您的資訊，ASUSTOR 的技術人員將盡快與您聯繫。



TWCERT發布相關資安新聞，連結：https://www.twcert.org.tw/tw/cp-104-5756-e9900-1.html



[參考資料:]

1、 https://www.asustor.com/zh-tw/online/College_topic?topic=353#2

2、 https://docs.google.com/forms/d/e/1FAIpQLSfZ7gjxKSHiqMZoQHl7-Dm7OfbgpKJIyylq7Hg4bY5RwUJK9g/viewform

3、 https://www.asustor.com/zh-tw/knowledge/detail/?id=6&amp;amp;group_id=628



(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。

教育機構資安通報應變小組

網址：https://info.cert.tanet.edu.tw/

專線電話：07-5250211

網路電話：98400000

E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Wed, 05 Jun 2024 14:00:54 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/43001?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>[轉公告]【漏洞預警】Mozilla Firefox、Firefox ESR、Firefox for Android、Focus及Thunderbird等產品存在安全漏洞(CVE-2022-26485與CVE-2022-26486)，允許攻擊者遠端執行任意程式碼，請儘速確認並進行更新</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/43002?nodeId=12683</link>

                    


                    
                    <description>轉發教育機構資安通報應變小組

研究人員發現Mozilla Firefox、Firefox ESR、Firefox for Android、Focus及Thunderbird等產品存在安全漏洞(CVE-2022-26485與CVE-2022-26486)，肇因於參數處理過程中移除XSLT參數，造成使用釋放後記憶體(Use-after-free)漏洞，或因參數檢查不足，導致WebGPU IPC框架存在沙箱逃逸(Sandbox escape)漏洞，結合上述兩個漏洞，將允許攻擊者遠端執行任意程式碼，且Mozilla表示已發現有攻擊程式利用漏洞發動攻擊。



情資分享等級: WHITE(情資內容為可公開揭露之資訊)



[影響平台:]

● Firefox 97.0.2以前版本 

● Firefox ESR 91.6.1以前版本 

● Firefox for Android 97.3以前版本 

● Firefox Focus 97.3以前版本 

● Mozilla Thunderbird 91.6.2以前版本



[建議措施:]

Mozilla已修補漏洞並推出新版本，請更新各受影響產品至最新版本，更新方式如下：1.Firefox與Firefox ESR版本檢查與更新方式如下：

(1)開啟瀏覽器，點擊選單按鈕，點選「說明」--&amp;gt;「關於Firefox」，可查看當前使用之Firefox瀏覽器是否為受影響之版本，瀏覽器將執行版本檢查與更新。

(2)點擊「重新啟動以更新Firefox」完成更新。



2.Firefox for Android版本檢查與更新方式如下：

(1)開啟瀏覽器，點擊選單按鈕，點選「設定」--&amp;gt;「關於Firefox」，版本號碼將會顯示在Firefox Browser文字標誌下方。

(2)可於裝置中之Google Play商店檢查是否有可用之更新，有可更新之版本時，將顯示於可更新列表上，點選「更新」完成更新。



3.Firefox Focus版本檢查與更新方式如下：

(1)開啟瀏覽器，點擊選單按鈕，點選「選項」--&amp;gt;「Mozilla」--&amp;gt;「關於Firefox Focus」。版本號碼將會顯示在Firefox Focus文字標誌下方。

(2)可於裝置中之Google Play商店檢查是否有可用之更新，有可更新之版本時，將顯示於可更新列表上，點選「更新」完成更新。



4.Thunderbird版本檢查與更新方式如下：

(1)開啟Thunderbird，點選「說明」--&amp;gt;「關於Mozilla Thunderbird」，可查看當前使用之Mozilla Thunderbird是否為受影響之版本，並執行版本檢查與更新。

(2)點擊「重新啟動以更新Thunderbird」完成更新。



5.保持良好使用習慣，請勿點擊來路不明的網址連結。



[參考資料:]

1. https://www.ithome.com.tw/news/149738

2. https://www.mozilla.org/en-US/security/advisories/mfsa2022-09

3. https://support.mozilla.org/zh-TW/kb/update-latest-version-firefox-android

4. https://support.mozilla.org/en-US/kb/updating-thunderbird

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。



教育機構資安通報應變小組

網址：https://info.cert.tanet.edu.tw/

專線電話：07-5250211

網路電話：98400000

E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Wed, 05 Jun 2024 14:00:54 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/43002?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>[訊息轉發]【資安訊息】請各單位加強網站安全檢查，並強化資安防護措施</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/42999?nodeId=12683</link>

                    


                    
                    <description>近期國際政經情勢動盪，國家級網軍活動頻繁，除行政院國家資通安全會報技術服務中心已發布大規模攻擊活動預警，亦發現教育機構網站頁面遭駭客竄改狀況發生。



情資分享等級: WHITE(情資內容為可公開揭露之資訊)



[影響平台:]

各單位相關資通系統與所屬網站等



[建議措施:]

(一)落實資通系統相關設備之安全性更新（包含作業系統、應用程式等）、安全性檢測（如弱點掃描、滲透測試、源碼掃描等）重大弱點之修補，確實實施資通系統防護基準。

(二)依資安法相關規定，定期審查所保留資通系統產生之日誌(Log)，檢視有無異常登入、存取及操作行為。

(三)請加強監控不尋常或未授權之活動（例如:網站被竄改、log有異常登入、存取及操作行為等）。



如屬資安事件，需依臺灣學術網路各級學校資通安全通報應變作業程序辦理。 



[參考資料:]行政院國家資通安全會報技術服務中心 106年Web應用程式安全參考指引(修訂)v2.1_1101231.rar https://download.nccst.nat.gov.tw/attachfilecomm/106%E5%B9%B4Web%E6%87%89%E7%94%A8%E7%A8%8B%E5%BC%8F%E5%AE%89%E5%85%A8%E5%8F%83%E8%80%83%E6%8C%87%E5%BC%95(%E4%BF%AE%E8%A8%82)v2.1_1101231.rar



(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。

教育機構資安通報應變小組

網址：https://info.cert.tanet.edu.tw/

專線電話：07-5250211

網路電話：98400000

E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Wed, 05 Jun 2024 14:00:51 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/42999?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>[訊息轉發]【漏洞預警】Google Chrome、Microsoft Edge、Brave、Vivaldi及Opera瀏覽器存在高風險安全漏洞(CVE-2022-1096)，允許攻擊者遠端執行任意程式碼，請儘速確認並進行更新)</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/43000?nodeId=12683</link>

                    


                    
                    <description>轉發 國家資安資訊分享與分析中心 NISAC-ANA-202203-1099



研究人員發現Google Chrome、Microsoft Edge、Brave、Vivaldi及Opera等以Chromium為基礎之瀏覽器，皆存在Chrome V8 JavaScript引擎之類型混淆(Type Confusion)漏洞(CVE-2022-1096)，攻擊者可利用此漏洞造成瀏覽器當機或緩衝區溢位，進而遠端執行任意程式碼。



情資分享等級: WHITE(情資內容為可公開揭露之資訊)





[影響平台:]

● Google Chrome 99.0.4844.84(不含)以前版本 

● Microsoft Edge 99.0.1150.55(不含)以前版本 

● Brave 1.36.122(不含)以前版本 

● Vivaldi 5.1.2567.73 (不含)以前版本 

● Opera 85.0.4341.28(不含)以前版本



[建議措施:]

一、請更新Google Chrome瀏覽器至99.0.4844.84以後版本，更新方式如下：



1.開啟瀏覽器，於網址列輸入chrome://settings/help，瀏覽器將執行版本檢查與自動更新



2.點擊「重新啟動」完成更新



二、請更新Microsoft Edge瀏覽器至99.0.1150.55以後版本，更新方式如下：



1.開啟瀏覽器，於網址列輸入edge://settings/help，瀏覽器將執行版本檢查與自動更新



2.點擊「重新啟動」完成更新



三、請更新Brave瀏覽器至1.36.122以後版本，更新方式如下：



1.開啟瀏覽器，於網址列輸入brave://settings/help，瀏覽器將執行版本檢查與自動更新



2.點擊「重新啟動」完成更新



四、請更新Vivaldi瀏覽器至5.1.2567.73以後版本，更新方式如下：



1.開啟瀏覽器，點選左上方Vivaldi圖示開啟下拉式選單，點選 說明&amp;gt;檢查更新



2.點擊「重新啟動」完成更新



五、請更新Opera瀏覽器至85.0.4341.28以後版本，更新方式如下：



1.開啟瀏覽器，於網址列輸入opera://settings/about，瀏覽器將執行版本檢查與自動更新



2.點擊「重新啟動」完成更新

[參考資料:]

1. https://www.informationsecurity.com.tw/article/article_detail.aspx?aid=9785 

2. https://www.ithome.com.tw/news/150121 

3. https://chromereleases.googleblog.com/2022/03/stable-channel-update-for-desktop_25.html 

4. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-1096 

5. https://github.com/brave/brave-browser/issues/21889 

6. https://vivaldi.com/blog/desktop/minor-update-five-5-1/ 

7. https://blogs.opera.com/desktop/changelog-for-85/ 



(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。

教育機構資安通報應變小組

網址：https://info.cert.tanet.edu.tw/

專線電話：07-5250211

網路電話：98400000

E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Wed, 05 Jun 2024 14:00:51 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/43000?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>[訊息轉發]【資安訊息】請各單位全面盤點含有個人資料之系統，並遵守資通系統防護基準規範。</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/42997?nodeId=12683</link>

                    


                    
                    <description>為防範各單位於系統開發與維護過程產生疏漏，導致個資外洩之資安事件發生，籲請各校積極落實系統開發之維護管理作業，並應遵守安全軟體開發生命週期(SSDLC)與符合資通系統防護基準規範。



情資分享等級: WHITE(情資內容為可公開揭露之資訊)





[影響平台:]

N/A

[建議措施:]

(一) 應全面性盤點含有個人資料之系統，檢視儲存個人資料之適法性與必要性，並納入資訊安全管理制度(ISMS)。



(二) 應落實核心系統資產盤點、帳號清查及定期進行備份作業，如有變更需即時更新ISMS相關文件。



(三) 在進行系統開發與維護時須遵守「資通安全責任等級分級辦法」之「附表十資通系統防護基準」規範，提供適當之資安防護措施。



(四) 在系統發展生命週期之「開發階段」應執行「源碼掃描」安全檢測。針對安全需求實作必要控制措施。應注意避免軟體常見漏洞及實作必要控制措施。發生錯誤時，使用者頁面僅顯示簡短錯誤訊息及代碼，不包含詳細之錯誤訊息。



(五) 在系統發展生命週期之「測試階段」應執行「弱點掃描」與「滲透測試」安全檢測，並於系統上線前完成弱點修補。在確認無中、高風險弱點後方可上線。



(六) 在系統發展生命週期之「部署與維運階段」應執行版本控制與變更管理。於部署環境中應針對相關資通安全威脅，進行更新與修補，並關閉不必要服務及埠口。所開發資通系統不使用預設密碼。



(七) 在維護系統時如需更新系統版本，應確認所更新程式是否為正確上架版本，避免因上架錯誤版本造成機敏資料外洩風險。建議採用雙人複核機制，確認版本無誤後再進行上架作業。



(八) 在系統發展生命週期之「委外階段」若資通系統開發如委外辦理，應將系統發展生命週期各階段依等級將安全需求（含機密性、可用性、完整性）納入委外契約。



(九) 各單位之資通系統應每年度進行滲透測試，檢測項目應包含系統弱點分析、網站弱點分析、OWASP Top 10 檢測、人工邏輯檢測等作業，並且應強化人工邏輯檢測作業項目。滲透測試需經初、複掃雙重驗證方式來確認弱點修補品質，並透過專家指導快速排除已知之風險與問題。

[參考資料:]

1.「資通安全責任等級分級辦法」之附表十資通系統防護基準.pdf https://law.moj.gov.tw/LawClass/LawAll.aspx?pcode=A0030304 



(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。

教育機構資安通報應變小組

網址：https://info.cert.tanet.edu.tw/

專線電話：07-5250211

網路電話：98400000

E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Wed, 05 Jun 2024 14:00:49 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/42997?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>[訊息轉發]【資安訊息】請各單位建立網站公告內容審查機制，以避免未經授權可直接取得個人資料外洩。</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/42998?nodeId=12683</link>

                    


                    
                    <description>鑑於近日發生學校網站未適當處理公告內容，造成個人資料(以下簡稱個資)外洩，以嚴重影響當事人權利。重申各單位應建立並落實網站公告內容之審查機制，加強控管，以避免個資外洩發生。



情資分享等級: WHITE(情資內容為可公開揭露之資訊)

[影響平台:]

一、請各單位儘速檢視單位網站公告內容，是否存在未經授權可直接個資(例如:姓名、出生年月日、聯絡方式或其他得以直接或間接方式識別個資) 如有者，請儘速下架，並移除暫存網頁之資料 (例如:申請Google搜尋中移除個人資料)。

二、定期檢視存放於單位網站上之公開資訊及公告附件檔案，是否含有未經授權可直接取得個資。建議使用搜尋引擎查詢單位網站公告內容，相關查詢語法可參考「臺灣學術網路個資外洩事件之預防與應變指南」，並檢視是否有含有未經授權之個資檔案放置網站上。

三、請各單位建立並落實公告於單位網站內容之審查機制(例如:單位主管審核流程)。若有需要公告相關個資請進行遮罩方式處理，以避免造成個資外洩風險。

四、以上請各單位配合並積極落實，若發生個資外洩將依相關規定進行處置。

[建議措施:]

學校相關網站

[參考資料:]

1、臺灣學術網路個資外洩事件之預防與應變指南https://portal.cert.tanet.edu.tw/docs/pdf/2021062504061515474561388386374.pdf 

2.個人資料保護法 https://law.moj.gov.tw/LawClass/LawAll.aspx?PCode=I0050021 

3.申請Google搜尋中移除個人資料 https://support.google.com/websearch/answer/9673730 



(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。

教育機構資安通報應變小組

網址：https://info.cert.tanet.edu.tw/

專線電話：07-5250211

網路電話：98400000

E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Wed, 05 Jun 2024 14:00:49 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/42998?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>[訊息轉發]【漏洞預警】威聯通科技(QNAP)偵測到有不法分子濫用日前已修補的安全性問題 (qsa-21-57) 發動網路攻擊</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/42995?nodeId=12683</link>

                    


                    
                    <description>轉發 台灣電腦網路危機處理暨協調中心(TWCERT/CC) 

威聯通&#174;科技 (QNAP&#174; Systems, Inc.) 近日偵測到 DEADBOLT Ransomware 發動新的攻擊。依據 QNAP 產品資安事件應變團隊 (QNAP PSIRT) 的調查顯示：此次攻擊鎖定使用 QTS 4.3.6 與 QTS 4.4.1 的 NAS 設備，受影響機型以 TS-x51 系列及 TS-x53 系列為主。QNAP 呼籲所有 NAS 用戶儘速檢查並更新 QTS 至最新版本，並避免將 NAS 暴露於外網。



情資分享等級: WHITE(情資內容為可公開揭露之資訊)



此訊息僅發送到「區縣市網路中心」，煩請貴單位協助公告或轉發



[影響平台:]

受影響之QNAP設備如下：

QNAP機型 TS-x51 系列及 TS-x53 系列為主

受影響之QNAP軟體如下：

使用QTS 4.3.6 與 QTS 4.4.1 的 NAS 設備。



[建議措施:]

建議不管何種機型，因儘速檢查並更新QTS至最新版本，並避免將 NAS 暴露於外網。



[參考資料:]

(1)立即採取資安防護行動，更新 QTS 至最新版本 | QNAP https://www.qnap.com/zh-tw/security-news/2022/%E7%AB%8B%E5%8D%B3%E6%8E%A1%E5%8F%96%E8%B3%87%E5%AE%89%E9%98%B2%E8%AD%B7%E8%A1%8C%E5%8B%95%E6%9B%B4%E6%96%B0-qts-%E8%87%B3%E6%9C%80%E6%96%B0%E7%89%88%E6%9C%AC

(2)https://www.qnap.com/zh-tw/security-advisory/qsa-21-57

(3)立即速更新 QTS 至最新版本及避免將 NAS 暴露於外網，共同打擊網路犯罪 https://www.qnap.com/zh-tw/security-news/2022/%E7%AB%8B%E5%8D%B3%E9%80%9F%E6%9B%B4%E6%96%B0-qts-%E8%87%B3%E6%9C%80%E6%96%B0%E7%89%88%E6%9C%AC%E5%8F%8A%E9%81%BF%E5%85%8D%E5%B0%87-nas-%E6%9A%B4%E9%9C%B2%E6%96%BC%E5%A4%96%E7%B6%B2%E5%85%B1%E5%90%8C%E6%89%93%E6%93%8A%E7%B6%B2%E8%B7%AF%E7%8A%AF%E7%BD%AA

(4)有關「建議版本」功能之說明 | QNAP https://www.qnap.com/zh-tw/security-news/2022/%E6%9C%89%E9%97%9C%E5%BB%BA%E8%AD%B0%E7%89%88%E6%9C%AC%E5%8A%9F%E8%83%BD%E4%B9%8B%E8%AA%AA%E6%98%8E

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。

教育機構資安通報應變小組



網址：https://info.cert.tanet.edu.tw/

專線電話：07-5250211

網路電話：98400000

E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Wed, 05 Jun 2024 14:00:47 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/42995?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>[訊息轉發]【資安訊息】請各單位對Sapido無線分享器進行漏洞檢測與修補作業，並強化資安防護措施</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/42996?nodeId=12683</link>

                    


                    
                    <description>轉發教育機構資安通報應變小組

由於Sapido(傻多)無線分享器存在CVE-2019-19822與CVE-2019-19823兩大漏洞，導致駭客透過漏洞可取得無線分享器之管理者帳號與密碼。在駭客入侵設備後會開啟VPN服務，並新增VPN帳戶 (VPN中繼站)。駭客也可在無需輸入帳密狀況下，直接遠端命令執行後門網頁，可以透過遠端登入http://(路由器ip)/syscmd.htm 或syscmd.asp，並以 Root 權限執行命令。



又該廠牌分享器之廠商久未更新韌體版本，加上分享器管理頁面可直接使用預設帳密(admin/admin)登入，顯示Sapido無線分享器存在很大資安問題。近期發現有多所學校使用Sapido無線分享器之情形，請使用該廠牌分享器之單位盡快檢視該設備之狀況，並且進行資安處理措施。



情資分享等級: WHITE(情資內容為可公開揭露之資訊)



[影響平台:]

Sapido(傻多)無線分享器



[建議措施:]

1.因廠商Sapido並未對相關漏洞進行修補，故建議停用該廠牌無線分享器。



2.建議勿使用預設之帳號與密碼登入設備之管理頁面，分享器上所有帳號需設定具強度之密碼，非必要使用之帳號請將其刪除或停用。



3.建議設備不要使用公開的網際網路位置，如無法避免使用公開之網際 網路位置，則建議設備前端需有防火牆防護並紀錄可疑異常連線。當發現惡意連線IP時，可加入防火牆黑名單進行阻擋。



4.因駭客通常透過外部網路連線功能入侵分享器，如非必要，可將相關功能關閉(例如:不允許從外部網路登入)。由於駭客使用分享器的方式多是透過 VPN 進行存取，建議可定期檢視分享器之VPN服務是否有開啟，並於防火牆觀察是否有大量異常的 VPN流量，可及早發現駭客的攻擊。



如屬資安事件，需依臺灣學術網路各級學校資通安全通報應變作業程序辦理。 



[參考資料:]

1. https://nvd.nist.gov/vuln/detail/CVE-2019-19822

2. https://nvd.nist.gov/vuln/detail/CVE-2019-19823



(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。

教育機構資安通報應變小組

網址：https://info.cert.tanet.edu.tw/

專線電話：07-5250211

網路電話：98400000

E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Wed, 05 Jun 2024 14:00:47 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/42996?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】Microsoft 推出 2022 年 7 月 Patch Tuesday 資安更新包</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/42993?nodeId=12683</link>

                    


                    
                    <description>轉發 科學園區資安資訊分享與分析中心 SPISAC-ANA-202207-0005

Microsoft 發布 2022 年 7 月的資安更新包（Patch Tuesday）一共修復多達 84 個資安漏洞，包含 1 個 0-day 漏洞（CVE-2022-22047）和4 個Critical漏洞。

CVE-2022-22047漏洞位於客戶端/伺服器端執行時子系統（Client/Server Runtime Subsystem，CSRSS），為一權限擴張漏洞，成功開採將允許駭客取得系統（SYSTEM）權限，並已遭駭客開採。雖然CVE-2022-22047僅被列為重要（Important）漏洞，但資安專家仍建議微軟用戶應優先修補。

4個重大漏洞中，CVSS風險評分達8.8的是CVE-2022-30221，它藏匿在Windows圖形元件中，駭客只要說服使用者連向一個惡意的RDP（遠端桌面協定）伺服器，就能開採該漏洞並於受害系統上執行程式。

這次 Microsoft Patch Tuesday 更新修復的漏洞，依漏洞類型區分如下：
● 執行權限提升漏洞：52 個。
● 資安防護功能跳過漏洞：4 個。
● 遠端執行任意程式碼漏洞：12 個。
● 資訊洩露漏洞：11 個。
● 分散式服務阻斷攻擊（Distributed Denial of Service, DDoS）漏洞：5 個。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

[影響平台:] Windows

[建議措施:] 利用Windows Update更新至最新版本

[參考資料:]
1、https://msrc.microsoft.com/update-guide/vulnerability/ADV990001
2、https://www.ithome.com.tw/news/151918
3、https://www.informationsecurity.com.tw/article/article_detail.aspx?aid=9962

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。

教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
---
電話服務：週一至週五 08：00-17：00 03-4227151#57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00  03-4227151# 57511
Email 服務：tanet_ncu@ncu.edu.tw
桃園區網網址：http://www.tyrc.edu.tw</description>


                    <pubDate>Wed, 05 Jun 2024 14:00:45 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/42993?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】Lenovo Notebook UEFI韌體漏洞（CVE-2022-1890、CVE-2022-1891、CVE-2022-1892）</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/42994?nodeId=12683</link>

                    


                    
                    <description>轉發 科學園區資安資訊分享與分析中心 SPISAC-ANA-202207-0007

Lenovo Notebook有3項UEFI韌體漏洞，影響70餘機型，Lenovo已發出修復公告，請使用者儘速更新。

● CVE-2022-1890：Lenovo Notebook的 ReadyBootDxe 驅動中出現buffer overflow，這可能允許攻擊者執行任意程式碼。

● CVE-2022-1891：Lenovo Notebook的 SystemLoadDefaultDxe 驅動中出現buffer overflow，這可能允許攻擊者執行任意程式碼。

● CVE-2022-1892：Lenovo Notebook的 SystemBootManagerDxe 驅動中出現buffer overflow，這可能允許攻擊者執行任意程式碼。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

[影響平台:] Lenovo Notebook

[建議措施:] 依照機型更新Bios至最新版本。

[參考資料:]https://support.lenovo.com/sk/en/product_security/len-91369

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。

教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
---
電話服務：週一至週五 08：00-17：00 03-4227151#57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00  03-4227151# 57511
Email 服務：tanet_ncu@ncu.edu.tw
桃園區網網址：http://www.tyrc.edu.tw</description>


                    <pubDate>Wed, 05 Jun 2024 14:00:45 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/42994?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【資安訊息】請各單位加強網站安全檢查，並加強資安維運暨系統之防護</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/42992?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2022080212080404
發佈時間2022-08-0212:11:05
事故類型 ANA-資安訊息
發現時間2022-08-0212:11:05
影響等級 中

[主旨說明:]【資安訊息】請各單位加強網站安全檢查，並加強資安維運暨系統之防護

[內容說明:]
國際政經情勢動盪，國家級網軍活動頻繁，除行政院國家資通安全會報技術服務中心已發布近日可能有大規模網路攻擊行為預警。建議各級機關應提高警覺，加強檢視網頁個資狀況，監控網站異常流量，檢視例行性排程設定與派送機制，如相關日誌發現異常連線或警示，應深入釐清事件原因與影響範圍，避免錯失調查時機。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助公告或轉發

[影響平台:]
無

[建議措施:]
1.確認網站服務不中斷，若遭受DDoS攻擊應循「臺灣學術網路 (TANet) 分散式阻斷服務 (DDoS) 通報應變作業指引」申請作業DDoS清洗服務。
2.依資安法相關規定，定期審查所保留資通系統產生之日誌(Log)，包含作業系統日誌(OS event log)、網站日誌(web log)、應用程式日誌(AP log)、登入日誌(logon log)，並建議至少保留半年。
3.檢視有無異常登入、存取及操作行為。加強監控不尋常或未授權之活動（例如:網站被竄改、log有異常登入、存取及操作行為等）。
4.不定期檢視資通訊系統帳號使用情況，並定期變更帳號密碼，確保密碼設定符合複雜性原則，避免字符轉換情況發生。
5.針對保有個人資料之網站，強化個資安全防護措施，檢視網站上之公開資訊及公告附件檔案，是否有未經授權之個資檔案放置網站上。建立並落實網站公告內容之審查機制(例如:單位主管審核流程)，若需要公告相關個資請進行遮罩方式處理，以避免造成個資外洩風險。
6.確認作業系統、防毒軟體及應用程式(如Chrome、Java)更新情況，並定期檢視系統/應用程式更新紀錄，避免駭客利用系統/應用程式安全性漏洞進行入侵行為。
7.請使用者留意相關電子郵件，注意郵件之來源的正確性，不要開啟不明來源信件的附檔或連結，以防被植入後門程式。
[參考資料:]106年Web應用程式安全參考指引(修訂)v2.1_1101231.rarhttps://download.nccst.nat.gov.tw/attachfilecomm/106%E5%B9%B4Web%E6%87%89%E7%94%A8%E7%A8%8B%E5%BC%8F%E5%AE%89%E5%85%A8%E5%8F%83%E8%80%83%E6%8C%87%E5%BC%95(%E4%BF%AE%E8%A8%82)v2.1_1101231.rar
臺灣學術網路個資外洩事件之預防與應變指南https://portal.cert.tanet.edu.tw/docs/pdf/2021062504061515474561388386374.pdf
個人資料保護法https://law.moj.gov.tw/LawClass/LawAll.aspx?PCode=I0050021

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。

教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
---
電話服務：週一至週五 08：00-17：00 03-4227151#57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00  03-4227151# 57511
Email 服務：tanet_ncu@ncu.edu.tw
桃園區網網址：http://www.tyrc.edu.tw</description>


                    <pubDate>Wed, 05 Jun 2024 14:00:44 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/42992?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】Google修補Android重大藍牙RCE漏洞CVE-2022-20345</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/42991?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2022080809080000
發佈時間2022-08-0809:12:01
事故類型 ANA-漏洞預警
發現時間2022-08-0516:49:01
影響等級 低

[主旨說明:]【漏洞預警】Google修補Android重大藍牙RCE漏洞CVE-2022-20345

[內容說明:]
轉發 科學園區資安資訊分享與分析中心 SPISAC-ANA-202208-0002

Google發布8月份Android安全更新，修補影響核心、系統、框架及晶片元件的30餘項漏洞，包括一項可經由藍牙發動攻擊的重大漏洞CVE-2022-20345。

CVE-2022-20345可讓攻擊者在未取得執行權限情況下，經由藍牙遠端執行程式碼。

其他漏洞方面，Google也修補了框架部份9項高風險漏洞，當中有5項EoP漏洞及4項資訊洩露漏洞，以及媒體框架2個高風險的資訊洩露漏洞。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助公告或轉發

[影響平台:]
Android 10以後版本

[建議措施:]
更新Android至最新版本

[參考資料:]
https://www.ithome.com.tw/news/152299

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
---
電話服務：週一至週五 08：00-17：00 03-4227151#57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00  03-4227151# 57511
Email 服務：tanet_ncu@ncu.edu.tw
桃園區網網址：http://www.tyrc.edu.tw</description>


                    <pubDate>Wed, 05 Jun 2024 14:00:43 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/42991?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】Google Chrome、Microsoft Edge、Brave及Vivaldi瀏覽器存在高風險安全漏洞(CVE-2022-3075)，允許攻擊者遠端執行任意程式碼，請儘速確認並進行更新</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/42989?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2022090701092626
發佈時間2022-09-0713:18:26
事故類型 ANA-漏洞預警
發現時間2022-09-0712:19:26
影響等級 低

[主旨說明:]【漏洞預警】Google Chrome、Microsoft Edge、Brave及Vivaldi瀏覽器存在高風險安全漏洞(CVE-2022-3075)，允許攻擊者遠端執行任意程式碼，請儘速確認並進行更新

[內容說明:]
轉發 國家資安資訊分享與分析中心 NISAC-ANA-202209-0161

研究人員發現Google Chrome、Microsoft Edge、Brave及Vivaldi等以Chromium為基礎之瀏覽器，皆存在因Mojo元件資料驗證不足所導致之漏洞(CVE-2022-3075)，此漏洞已遭開採利用，遠端攻擊者可藉以執行任意程式碼。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助公告或轉發

[影響平台:]
目前已知影響平台如下：
● Google Chrome105.0.5195.102(不含)以前版本
● Microsoft Edge105.0.1343.27(不含)以前版本
● Brave 1.45.26(不含)以前版本
● Vivaldi 5.4.2753.47(不含)以前版本

[建議措施:]
一、請更新Google Chrome瀏覽器至105.0.5195.102以後版本，更新方式如下：
1.開啟瀏覽器，於網址列輸入chrome://settings/help，瀏覽器將執行版本檢查與自動更新
2.點擊「重新啟動」完成更新

二、請更新Microsoft Edge瀏覽器至105.0.1343.27以後版本，更新方式如下：
1.開啟瀏覽器，於網址列輸入edge://settings/help，瀏覽器將執行版本檢查與自動更新
2.點擊「重新啟動」完成更新

三、請更新Brave瀏覽器至1.45.26以後版本，更新方式如下：
1.開啟瀏覽器，於網址列輸入brave://settings/help，瀏覽器將執行版本檢查與自動更新
2.點擊「重新啟動」完成更新

四、請更新Vivaldi瀏覽器至5.4.2753.47以後版本，更新方式如下：
1.開啟瀏覽器，點選左上方Vivaldi圖示開啟下拉式選單，點選 說明&amp;gt;檢查更新
2.點擊「重新啟動」完成更新

[參考資料:]
1.https://chromereleases.googleblog.com/2022/09/stable-channel-update-for-desktop.html
2.https://www.cybersecurity-help.cz/vdb/SB2022090301
3.https://www.ithome.com.tw/news/152882
4.https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-3075
5.https://github.com/brave/brave-browser/releases/tag/v1.45.26
6.https://vivaldi.com/blog/desktop/minor-update-six-5-4/

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
---
電話服務：週一至週五 08：00-17：00 03-4227151#57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00  03-4227151# 57511
Email 服務：tanet_ncu@ncu.edu.tw
桃園區網網址：http://www.tyrc.edu.tw</description>


                    <pubDate>Wed, 05 Jun 2024 14:00:42 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/42989?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【攻擊預警】社交工程攻擊通告：請加強防範駭客以紓困福利為由之社交工程郵件攻擊</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/42990?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2022080808084343
發佈時間2022-08-0808:51:45
事故類型 INT-系統被入侵
發現時間2022-08-0515:15:45
影響等級 低

[主旨說明:]【攻擊預警】社交工程攻擊通告：請加強防範駭客以紓困福利為由之社交工程郵件攻擊

[內容說明:]
轉發 國家資安資訊分享與分析中心 資安訊息警訊 NISAC-ANA-202208-0307

技服中心近期發現駭客大量註冊偽冒衛福部與相關政府機關的域名(如www[.]vgov[.]tw、www[.]mohwgov[.]tw等)，目前已偵測駭客利用該域名架設偽冒衛福部之釣魚網站，並寄送以提供紓困福利為由之網路釣魚電子郵件。當收件者點擊釣魚連結，將連線至前述之釣魚網站，並誘導輸入個人機敏資訊，導致個資外洩與身分遭偽冒之風險，請各機關加強防範社交工程郵件，相關受駭偵測指標請參考附件。

註︰相關網域名稱為避免誤點觸發連線故以「[.]」區隔


情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助公告或轉發

[影響平台:]
N/A

[建議措施:]
1. 機關網路管理人員請參考附件受駭偵測指標，確實更新防火牆，阻擋可疑釣魚域名與惡意中繼站。

2. 建議留意可疑電子郵件，注意郵件來源正確性，勿開啟不明來源之郵件與相關連結。

3. 開啟任何網頁時請留意網頁域名，確認域名正確性，勿隨意提供機敏資訊，如：公務用電子郵件帳號、密碼、信用卡號碼等，以防個人資料與公務機敏資訊外洩。

4. 加強內部宣導，提升人員資安意識，以防範駭客利用電子郵件進行社交工程攻擊。

[參考資料:]
附件-社交工程IoChttps://cert.tanet.edu.tw/pdf/IoC_0805.rar

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
---
電話服務：週一至週五 08：00-17：00 03-4227151#57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00  03-4227151# 57511
Email 服務：tanet_ncu@ncu.edu.tw
桃園區網網址：http://www.tyrc.edu.tw</description>


                    <pubDate>Wed, 05 Jun 2024 14:00:42 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/42990?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】Google、微軟分別修補已遭開採的瀏覽器零時差漏洞</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/42987?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2022091601091111
發佈時間2022-09-1613:42:11
事故類型 ANA-漏洞預警
發現時間2022-09-0508:51:11
影響等級 低

[主旨說明:]【漏洞預警】Google、微軟分別修補已遭開採的瀏覽器零時差漏洞

[內容說明:]
轉發 科學園區資安資訊分享與分析中心 SPISAC-ANA-202209-0010

Google和微軟上周分別發布最新版Chrome及Edge，以修補瀏覽器中一個已經有開採活動的高風險漏洞。

Google表示，Windows、macOS及Linux三個主要平臺的Chrome穩定通道已經更新到版本105.0.5195.102，將在未來幾天或幾周內部署到用戶端，呼籲用戶儘速安裝。

這項漏洞也會影響Chromium為核心的Edge瀏覽器。為此，微軟也釋出 Edge 最新版105.0.1343.27版

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助公告或轉發

[影響平台:]
● Chrome
● Edge

[建議措施:]
更新至新版軟體

[參考資料:]
1.https://www.ithome.com.tw/news/152882
2.https://chromereleases.googleblog.com/2022/09/stable-channel-update-for-desktop.html
3.https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-3075

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw

---
電話服務：週一至週五 08：00-17：00 03-4227151#57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00  03-4227151# 57511
Email 服務：tanet_ncu@ncu.edu.tw
桃園區網網址：http://www.tyrc.edu.tw</description>


                    <pubDate>Wed, 05 Jun 2024 14:00:40 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/42987?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【攻擊活動訊息】QNAP 提醒用戶近期出現針對NAS 暴露外網並有安裝 Photo Station裝置，發動DeadBolt勒贖攻擊</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/42988?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2022090810092727
發佈時間2022-09-0810:17:28
事故類型 ANA-攻擊預警
發現時間2022-09-0510:17:28
影響等級 中

[主旨說明:]【攻擊活動訊息】QNAP 提醒用戶近期出現針對NAS 暴露外網並有安裝 Photo Station裝置，發動DeadBolt勒贖攻擊

[內容說明:]
轉發 台灣電腦網路危機處理暨協調中心(TWCERT/CC)
在 QNAP 發表的資安通報中指出，DeadBolt勒贖攻擊主要針對【暴露外網並有安裝 Photo Station裝置】，如果裝置使用預設登入帳號與弱密碼，就很可能遭到駭侵者成功登入，並將裝置上的檔案進行加密。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助公告或轉發

[影響平台:]
運行 Photo Station 並在互聯網上曝光的 QNAP NAS裝置。

[建議措施:]
1.關閉路由器的端口轉發(port forwarding)功能。
2.在 NAS 上設置 myQNAPcloud 以啟用安全遠程訪問並防止暴露在互聯網上。
3.在系統防火牆中設定規則，將多次嘗試登入失敗的 IP 列入黑名單，禁止再次連線。
4.將使用中的 QNAP 裝置上之應用程序、韌體更新到最新版本。
5.立即審視所有 NAS 上的使用者帳號，確認密碼強度足夠。
6.將系統預設的 admin 帳號停用，改用其他不容易被猜到的帳號設定為系統管理員專用帳號。
7.定期備份檔案並執行檔案快照作業。

[參考資料:]https://www.qnap.com/zh-tw/security-advisory/qsa-22-24

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw

---
電話服務：週一至週五 08：00-17：00 03-4227151#57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00  03-4227151# 57511
Email 服務：tanet_ncu@ncu.edu.tw
桃園區網網址：http://www.tyrc.edu.tw</description>


                    <pubDate>Wed, 05 Jun 2024 14:00:40 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/42988?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】研究人員於Google Play及App Store上發現逾80款廣告詐騙程式</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/42985?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2022092801095858
發佈時間2022-09-2813:17:59
事故類型 ANA-漏洞預警
發現時間2022-09-2813:01:59
影響等級 低

[主旨說明:]【漏洞預警】研究人員於Google Play及App Store上發現逾80款廣告詐騙程式

[內容說明:]
轉發 科學園區資安資訊分享與分析中心 SPISAC-ANA-202209-0015

資安業者Human Security本周揭露，內部Satori威脅情報研究團隊近日分別在Google Play與App Store上發現80款Android程式及9款iOS程式被嵌入了廣告詐騙程式碼，Google與蘋果皆已於程式市集中清除了這些程式，而使用者則可透過Human Security所公布的列表，移除這些詐騙廣告費用的程式。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助公告或轉發

[影響平台:]
Google Play, App Store

[建議措施:]
使用者可參考Human Security所公布的程式列表以移除廣告詐騙程式。

[參考資料:]
1.https://www.ithome.com.tw/news/153298
2.https://www.humansecurity.com/newsroom/human-discovers-and-disrupts-ad-fraud-scheme-impacting-89-apps-with-more-than-13-million-downloads-from-google-play-and-apple-app-stores
3.https://www.humansecurity.com/learn/blog/poseidons-offspring-charybdis-and-scylla

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw


---
電話服務：週一至週五 08：00-17：00 03-4227151#57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00  03-4227151# 57511
Email 服務：tanet_ncu@ncu.edu.tw
桃園區網網址：http://www.tyrc.edu.tw</description>


                    <pubDate>Wed, 05 Jun 2024 14:00:36 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/42985?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【攻擊預警】加密勒索軟體猖獗，請加強系統/應用程式更新與資料備份作業</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/42986?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2022092301094343
發佈時間2022-09-2313:55:45
事故類型 ANA-攻擊預警
發現時間2022-09-2313:55:45
影響等級 中

[主旨說明:]【攻擊預警】加密勒索軟體猖獗，請加強系統/應用程式更新與資料備份作業

[內容說明:]
近期某學校發生勒索軟體攻擊事件，使用者電腦一旦遭植入該惡意程式，將導致該電腦可存取的檔案加密無法開啟讀取，藉以勒索使用者支付贖金換取檔案解密。

請各校提高警覺，應定期檢視例行性排程設定與派送機制，如於相關日誌發現異常連線或警示，應深入釐清事件原因，避免錯失調查時機。加強組織資安監控防護外，仍應持續確認相關應用程式更新情況，定期備份重要檔案，加強資訊安全宣導，避免開啟來路不明郵件或連結。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助公告或轉發

[影響平台:]
全

[建議措施:]
1.定期檢視資通訊系統日誌紀錄，同時檢視資通訊系統排程設定與派送機制，如發現異常連線或新增排程情形，應立即深入了解事件原因。

2.檢視資通訊系統帳號使用情況，並定期變更帳號密碼，確保密碼設定符合複雜性原則，避免使用弱密碼。

3.清查重要資料，並參考下列做法：
a.定期執行重要的資料備份。
b.備份資料應有適當的實體及環境保護。
c.應定期測試備份資料，以確保備份資料之可用性。
d.重要機密的資料備份，應使用加密方式來保護。

4.檢視網路硬碟與共用資料夾之使用者存取權限，避免非必要使用存取。

5.確認作業系統、防毒軟體及應用程式(如Adobe Flash Player、Java)更新情況，定期檢視系統/應用程式更新紀錄，避免駭客利用系統/應用程式安全性漏洞進行入侵行為。

6.若使用隨身碟傳輸資料，應先檢查隨身碟是否感染病毒或惡意程式。

7.若疑似遭受感染時，可參考下列做法：
a.應立即關閉電腦並切斷網路，避免災情擴大。
b.通知資訊人員或廠商協助搶救還沒被加密的檔案。
c.建議重新安裝作業系統與應用程式，且確認已安裝至最新修補程式後，再還原備份的資料。
d.備份資料在還原至電腦之前，應以防毒軟體檢查，確保沒有惡意程式。

8.加強教育訓練，請使用者留意相關電子郵件，注意郵件之來源的正確性，不要開啟不明來源信件的附檔或連結，以防被植入後門程式。

[參考資料:]無

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw

---
電話服務：週一至週五 08：00-17：00 03-4227151#57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00  03-4227151# 57511
Email 服務：tanet_ncu@ncu.edu.tw
桃園區網網址：http://www.tyrc.edu.tw</description>


                    <pubDate>Wed, 05 Jun 2024 14:00:36 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/42986?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】Google Chrome、Microsoft Edge、Brave及Vivaldi瀏覽器存在安全漏洞(CVE-2022-3723)，允許攻擊者遠端執行任意程式碼，請儘速確認並進行更新</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/42983?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2022110201115252
發佈時間2022-11-0213:03:54
事故類型 ANA-漏洞預警
發現時間2022-11-0213:01:54
影響等級 中

[主旨說明:]【漏洞預警】Google Chrome、Microsoft Edge、Brave及Vivaldi瀏覽器存在安全漏洞(CVE-2022-3723)，允許攻擊者遠端執行任意程式碼，請儘速確認並進行更新

[內容說明:]
轉發 國家資安資訊分享與分析中心 NISAC-ANA-202211-0044

研究人員發現Google Chrome、Microsoft Edge、Brave及Vivaldi等以Chromium為基礎之瀏覽器，皆存在Chrome V8 JavaScript引擎之類型混淆(Type Confusion)漏洞(CVE-2022-3723)，此漏洞已遭開採利用，遠端攻擊者可藉以執行任意程式碼。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助公告或轉發

[影響平台:]
目前已知影響平台如下：
● Google Chrome107.0.5304.87(不含)以前版本
● Microsoft Edge107.0.1418.26(不含)以前版本
● Brave 1.45.116(不含)以前版本
● Vivaldi 5.5.2805.42(不含)以前版本

[建議措施:]
一、請更新Google Chrome瀏覽器至107.0.5304.87(含)以後版本，更新方式如下：

1.開啟瀏覽器，於網址列輸入chrome://settings/help，瀏覽器將執行版本檢查與自動更新

2.點擊「重新啟動」完成更新

二、請更新Microsoft Edge瀏覽器至107.0.1418.26(含)以後版本，更新方式如下：

1.開啟瀏覽器，於網址列輸入edge://settings/help，瀏覽器將執行版本檢查與自動更新

2.點擊「重新啟動」完成更新

三、請更新Brave瀏覽器至1.45.116(含)以後版本，更新方式如下：

1.開啟瀏覽器，於網址列輸入brave://settings/help，瀏覽器將執行版本檢查與自動更新

2.點擊「重新啟動」完成更新

四、請更新Vivaldi瀏覽器至5.5.2805.42(含)以後版本，更新方式如下：

1.開啟瀏覽器，點選左上方Vivaldi圖示開啟下拉式選單，點選 說明&amp;gt;檢查更新

2.點擊「重新啟動」完成更新

[參考資料:]
1.https://chromereleases.googleblog.com/2022/10/stable-channel-update-for-desktop_27.html
2.https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-3723
3.https://3c.ltn.com.tw/news/51336
4.https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-3723
5.https://github.com/brave/brave-browser/releases/tag/v1.45.116
6.https://vivaldi.com/blog/desktop/minor-update-three-5-5/

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw

---
電話服務：週一至週五 08：00-17：00 03-4227151#57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00  03-4227151# 57511
Email 服務：tanet_ncu@ncu.edu.tw
桃園區網網址：http://www.tyrc.edu.tw</description>


                    <pubDate>Wed, 05 Jun 2024 14:00:33 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/42983?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>[通知]111年資通安全通報演練計畫，請連線單位依整備作業規定，盡速登入通報平台重新更新密碼。</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/42984?nodeId=12683</link>

                    


                    
                    <description>111年度演練單位列表及整備注意事項

各位區網連線單位夥伴 您好：

111年度行政院國家資通安全會報學術機構分組資通安全通報演練即將開始，請於111年9月11日前完成整備作業規定之相關資料填寫及密碼變更作業。

一、111年資通安全通報演練計畫，資料整備階段相關事項說明如下：

（一）密碼變更：請各連線單位資安連絡人即日起至111年9月11日（五）以前到https://info.cert.tanet.edu.tw「教育機構資安通報平台」重新更新密碼（※希望各位盡可能於8月24日（三）前完成變更密碼之動作，8月24日後仍未變更密碼之單位，將會致電再次提醒！）。

（二）資料變更：若第一、第二聯絡人有異動，請更新聯絡人資料至最新版本。

（三）聯絡人變更：第一、第二連絡人姓名、E-MAIL及手機需填寫且格式正確，且再次登入「教育機構資安通報平台」重新更新密碼，以利演練事件發送。

（四）填寫資安長（姓名，公務E-MAIL,公務電話）正確資料。

（五）忘記密碼：若是貴單位忘記自己單位的通報平台的密碼，請直接聯繫TACERT(臺灣學術網路危機處理中心)

　　　服務電話：(07)525-0211

　　　E-mail：service@cert.tanet.edu.tw

二、此次演練期間為111年9月12日（一）至111年9月16日（五）止；演練期間，仍會有正式通報平台通報，收到演練通報時請勿到正式平台通報。

（一）請協助將寄送演練通知信的E-Mail：service@cert.tanet.edu.tw(IP:140.117.101.5)設為白名單，避免接收不到重要演練通知

（二）演練通知簡訊號碼為0911516652、0903447787、0907173177、0961231612，此為網路平台所發送，故請確認手機號碼是否有取消「阻擋廣告簡訊服務」，避免接收不到重要簡訊通知

（三）演練平台網址https://drill.cert.tanet.edu.tw
---
電話服務：週一至週五 08：00-17：00 03-4227151#57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00  03-4227151# 57511
Email 服務：tanet_ncu@ncu.edu.tw
桃園區網網址：http://www.tyrc.edu.tw</description>


                    <pubDate>Wed, 05 Jun 2024 14:00:33 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/42984?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【資安訊息】選舉期間請各校加強資安維運暨系統之防護。</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/42982?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2022112101111818
發佈時間2022-11-2113:58:19
事故類型 ANA-資安訊息
發現時間2022-11-2113:58:19
影響等級 低

[主旨說明:]【資安訊息】選舉期間請各校加強資安維運暨系統之防護。

[內容說明:]
轉發行政院國家資通安全會報技術服務中心，111年九合一選舉期間（111年11月25日0時至11月28日24時）加強警戒，請各學校單位強化資安維運暨系統之防範並注意公務信件處理安全。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助公告及轉發。

[影響平台:]
無

[建議措施:]
1.加強落實資安事件通報及應變作業，依資安法及「臺灣學術網路各級學校資通安全通報應變作業程序」規定，請於知悉資安事件1小時內完成通報。
2.學校所轄管系統網站內容如遭竄改時，原網站應立刻下架(注意亦須完成跡證保全及留存)，備妥應變機制，以利於發現網頁遭竄改後10分鐘內切換為維護公告頁面。
3.確認網站服務不中斷，若遭受DDoS攻擊應循「臺灣學術網路 (TANet) 分散式阻斷服務 (DDoS) 通報應變作業指引」申請作業DDoS清洗服務。
4.確認作業系統、防毒軟體，及應用程式更新情況，並定期檢視系統、應用程式更新紀錄，避免駭客利用其安全性漏洞進行入侵行為。
5.加強資安教育訓練，使用者留意相關電子郵件，注意郵件來源之正確性，不要開啟不明來源信件之附檔或連結。
6.落實資料備份機制，依資安法規定保留系統日誌(log)至少6個月。資安事件發生時，依前述作業程序保存相關跡證，以利事件調查。

[參考資料:]
(1)臺灣學術網路個資外洩事件之預防與應變指南https://portal.cert.tanet.edu.tw/docs/pdf/2021062504061515474561388386374.pdf
(2)臺灣學術網路 (TANet) 分散式阻斷服務 (DDoS) 通報應變作業指引https://portal.cert.tanet.edu.tw/docs/pdf/2022101709104545607092166583830.pdf

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Wed, 05 Jun 2024 14:00:31 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/42982?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】Google Chrome 存在一個高風險的零時差弱點，建議使用者盡速安裝更新</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/42981?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2022120502123838
發佈時間2022-12-0514:51:40
事故類型 ANA-漏洞預警
發現時間2022-12-0219:05:30
影響等級 中

[主旨說明:]【漏洞預警】Google Chrome 存在一個高風險的零時差弱點，建議使用者盡速安裝更新

[內容說明:]
轉發 中華資安國際 CHTSecurity-ANA-202212-0003

Google 日前緊急推出電腦版 Chrome 瀏覽器更新，以修補近期發現嚴重的零時差弱點。已知該弱點已遭到駭客大規模濫用於攻擊活動中。CVE-2022-4135 是存於繪圖處理器（Graphic Processing Unit）的 heap 緩衝記憶體溢位錯誤，由 Google 旗下資安團隊 Threat Analysis Group 發現。一般來說，這類錯誤屬於記憶體弱點，可讓攻擊者繞過系統限制寫入資料；而 CVE-2022-4135 弱點可以讓攻擊者存取限制區域內的資訊，並遠端執行任意程式碼。

Google 推出的新版 Chorme 瀏覽器，Windows 版本號碼為107.0.5304.121/122，Mac/Linux 版本則為107.0.5304.122；這些新版本已修復上述的 CVE-2022-4135 零時差弱點，用戶在開啟 Chrome 瀏覽器時應會自動進行更新。

由於 Google Chrome 的市佔率高，用戶使用時應特別留意，如有可用更新，應立即套用，以免遭駭客利用未及時更新的弱點發動攻擊。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助公告或轉發

[影響平台:]
Google Chrome107.0.5304.121/122 之前版本

[建議措施:]
Google Chrome 更新至107.0.5304.121/122 或後續版本

[參考資料:]
1.https://www.twcert.org.tw/tw/cp-104-6748-fb440-1.html
2.https://www.informationsecurity.com.tw/article/article_detail.aspx?aid=10212

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw

---
電話服務：週一至週五 08：00-17：00 03-4227151#57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00  03-4227151# 57511
Email 服務：tanet_ncu@ncu.edu.tw
桃園區網網址：http://www.tyrc.edu.tw</description>


                    <pubDate>Wed, 05 Jun 2024 14:00:30 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/42981?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】Google Chrome、Microsoft Edge、Brave及Vivaldi瀏覽器存在安全漏洞(CVE-2022-4262)，允許攻擊者遠端執行任意程式碼，請儘速確認並進行更新！</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/42980?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2022120811120707
發佈時間2022-12-0811:03:08
事故類型 ANA-漏洞預警
發現時間2022-12-0809:08:08
影響等級 中

[主旨說明:]【漏洞預警】Google Chrome、Microsoft Edge、Brave及Vivaldi瀏覽器存在安全漏洞(CVE-2022-4262)，允許攻擊者遠端執行任意程式碼，請儘速確認並進行更新！

[內容說明:]
轉發 國家資安資訊分享與分析中心 NISAC-ANA-202212-0526

研究人員發現Google Chrome、Microsoft Edge、Brave及Vivaldi等以Chromium為基礎之瀏覽器，皆存在Chrome V8 JavaScript引擎之類型混淆(Type Confusion)漏洞(CVE-2022-4262)，此漏洞已遭開採利用，遠端攻擊者可藉以執行任意程式碼。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助公告或轉發

[影響平台:]
● Google Chrome108.0.5359.94(不含)以下版本
● Microsoft Edge(Based on Chromium)108.0.1462.41(不含)以下版本
● Brave 1.46.134(不含)以下版本
● Vivaldi 5.5.2805.50(不含)以下版本

[建議措施:]
一、請更新Google Chrome瀏覽器至108.0.5359.94(含)以上版本，更新方式如下：
1.開啟瀏覽器，於網址列輸入chrome://settings/help，瀏覽器將執行版本檢查與自動更新。
2.點擊「重新啟動」完成更新。

二、請更新Microsoft Edge瀏覽器至108.0.1462.41(含)以上版本，更新方式如下：
1.開啟瀏覽器，於網址列輸入edge://settings/help，瀏覽器將執行版本檢查與自動更新。
2.點擊「重新啟動」完成更新。

三、請更新Brave瀏覽器至1.46.134(含)以上版本，更新方式如下：
1.開啟瀏覽器，於網址列輸入brave://settings/help，瀏覽器將執行版本檢查與自動更新。
2.點擊「重新啟動」完成更新。

四、請更新Vivaldi瀏覽器至5.5.2805.50(含)以上版本，更新方式如下：
1.開啟瀏覽器，點選左上方Vivaldi圖示開啟下拉式選單，點選 說明&amp;gt;檢查更新。
2.點擊「重新啟動」完成更新。

[參考資料:]
1.https://www.ithome.com.tw/news/154564
2.https://chromereleases.googleblog.com/2022/12/stable-channel-update-for-desktop.html
3.https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-4262
4.https://brave.com/latest/
5.https://vivaldi.com/blog/desktop/minor-update-six-5-5/
6.https://www.cybersecurity-help.cz/vdb/SB2022120625
7.https://nvd.nist.gov/vuln/detail/CVE-2022-4262

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw

---
電話服務：週一至週五 08：00-17：00 03-4227151#57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00  03-4227151# 57511
Email 服務：tanet_ncu@ncu.edu.tw
桃園區網網址：http://www.tyrc.edu.tw</description>


                    <pubDate>Wed, 05 Jun 2024 14:00:29 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/42980?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】Linux核心存在高風險安全漏洞(CVE-2022-47939)，允許攻擊者遠端執行任意程式碼，請儘速確認並進行更新</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/42979?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2022122910122424
發佈時間2022-12-2910:17:24
事故類型 ANA-漏洞預警
發現時間2022-12-2811:33:24
影響等級 中

[主旨說明:]【漏洞預警】Linux核心存在高風險安全漏洞(CVE-2022-47939)，允許攻擊者遠端執行任意程式碼，請儘速確認並進行更新

[內容說明:]
轉發 國家資安資訊分享與分析中心 NISAC-ANA-202212-1656

研究人員發現Linux核心存在使用釋放後記憶體(Use After Free)漏洞(CVE-2022-47939)，肇因於smb2pdu.c元件處理SMB2_TREE_DISCONNECT指令過程中，未於執行指令前驗證物件是否存在，使得未經驗證之遠端攻擊者可針對已啟用ksmbd服務之Linux核心執行任意程式碼。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助公告或轉發

[影響平台:]
Linux Kernel 5.15至5.15.60、5.18至5.18.17及5.19至5.19.1版本

[建議措施:]
1.將Linux Kernel升級至5.15.61、5.18.18及5.19.2(含)以上版本
2.解除安裝或停用ksmbd

[參考資料:]
1.https://www.ithome.com.tw/news/154880
2.https://www.zerodayinitiative.com/advisories/ZDI-22-1690/
3.https://cve.report/CVE-2022-47939
4.https://nvd.nist.gov/vuln/detail/CVE-2022-47939
5.https://www.tenable.com/cve/CVE-2022-47939
6.https://www.openwall.com/lists/oss-security/2022/12/23/10
7.https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.61
8.https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.18.18
9.https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.19.2

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Wed, 05 Jun 2024 14:00:27 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/42979?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【資安訊息】112/3/25至112/4/9執行112年3月重要活動期間警戒專案，敬請各單位協助加強資安防護作業</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/42977?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2023032401034747
發佈時間2023-03-2416:24:00
事故類型 ANA-資安訊息
發現時間2023-03-2416:24:00
影響等級 低

[主旨說明:]【資安訊息】112/3/25至112/4/9執行112年3月重要活動期間警戒專案，敬請各單位協助加強資安防護作業

[內容說明:]
轉發 國家資通安全研究院將於 112/3/25 零時起至 112/4/9 二十四時止執行112年3月重要活動期間警戒專案，提供全天候資安服務與必要性之技術支援，以加強防護政府機關資通安全。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助公告及轉發。

[影響平台:]
無

[建議措施:]
本次警戒專案執行期間，敬請各單位配合下列事項：

1.請單位資安人員確認「教育機構資安通報平台」上所登錄之聯絡資料是否正確，並請保持聯繫管道暢通，如有發生任何資安事件，請立即至教育機構資安通報平台(https://info.cert.tanet.edu.tw/) 進行通報。

2.請單位加強資通安全防護措施:

(1)確認作業系統、防毒軟體，及應用程式(如Adobe Flash Player與Java等)更新情況，並定期檢視系統/應用程式更新紀錄，避免駭客利用系統/應用程式安全性漏洞進行入侵行為。

(2)清查重要資料，並參考下列做法定期進行備份作業：

■ 定期執行重要的資料備份。

■ 備份資料應有適當的實體及環境保護。

■ 應定期測試備份資料，以確保備份資料之可用性。

■ 資料的保存時間與檔案永久保存的需求，應由資料擁有者研提。

■ 重要機密的資料備份，應使用加密方式來保護。

(3)檢視網路硬碟與共用資料夾之使用者存取權限，避免非必要使用存取。

(4)若使用隨身碟傳輸資料，應先檢查隨身碟是否感染病毒或惡意程式。

(5)若出現異常連線警示或疑似遭受惡意程式感染時，建議立即切斷網路，避免災情擴大，並保留相關日誌以利調查事件發生原因。

(6)加強教育訓練，請使用者留意相關電子郵件，注意郵件之來源的正確性，不要開啟不明來源信件的附檔或連結，以防被植入後門程式。

[參考資料:]
(1)臺灣學術網路個資外洩事件之預防與應變指南https://portal.cert.tanet.edu.tw/docs/pdf/2021062504061515474561388386374.pdf
(2)IoT設備資安防護指南https://portal.cert.tanet.edu.tw/docs/pdf/2022110404114040719862739608309.pdf
(3)網路安全管理指南https://portal.cert.tanet.edu.tw/docs/pdf/2022090509095353417317035707618.pdf

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw

---
電話服務：週一至週五 08：00-17：00 03-4227151#57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00  03-4227151# 57511
Email 服務：tanet_ncu@ncu.edu.tw
桃園區網網址：http://www.tyrc.edu.tw</description>


                    <pubDate>Wed, 05 Jun 2024 14:00:26 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/42977?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】Google Chrome、Microsoft Edge、Brave及Vivaldi瀏覽器存在安全漏洞(CVE-2022-4135)，允許攻擊者遠端執行任意程式碼，請儘速確認並進行更新</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/42978?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2022120503120404
發佈時間2022-12-0515:00:06
事故類型 ANA-漏洞預警
發現時間2022-12-0216:09:49
影響等級 中

[主旨說明:]【漏洞預警】Google Chrome、Microsoft Edge、Brave及Vivaldi瀏覽器存在安全漏洞(CVE-2022-4135)，允許攻擊者遠端執行任意程式碼，請儘速確認並進行更新

[內容說明:]
轉發 國家資安資訊分享與分析中心 NISAC-ANA-202212-0345

研究人員發現Google Chrome、Microsoft Edge、Brave及Vivaldi等以Chromium為基礎之瀏覽器，皆存在GPU元件處理HTML網頁時可能造成邊界錯誤而導致緩衝區溢位之漏洞(CVE-2022-4135)，此漏洞已遭開採利用，遠端攻擊者可傳送惡意HTML網頁，利用此漏洞進行沙箱逃逸，藉以執行任意程式碼

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助公告或轉發

[影響平台:]
● Google Chrome107.0.5304.121(不含)以下版本
● Microsoft Edge(Based on Chromium)107.0.1418.62(不含)以下版本
● Brave 1.45.133 (不含)以下版本
● Vivaldi 5.5.2805.48(不含)以下版本

[建議措施:]
一、請更新Google Chrome瀏覽器至107.0.5304.121(含)以上版本，更新方式如下：
1.開啟瀏覽器，於網址列輸入chrome://settings/help，瀏覽器將執行版本檢查與自動更新。
2.點擊「重新啟動」完成更新。

二、請更新Microsoft Edge瀏覽器至107.0.1418.62(含)以上版本，更新方式如下：
1.開啟瀏覽器，於網址列輸入edge://settings/help，瀏覽器將執行版本檢查與自動更新。
2.點擊「重新啟動」完成更新。

三、請更新Brave瀏覽器至1.45.133(含)以上版本，更新方式如下：
1.開啟瀏覽器，於網址列輸入brave://settings/help，瀏覽器將執行版本檢查與自動更新。
2.點擊「重新啟動」完成更新。

四、請更新Vivaldi瀏覽器至5.5.2805.48(含)以上版本，更新方式如下：
1. 開啟瀏覽器，點選左上方Vivaldi圖示開啟下拉式選單，點選 說明&amp;gt;檢查更新。
2.點擊「重新啟動」完成更新。

[參考資料:]
1.https://www.ithome.com.tw/news/154440
2.https://www.cybersecurity-help.cz/vdb/SB2022112851
3.https://chromereleases.googleblog.com/2022/11/stable-channel-update-for-desktop_24.html
4.https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-4135
5.https://brave.com/latest/
6.https://vivaldi.com/blog/desktop/minor-update-five-5-5/
7.https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-4135
8.https://nvd.nist.gov/vuln/detail/CVE-2022-4135

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.certtanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw

---
電話服務：週一至週五 08：00-17：00 03-4227151#57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00  03-4227151# 57511
Email 服務：tanet_ncu@ncu.edu.tw
桃園區網網址：http://www.tyrc.edu.tw</description>


                    <pubDate>Wed, 05 Jun 2024 14:00:26 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/42978?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【資安訊息】請加強宣導接獲不當內容恐嚇勒索信件之處理</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/42975?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號　TACERT-ANA-2023032511031414
發佈時間　2023-03-2513:38:15
事故類型　ANA-資安訊息
發現時間　2023-03-2513:38:15
影響等級　中

[主旨說明:]【資安訊息】請加強宣導接獲不當內容恐嚇勒索信件之處理

[內容說明:]
最近發現部分大專院校收到詐騙集團信件之事件，詐騙集團會使用大專院校官網上的教授照片，利用深偽技術(Deep Fake)，進行詐騙活動。透過製造假內容的信件，來恐嚇勒索受害者。建議學校加強宣導，提醒受害者收到類似恐嚇勒索信件時，告知該校資安人員及校安中心，並由校安中心進行通報。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助公告及轉發。

[影響平台:]
學校官網

[建議措施:]
1.學校網站使用照片或使用者進行處理照片時，建議均應加上浮水印，避免盜用。
2.當接收到類似勒索信件時，不要馬上做出回應，先保持冷靜，並請通知學校資安人員及
校安中心，並由校安中心進行通報。
3.加強社交工程教育訓練，對教職員工生宣導勒索信件的認知及防範。
4.有關deepfake 的資訊素養的宣導資料，請參考本部目前中小學網路素養與認知網站提
供教師教學影片如下:
https://eteacher.edu.tw/Material.aspx?id=4022

[參考資料:]無

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw

---
電話服務：週一至週五 08：00-17：00 03-4227151#57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00  03-4227151# 57511
Email 服務：tanet_ncu@ncu.edu.tw
桃園區網網址：http://www.tyrc.edu.tw</description>


                    <pubDate>Wed, 05 Jun 2024 14:00:19 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/42975?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】Google Chrome、Microsoft Edge及Brave瀏覽器存在安全漏洞(CVE-2023-1528至CVE-2023-1534)，允許攻擊者讀取機敏資訊與遠端執行任意程式碼，請儘速確認並進行更新！</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/42976?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2023032911031212
發佈時間2023-03-2911:02:13
事故類型 ANA-漏洞預警
發現時間2023-03-2818:15:13
影響等級 中

[主旨說明:]【漏洞預警】Google Chrome、Microsoft Edge及Brave瀏覽器存在安全漏洞(CVE-2023-1528至CVE-2023-1534)，允許攻擊者讀取機敏資訊與遠端執行任意程式碼，請儘速確認並進行更新！

[內容說明:]
轉發 國家資安資訊分享與分析中心 NISAC-ANA-202303-1536

研究人員發現Google Chrome、Microsoft Edge及Brave等以Chromium為基礎之瀏覽器存在使用釋放後記憶體(Use After Free)與越界讀取(Out-of-Bounds Read)等7個高風險漏洞，遠端攻擊者可藉由誘騙受害者瀏覽特製網頁，利用漏洞進而讀取機敏資訊或遠端執行任意程式碼。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助公告或轉發

[影響平台:]
● Google Chrome111.0.5563.110(不含)以下版本
● Microsoft Edge(Based on Chromium)111.0.1661.54(不含)以下版本
● Brave 1.49.128(不含)以下版本

[建議措施:]
一、請更新Google Chrome瀏覽器至111.0.5563.110(含)以上版本，更新方式如下：

1.開啟瀏覽器，於網址列輸入chrome://settings/help，瀏覽器將執行版本檢查與自動更新。

2.點擊「重新啟動」完成更新。

二、請更新Microsoft Edge瀏覽器至111.0.1661.54(含)以上版本，更新方式如下：

1.開啟瀏覽器，於網址列輸入edge://settings/help，瀏覽器將執行版本檢查與自動更新。

2.點擊「重新啟動」完成更新。

三、請更新Brave瀏覽器至1.49.128(含)以上版本，更新方式如下：

1.開啟瀏覽器，於網址列輸入brave://settings/help，瀏覽器將執行版本檢查與自動更新。

2.點擊「重新啟動」完成更新。

[參考資料:]
1.https://chromereleases.googleblog.com/2023/03/stable-channel-update-for-desktop_21.html?m=1
2.https://www.cybersecurity-help.cz/vdb/SB2023032501
3.https://brave.com/latest/
4.https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-1528
5.https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-1529
6.https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-1530
7.https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-1531
8.https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-1532
9.https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-1533
10.https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-1534

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw

---
電話服務：週一至週五 08：00-17：00 03-4227151#57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00  03-4227151# 57511
Email 服務：tanet_ncu@ncu.edu.tw
桃園區網網址：http://www.tyrc.edu.tw</description>


                    <pubDate>Wed, 05 Jun 2024 14:00:19 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/42976?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】微軟Outlook存在權限擴張之高風險安全漏洞(CVE-2023-23397)，允許遠端攻擊者取得受駭者身分鑑別雜湊值，進而執行偽冒身分攻擊，請儘速確認並進行更新或評估採取緩解措施！</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/42973?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2023040711044848
發佈時間2023-04-0711:19:48
事故類型 ANA-漏洞預警
發現時間2023-04-0711:12:48
影響等級 低

[主旨說明:]【漏洞預警】微軟Outlook存在權限擴張之高風險安全漏洞(CVE-2023-23397)，允許遠端攻擊者取得受駭者身分鑑別雜湊值，進而執行偽冒身分攻擊，請儘速確認並進行更新或評估採取緩解措施！

[內容說明:]
轉發 國家資安資訊分享與分析中心 NISAC-ANA-202304-0215

研究人員發現微軟Outlook存在權限擴張(Elevation of Privilege)之高風險安全漏洞(CVE-2023-23397)，遠端攻擊者可透過寄送附帶提醒的惡意郵件，當受駭者開啟Outlook並跳出提醒通知後，系統將於無任何互動指令之情況下，自動將Net-NTLMv2身分鑑別雜湊資訊傳送予攻擊者，攻擊者即可利用偽冒受駭者身分存取服務或破解雜湊值取得受駭者通行碼。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助公告或轉發

[影響平台:]
● Microsoft 365 Apps for Enterprise for 32-bit Systems ● Microsoft 365 Apps for Enterprise for 64-bit Systems ● Microsoft Office 2019 for 32-bit editions ● Microsoft Office 2019 for 64-bit editions ● Microsoft Office LTSC 2021 for 32-bit editions ● Microsoft Office LTSC 2021 for 64-bit editions ● Microsoft Outlook 2013 RT Service Pack 1 ● Microsoft Outlook 2013 Service Pack 1(32-bit editions) ● Microsoft Outlook 2013 Service Pack 1(64-bit editions) ● Microsoft Outlook 2016(32-bit edition) ● Microsoft Outlook 2016(64-bit edition)

[建議措施:]
目前微軟官方已針對弱點釋出修復版本，各機關可聯絡系統維護廠商進行修補，或參考以下連結取得修補程式：
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2023-23397

[參考資料:]
1.https://www.microsoft.com/en-us/security/blog/2023/03/24/guidance-for-investigating-attacks-using-cve-2023-23397/
2.https://www.ithome.com.tw/news/155952
3.https://www.xmcyber.com/blog/cve-2023-23397-outlook-vulnerability/
4.https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-23397
5.https://www.informationsecurity.com.tw/article/article_detail.aspx?aid=10386

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。

教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw

---
電話服務：週一至週五 08：00-17：00 03-4227151#57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00  03-4227151# 57511
Email 服務：tanet_ncu@ncu.edu.tw
桃園區網網址：http://www.tyrc.edu.tw</description>


                    <pubDate>Wed, 05 Jun 2024 14:00:17 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/42973?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】Google Chrome、Microsoft Edge、Brave及Vivaldi瀏覽器存在安全漏洞(CVE-2023-2133至CVE-2023-2137)，允許攻擊者遠端執行任意程式碼，請儘速確認並進行更新！</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/42974?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2023042503045656
發佈時間2023-04-2515:12:57
事故類型 ANA-漏洞預警
發現時間2023-04-2515:11:57
影響等級 低

[主旨說明:]【漏洞預警】Google Chrome、Microsoft Edge、Brave及Vivaldi瀏覽器存在安全漏洞(CVE-2023-2133至CVE-2023-2137)，允許攻擊者遠端執行任意程式碼，請儘速確認並進行更新！

[內容說明:]
轉發 國家資安資訊分享與分析中心 NISAC-ANA-202304-1213

研究人員發現Google Chrome、Microsoft Edge、Brave及Vivaldi等以Chromium為基礎之瀏覽器存在使用整數溢位(Integer Overflow)、越界記憶體讀取(Out of Bounds Memory Read)、使用已釋放記憶體(Use After Free)及堆積緩衝區溢位(Heap Buffer Overflow)等5個高風險漏洞，其中CVE-2023-2136已遭惡意利用，遠端攻擊者可藉由誘騙受駭者瀏覽利用此漏洞撰寫之惡意網頁，進而執行遠端任意程式碼。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助公告或轉發

[影響平台:]
● Google Chrome112.0.5615.137(不含)以下版本
● Microsoft Edge(Based on Chromium)112.0.1722.54(不含)以下版本
● Brave 1.50.121(不含)以下版本
● Vivaldi 6.0.2979.15(不含)以下版本

[建議措施:]
一、請更新Google Chrome瀏覽器至112.0.5615.137(含)以上版本，更新方式如下：
1.開啟瀏覽器，於網址列輸入chrome://settings/help，瀏覽器將執行版本檢查與自動更新。
2.點擊「重新啟動」完成更新。

二、請更新Microsoft Edge瀏覽器至112.0.1722.54(含)以上版本，更新方式如下：
1.開啟瀏覽器，於網址列輸入edge://settings/help，瀏覽器將執行版本檢查與自動更新。
2.點擊「重新啟動」完成更新。

三、請更新Brave瀏覽器至1.50.121(含)以上版本，更新方式如下：
1.開啟瀏覽器，於網址列輸入brave://settings/help，瀏覽器將執行版本檢查與自動更新。
2.點擊「重新啟動」完成更新。

四、請更新Vivaldi瀏覽器至6.0.2979.15(含)以上版本，更新方式如下：
1.開啟瀏覽器，點選左上方Vivaldi圖示開啟下拉式選單，點選 說明 檢查更新。
2.點擊「重新啟動」完成更新。

[參考資料:]
1.https://chromereleases.googleblog.com/2023/04/stable-channel-update-for-desktop_18.html?m=1
2.https://www.cybersecurity-help.cz/vdb/SB2023042011
3.https://www.ithome.com.tw/news/156486
4.https://learn.microsoft.com/en-us/DeployEdge/microsoft-edge-relnotes-security
5.https://brave.com/latest
6.https://vivaldi.com/blog/desktop/minor-update-6-0/

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw

---
電話服務：週一至週五 08：00-17：00 03-4227151#57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00  03-4227151# 57511
Email 服務：tanet_ncu@ncu.edu.tw
桃園區網網址：http://www.tyrc.edu.tw</description>


                    <pubDate>Wed, 05 Jun 2024 14:00:17 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/42974?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】Google Chrome、Microsoft Edge、Brave及Vivaldi瀏覽器存在安全漏洞(CVE-2023-3079)，允許攻擊者遠端執行任意程式碼，請儘速確認並進行更新</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/42971?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2023060901060606
發佈時間2023-06-0913:09:07
事故類型 ANA-漏洞預警
發現時間2023-06-0912:40:07
影響等級 中

[主旨說明:]【漏洞預警】Google Chrome、Microsoft Edge、Brave及Vivaldi瀏覽器存在安全漏洞(CVE-2023-3079)，允許攻擊者遠端執行任意程式碼，請儘速確認並進行更新

[內容說明:]
轉發 國家資安資訊分享與分析中心 NISAC-200-202306-00000032

研究人員發現Google Chrome、Microsoft Edge、Brave及Vivaldi等以Chromium為基礎之瀏覽器，皆存在Chrome V8 JavaScript引擎之類型混淆(Type Confusion)漏洞(CVE-2023-3079)，此漏洞已遭惡意濫用，遠端攻擊者可藉由誘騙使用者瀏覽利用此漏洞撰寫之惡意網頁，進而引發記憶體堆積毀損，造成應用程式無法執行，甚至導致資訊外洩、阻斷服務(DoS)攻擊或執行任意程式碼等後果。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助公告或轉發

[影響平台:]
● Vivaldi 6.1.3035.32(不含)以下版本
● Brave 1.52.122(不含)以下版本
● Microsoft Edge(Based on Chromium)114.0.1823.41(不含)以下版本
● Google Chrome114.0.5735.110(不含)以下版本

[建議措施:]
一、請更新Google Chrome瀏覽器至114.0.5735.110(含)以上版本，更新方式如下：
1.開啟瀏覽器執行版本檢查與自動更新。
2.點擊「重新啟動」完成更新。

二、請更新Microsoft Edge瀏覽器至114.0.1823.41(含)以上版本，更新方式如下：
1.開啟瀏覽器執行版本檢查與自動更新。
2.點擊「重新啟動」完成更新。

三、請更新Brave瀏覽器至1.52.122(含)以上版本，更新方式如下：
1.開啟瀏覽器執行版本檢查與自動更新。
2.點擊「重新啟動」完成更新。

四、請更新Vivaldi瀏覽器至6.1.3035.32(含)以上版本，更新方式如下：
1.開啟瀏覽器，點選左上方Vivaldi圖示開啟下拉式選單，點選「說明」「檢查更新」。
2.點擊「重新啟動」完成更新。

[參考資料:]
1.https://www.ithome.com.tw/news/157215
2.https://thehackernews.com/2023/06/zero-day-alert-google-issues-patch-for.html?m=1
3.https://chromereleases.googleblog.com/2023/06/stable-channel-update-for-desktop.html
4.https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-3079
5.https://brave.com/latest/
6.https://vivaldi.com/blog/desktop/minor-chromium-bump-vivaldi-browser-snapshot-3035-32/

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw

---
電話服務：週一至週五 08：00-17：00 03-4227151#57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00  03-4227151# 57511
Email 服務：tanet_ncu@ncu.edu.tw
桃園區網網址：http://www.tyrc.edu.tw</description>


                    <pubDate>Wed, 05 Jun 2024 14:00:15 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/42971?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】微軟釋出5月份安全性更新，修補3個零時差漏洞與2個高風險漏洞，其中2個漏洞已遭駭客利用，請儘速確認並進行更新或評估採取緩解措施</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/42972?nodeId=12683</link>

                    


                    
                    <description>From: 桃園區網公告 &amp;lt;tanet_ncu@ncu.edu.tw&amp;gt;
Sent: Tuesday, May 16, 2023 1:51 PM
To:kaiwei@mail.cgu.edu.tw
Subject: [訊息轉發]【漏洞預警】微軟釋出5月份安全性更新，修補3個零時差漏洞(CVE-2023-29325、CVE-2023-29336及CVE-2023-24932)與2個高風險漏洞(CVE-2023-24941與CVE-2023-24943)，其中2個漏洞已遭駭客利用，請儘速確認並進行更新或評估採取緩解措施


教育機構ANA通報平台

發佈編號 TACERT-ANA-2023051601053838
發佈時間2023-05-1613:25:38
事故類型 ANA-漏洞預警
發現時間2023-05-1611:59:38
影響等級 低

[主旨說明:]【漏洞預警】微軟釋出5月份安全性更新，修補3個零時差漏洞(CVE-2023-29325、CVE-2023-29336及CVE-2023-24932)與2個高風險漏洞(CVE-2023-24941與CVE-2023-24943)，其中2個漏洞已遭駭客利用，請儘速確認並進行更新或評估採取緩解措施

[內容說明:]
轉發 國家資安資訊分享與分析中心 NISAC-ANA-202305-0234

微軟於5月份安全性更新中，共修補3個零時差漏洞與2個CVSS為9.8分高風險漏洞，請儘速確認並進行更新或評估採取緩解措施。

1.CVE-2023-29325(CVSS 8.1)為遠端執行任意程式碼漏洞，攻擊者可寄送刻意變造之電子郵件，當受駭者使用Outlook開啟或預覽惡意RTF文件時，便會觸發漏洞進而達到遠端執行任意程式碼。

2.CVE-2023-29336(CVSS 7.8)為權限擴張漏洞，已遭駭客利用，發生於Win32K驅動程式，允許已通過身分鑑別之攻擊者，可透過本漏洞取得系統權限。

3.CVE-2023-24932(CVSS 6.7)為安全功能繞過漏洞，已遭駭客利用，允許已取得本機管理權限之攻擊者，可透過本漏洞繞過安全開機(Windows Secure Boot)檢查機制，規避偵測或企圖使惡意程式進駐於系統中。

4.CVE-2023-24941(CVSS 9.8)為遠端執行任意程式碼漏洞，允許未經身分鑑別之遠端攻擊者，針對網路檔案系統(Network File System, NFS)發送偽造請求，進而達到遠端執行任意程式碼。

5.CVE-2023-24943(CVSS 9.8)為遠端執行任意程式碼漏洞，可使攻擊者藉由發送惡意檔案至啟用訊息佇列服務(Message Queuing Service)之實際通用多播(Pragmatic General Multicast)伺服器環境，進而達到遠端執行任意程式碼。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助公告或轉發

[影響平台:]
● Windows 10 for 32-bit Systems
● Windows 10 for x64-based Systems
● Windows 10 Version 1607 for 32-bit Systems ● Windows 10 Version 1607 for x64-based Systems ● Windows 10 Version 1809 for 32-bit Systems ● Windows 10 Version 1809 for ARM64-based Systems ● Windows 10 Version 1809 for x64-based Systems ● Windows 10 Version 20H2 for 32-bit Systems ● Windows 10 Version 20H2 for ARM64-based Systems ● Windows 10 Version 20H2 for x64-based Systems ● Windows 10 Version 21H2 for 32-bit Systems ● Windows 10 Version 21H2 for ARM64-based Systems ● Windows 10 Version 21H2 for x64-based Systems ● Windows 10 Version 22H2 for 32-bit Systems ● Windows 10 Version 22H2 for ARM64-based Systems ● Windows 10 Version 22H2 for x64-based Systems ● Windows 11 version 21H2 for ARM64-based Systems ● Windows 11 version 21H2 for x64-based Systems ● Windows 11 Version 22H2 for ARM64-based Systems ● Windows 11 Version 22H2 for x64-based Systems ● Windows Server 2008 for 32-bit Systems Service Pack 2 ● Windows Server 2008 for 32-bit Systems Service Pack 2 (Server Core installation) ● Windows Server 2008 for x64-based Systems Service Pack 2 ● Windows Server 2008 for x64-based Systems Service Pack 2 (Server Core installation) ● Windows Server 2008 R2 for x64-based Systems Service Pack 1 ● Windows Server 2008 R2 for x64-based Systems Service Pack 1 (Server Core installation) ● Windows Server 2012 ● Windows Server 2012 (Server Core installation) ● Windows Server 2012 R2 ● Windows Server 2012 R2 (Server Core installation) ● Windows Server 2016 ● Windows Server 2016 (Server Core installation) ● Windows Server 2019 ● Windows Server 2019 (Server Core installation) ● Windows Server 2022 ● Windows Server 2022 (Server Core installation)

[建議措施:]
目前微軟官方已針對弱點釋出修復版本，各機關可聯絡系統維護廠商進行修補，或參考以下連結進行緩解與取得修補程式：

1.https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2023-29325

2.https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2023-29336

3.https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2023-24932

4.https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2023-24941

5.https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2023-24943

[參考資料:]
1.https://www.zerodayinitiative.com/blog/2023/5/8/the-may-2023-security-update-review
2.https://www.ithome.com.tw/news/156822
3.https://msrc.microsoft.com/update-guide/releaseNote/2023-May
4.https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2023-29325
5.https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2023-29336
6.https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2023-24932
7.https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2023-24941
8.https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2023-24943

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw

---
電話服務：週一至週五 08：00-17：00 03-4227151#57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00  03-4227151# 57511
Email 服務：tanet_ncu@ncu.edu.tw
桃園區網網址：http://www.tyrc.edu.tw</description>


                    <pubDate>Wed, 05 Jun 2024 14:00:15 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/42972?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【資安訊息】請加強檢視各學校相關假冒FB帳號</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/42969?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2023071110071010
發佈時間2023-07-1110:43:12
事故類型 ANA-資安訊息
發現時間2023-07-1110:43:12
影響等級 中

[主旨說明:]【資安訊息】請加強檢視各學校相關假冒FB帳號

[內容說明:]
轉教育部通知，本部發現近期有疑似偽冒學校名稱開立FB帳號，為大陸宣傳不利台灣之訊息，有明顯的政治操作意圖，請各單位加強自行檢查是否存在類似情況，避免遭受利用損及學校名譽等相關情事發生。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助公告及轉發。

[影響平台:]
Facebook等社群平台

[建議措施:]
1.檢視Facebook等社群平台有無假冒帳號。
2.檢舉假冒Facebook 帳號或粉絲專頁
https://zh-tw.facebook.com/help/174210519303259/?helpref=related_articles

[參考資料:]無

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw

---
電話服務：週一至週五 08：00-17：00 03-4227151#57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00  03-4227151# 57511
Email 服務：tanet_ncu@ncu.edu.tw
桃園區網網址：http://www.tyrc.edu.tw</description>


                    <pubDate>Wed, 05 Jun 2024 14:00:12 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/42969?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】Google Chrome、Microsoft Edge、Brave及Opera等瀏覽器存在多個安全漏洞，允許攻擊者遠端執行任意讀寫或是利用堆疊毀損進行攻擊，請儘速確認並進行更新</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/42970?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2023081811085959
發佈時間2023-08-1811:43:00
事故類型 ANA-漏洞預警
發現時間2023-08-1811:43:00
影響等級 中

[主旨說明:]【漏洞預警】Google Chrome、Microsoft Edge、Brave及Opera等瀏覽器存在多個安全漏洞(CVE-2023-4068至CVE-2023-4078及其他6個已修正但未公布之漏洞)，允許攻擊者遠端執行任意讀寫或是利用堆疊毀損進行攻擊，請儘速確認並進行更新

[內容說明:]
轉發 國家資安資訊分享與分析中心 NISAC-200-202308-00000030

研究人員發現Google Chrome、Microsoft Edge、Brave及Opera等以Chromium為基礎之瀏覽器，存在V8 JavaScript引擎類型混淆(Type Confusion in V8)、越界記憶體存取(Out of Bounds Memory Access)、越界記憶體讀取與寫入(Out of Bounds Memory Read and Write)、使用已釋放記憶體(Use After Free)、堆積緩衝區溢位(Heap Buffer Overflow)、資料驗證不充分(Insufficient data validation)及不當實作(Inappropriate implementation)等多個安全漏洞(CVE-2023-4068至CVE-2023-4078及其他6個已修正但未公布之漏洞)，攻擊者可透過特製網頁頁面，利用漏洞執行任意讀寫或是利用堆疊毀損(Heap corruption)進行攻擊。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助公告或轉發

[影響平台:]
● Google Chrome：115.0.5790.170/.171(不含)以前版本
● Microsoft Edge：115.0.1901.200(不含)以前版本
● Beave：1.56.20(不含)以前版本
● Opera：101.0.4843.43(不含)以前版本

[建議措施:]
一、請更新Google Chrome瀏覽器至115.0.5790.170/.171以後版本，更新方式如下：
1.開啟瀏覽器，於網址列輸入chrome://settings/help，瀏覽器將執行版本檢查與自動更新
2.點擊「重新啟動」完成更新

二、請更新Microsoft Edge瀏覽器至115.0.1901.200以後版本，更新方式如下：
1.開啟瀏覽器，於網址列輸入edge://settings/help，瀏覽器將執行版本檢查與自動更新
2.點擊「重新啟動」完成更新

三、請更新Brave瀏覽器至1.56.20以後版本，更新方式如下：
1.開啟瀏覽器，於網址列輸入brave://settings/help，瀏覽器將執行版本檢查與自動更新
2.點擊「重新啟動」完成更新

四、請更新Opera瀏覽器至101.0.4843.43以後版本，更新方式如下：
1.開啟瀏覽器，打開選單選擇Update Recovery
2.點擊Check for update
3.重新啟動瀏覽器完成更新

[參考資料:]
(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。

教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw

---
電話服務：週一至週五 08：00-17：00 03-4227151#57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00  03-4227151# 57511
Email 服務：tanet_ncu@ncu.edu.tw
桃園區網網址：http://www.tyrc.edu.tw</description>


                    <pubDate>Wed, 05 Jun 2024 14:00:12 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/42970?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】WinRAR存在安全漏洞(CVE-2023-38831)，允許攻擊者遠端執行任意程式碼，該漏洞目前已遭駭客利用，請儘速確認並進行更新或評估採取緩解措施</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/42967?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2023091404090909
發佈時間2023-09-1416:16:08
事故類型 ANA-漏洞預警
發現時間2023-09-1416:16:08
影響等級 中

[主旨說明:]【漏洞預警】WinRAR存在安全漏洞(CVE-2023-38831)，允許攻擊者遠端執行任意程式碼，該漏洞目前已遭駭客利用，請儘速確認並進行更新或評估採取緩解措施

[內容說明:]
轉發 國家資安資訊分享與分析中心 NISAC-200-202309-00000016

研究人員發現WinRAR存在安全漏洞(CVE-2023-38831)，由於ZIP文件處理過程不當，攻擊者可製作惡意ZIP或RAR壓縮檔，內容包含正常檔案與存有惡意執行檔之同名資料夾，當受駭者遭誘騙開啟正常檔案時，同名資料夾內之惡意執行檔將會觸發執行，進而遠端執行任意程式碼，相關研究表示該漏洞在本年4月已遭駭客利用。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助公告或轉發

[影響平台:]
WinRAR 6.22以下版本

[建議措施:]
更新WinRAR至6.23以上版本，步驟如下：
一、開啟WinRAR
二、說明(關於WinRAR首頁)
三、進入首頁下載WinRAR 6.23以上版本進行替代

[參考資料:]
1.https://nvd.nist.gov/vuln/detail/CVE-2023-38831
2.https://www.win-rar.com/
3.https://www.ithome.com.tw/news/158421

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
---
電話服務：週一至週五 08：00-17：00 03-4227151#57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00  03-4227151# 57511
Email 服務：tanet_ncu@ncu.edu.tw
桃園區網網址：http://www.tyrc.edu.tw</description>


                    <pubDate>Wed, 05 Jun 2024 14:00:10 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/42967?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】RARLAB 已發布安全更新，以解決 WinRAR 的弱點，建議請使用者儘速評估更新！</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/42968?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2023082411080707
發佈時間2023-08-2411:34:08
事故類型 ANA-漏洞預警
發現時間2023-08-2411:34:08
影響等級 中

[主旨說明:]【漏洞預警】RARLAB 已發布安全更新，以解決 WinRAR 的弱點，建議請使用者儘速評估更新！

[內容說明:]
轉發 CHTSECURITY-200-202308-00000002

安全網站近期發出公告，在WinRAR中發現高危險弱點，此弱點允許遠端攻擊者在受影響的WinRAR上執行任意程式碼。 攻擊者可能利用部份弱點來控制受影響的系統。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助公告或轉發

[影響平台:]
WinRAR 6.22 (含)之前版本

[建議措施:]
請參考官網將 WinRAR 更新到最新版本 (https://www.win-rar.com/) WinRAR 6.23 (含)之後版本。

[參考資料:]

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw

---
電話服務：週一至週五 08：00-17：00 03-4227151#57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00  03-4227151# 57511
Email 服務：tanet_ncu@ncu.edu.tw
桃園區網網址：http://www.tyrc.edu.tw</description>


                    <pubDate>Wed, 05 Jun 2024 14:00:10 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/42968?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】HTTP2 協定漏洞放大攻擊，多家業者統計最大DDoS攻擊流量皆創紀錄</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/42965?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2023101603101717
發佈時間2023-10-1615:19:17
事故類型 ANA-漏洞預警
發現時間2023-10-1615:19:17
影響等級 中

[主旨說明:]【漏洞預警】HTTP2 協定漏洞放大攻擊，多家業者統計最大DDoS攻擊流量皆創紀錄

[內容說明:]
轉發 CHTSECURITY-200-202310-00000002

Google、Cloudflare與 Amazon Web Services（AWS）本周二（10/10）分別公布了涉及 HTTP/2 協定的 CVE-2023-44487 零時差安全漏洞，原因是它們在今年的8月至10月間，全都面臨了肇因於該漏洞的分散式服務阻斷（DDoS）攻擊，且其攻擊規模對上述業者來說皆為史上最大，例如 Google 所緩解的攻擊流量達到每秒3.98億次的請求，是Google 上一個紀錄的7.5倍。

HTTP/2 標準在2015年出爐，最新的則是2022年6月頒布的 HTTP/3。不過，根據 Cloudflare 截至今年4月的統計，目前最普及的協定仍是HTTP/2，市占率超過60% 存在於 HTTP/2 中的 CVE-2023-44487 漏洞可導致快速重置攻擊，它利用 HTTP/2 中的多工串流 (Stream Multiplexing) 功能，發送大量的請求且立即取消，因而造成伺服器端的大量工作負載，卻只需要少量的攻擊成本。

HiNet SOC 建議管理者儘速評估並修補漏洞更新，以降低受駭風險。


情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助公告或轉發

[影響平台:]
具 HTTP/2 協定傳輸的應用軟體或服務

[建議措施:]
具 HTTP2 協定支援多工串流 (Stream Multiplexing) 的應用軟體或服務會受影響，建議支援 HTTP2 的各家提供的說明進行修補 CVE-2023-44487漏洞，或可參考微軟公布了針對該漏洞的應對措施。

[參考資料:]
1. iThome：https://www.ithome.com.tw/news/159221
2.Microsoft：https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-44487
3.Google：https://cloud.google.com/blog/products/identity-security/google-cloud-mitigated-largest-ddos-attack-peaking-above-398-million-rps
4.Cloudflare：https://blog.cloudflare.com/technical-breakdown-http2-rapid-reset-ddos-attack/

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
---
電話服務：週一至週五 08：00-17：00 03-4227151#57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00  03-4227151# 57511
Email 服務：tanet_ncu@ncu.edu.tw
桃園區網網址：http://www.tyrc.edu.tw</description>


                    <pubDate>Wed, 05 Jun 2024 14:00:08 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/42965?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【資安訊息】針對近期熱門時事議題，請加強資安防護宣導！</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/42966?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號TACERT-ANA-2023102408103737
發佈時間2023-10-2408:32:37
事故類型ANA-資安訊息發現時間:2023-10-2408:32:37
影響等級低

[主旨說明:]【資安訊息】針對近期熱門時事議題，請加強資安防護宣導！

[內容說明:]

轉發國家資安資訊分享與分析中心NISAC-400-202310-00000033

1.社交工程攻擊：利用總統大選等熱門時事為主題資安院近期接獲情資，發現駭客組織利用總統大選或台積電等時事議題，鎖定政府機關與半導體業者進行社交工程攻擊，並運用google等雲端服務隱藏惡意連結或程式，引誘收件者下載惡意工具。
2.偽冒手機應用程式：資安院近期接獲情資，駭客組織於APK.TW台灣中文網論壇，張貼已植入間諜程式之手機應用程式「whoscall」，誘導民眾下載使用，以竊取手機資料，經發現特定版本將連線中繼站下載惡意程式。
3.生成式AI相關應用程式之資安威脅：使用生成式AI相關應用程式，如「ChatGPT」、「文心一言」等AI聊天軟體等，應注意其是否提取高風險權限，例如使用者地理位置、讀寫手機檔案、讀取手機設備訊息或開放遠端偵錯等，避免洩露敏感資訊；此外，使用生成之文案或影像，亦應避免導致惡、假、害之不當應用。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」，煩請貴單位協助公告或轉發

[影響平台:]

無

[建議措施:]
1.請加強社交工程宣導，包含留意可疑電子郵件、注意郵件來源正確性，以及勿開啟不明來源之郵件與相關附檔，以防範駭客透過電子郵件進行社交工程攻擊。
2.加強提升人員資安意識，宣導勿使用來路不明或非法取得之手機應用程式，以防範手機資料外洩。
3.使用生成式AI時，應秉持負責任及可信賴之態度，掌握自主權與控制權，並秉持安全性、隱私性與資料治理、問責等原則，不得恣意揭露未經公開之公務資訊、不得分享個人隱私資訊及不可完全信任生成資訊，詳細請參照「行政院及所屬機關（構）使用生成式AI參考指引」。

[參考資料:]
1、行政院及所屬機關（構）使用生成式AI參考指引：https://www.nstc.gov.tw/folksonomy/detail/f9242c02-6c3b-4289-8e38-b8daa7ab8a75?l=ch

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。

教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw

---
電話服務：週一至週五08：00-17：00 03-4227151#57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五17：00-22：00 03-4227151# 57511
Email服務：tanet_ncu@ncu.edu.tw
桃園區網網址：http://www.tyrc.edu.tw</description>


                    <pubDate>Wed, 05 Jun 2024 14:00:08 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/42966?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】Google Chrome、Microsoft Edge、Brave、Opera及Vivaldi等瀏覽器存在安全漏洞(CVE-2024-0519)，請儘速確認並進行修補</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/42963?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2024020204022626
發佈時間2024-02-0216:19:27
事故類型 ANA-漏洞預警
發現時間2024-02-0216:19:27
影響等級 中

[主旨說明:]【漏洞預警】Google Chrome、Microsoft Edge、Brave、Opera及Vivaldi等瀏覽器存在安全漏洞(CVE-2024-0519)，請儘速確認並進行修補

[內容說明:]
轉發 國家資安資訊分享與分析中心 NISAC-200-202402-00000024

研究人員發現Google Chrome、Microsoft Edge、Brave、Opera及Vivaldi等瀏覽器存在越界記憶體存取漏洞(CVE-2024-0519)，攻擊者可利用此漏洞於遠端執行任意程式碼，請儘速確認並進行修補。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助公告或轉發

[影響平台:]
● Google Chrome：120.0.6099.234(不含)以前版本
● Microsoft Edge：120.0.2210.144(不含)以前版本
● Brave：1.61.120(不含)以前版本
● Opera：106.0.4998.52(不含)以前版本
● Vivaldi：6.5.3206.57(不含)以前版本

[建議措施:]
官方已釋出修補，若有使用以上受影響之產品型號，請參考以下官方網址進行確認：
● Google Chrome：https://chromereleases.googleblog.com/2024/01/stable-channel-update-for-desktop_16.html

● Microsoft Edge：https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-0519

● Beave：https://github.com/brave/brave-browser/releases/tag/v1.61.120

● Opera：https://blogs.opera.com/security/2024/01/update-your-browser-security-fixes-for-latest-chrome-zero-day-jan-2024/

● Vivaldi：https://vivaldi.com/blog/desktop/minor-update-five-6-5/

[參考資料:]
https://nvd.nist.gov/vuln/detail/CVE-2024-0519

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
---
電話服務：週一至週五 08：00-17：00 03-4227151#57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00  03-4227151# 57511
Email 服務：tanet_ncu@ncu.edu.tw
桃園區網網址：http://www.tyrc.edu.tw</description>


                    <pubDate>Wed, 05 Jun 2024 14:00:05 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/42963?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】Google 近日發布 Chrome 的安全公告，建議請使用者儘速評估更新！</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/42964?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2023120501121919
發佈時間2023-12-0513:31:19
事故類型 ANA-漏洞預警
發現時間2023-12-0513:31:19
影響等級 中

[主旨說明:]【漏洞預警】Google 近日發布 Chrome 的安全公告，建議請使用者儘速評估更新！

[內容說明:]
轉發 中華資安國際 CHTSECURITY-200-202312-00000001

這個 0-day 弱點 CVE-2023-6345 存於 Skia 開源 2D 繪圖程式庫中，屬於整數溢位錯誤；駭侵者可利用此弱點來誘發系統崩潰，進而執行任意程式碼。該弱點所在的 Skia 繪圖引擎程式庫，同樣也使用於多種軟體如 ChromeOS、Android 與 Flutter 中。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助公告或轉發

[影響平台:]
● Chrome

[建議措施:]
請參考 Google 官方網站的說明和處理建議：
(1) Chrome Windows 版119.0.6045.199/.200 (含)之後版本
(2) Chrome macOS 版119.0.6045.199(含)之後版本
(3) Chrome Linux 版119.0.6045.199(含)之後版本

[參考資料:]
1.https://www.twcert.org.tw/tw/cp-104-7561-c0ae1-1.html
2.https://chromereleases.googleblog.com/2023/11/stable-channel-update-for-desktop_28.html
3.https://www.bleepingcomputer.com/news/security/google-chrome-emergency-update-fixes-6th-zero-day-exploited-in-2023/

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
---
電話服務：週一至週五 08：00-17：00 03-4227151#57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00  03-4227151# 57511
Email 服務：tanet_ncu@ncu.edu.tw
桃園區網網址：http://www.tyrc.edu.tw</description>


                    <pubDate>Wed, 05 Jun 2024 14:00:05 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/42964?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】Microsoft Windows存在高風險安全漏洞(CVE-2024-21338)，請儘速確認並進行修補</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/42962?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2024031211030000
發佈時間2024-03-1211:43:01
事故類型 ANA-漏洞預警
發現時間2024-03-1211:43:01
影響等級 中

[主旨說明:]【漏洞預警】Microsoft Windows存在高風險安全漏洞(CVE-2024-21338)，請儘速確認並進行修補

[內容說明:]
轉發 國家資安資訊分享與分析中心 NISAC-200-202403-00000053

研究人員發現Microsoft Windows作業系統的AppLocker安全功能存在本機提權漏洞(CVE-2024-21338)，允許完成身分鑑別的本機端攻擊者，利用此漏洞提升至系統權限。該漏洞目前已遭駭客利用，請儘速確認並進行修補。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助公告或轉發

[影響平台:]
● Windows 10 Version 1809 for 32-bit Systems ● Windows 10 Version 1809 for ARM64-based Systems ● Windows 10 Version 1809 for x64-based Systems ● Windows 10 Version 21H2 for 32-bit Systems ● Windows 10 Version 21H2 for ARM64-based Systems ● Windows 10 Version 21H2 for x64-based Systems ● Windows 10 Version 22H2 for 32-bit Systems ● Windows 10 Version 22H2 for ARM64-based Systems ● Windows 10 Version 22H2 for x64-based Systems ● Windows 11 version 21H2 for ARM64-based Systems ● Windows 11 version 21H2 for x64-based Systems ● Windows 11 Version 22H2 for ARM64-based Systems ● Windows 11 Version 22H2 for x64-based Systems ● Windows 11 Version 23H2 for ARM64-based Systems ● Windows 11 Version 23H2 for x64-based Systems ● Windows Server 2019 ● Windows Server 2019 (Server Core installation) ● Windows Server 2022 ● Windows Server 2022 (Server Core installation) ● Windows Server 2022, 23H2 Edition (Server Core installation)

[建議措施:]
官方已針對漏洞釋出修復更新，請參考以下網址確認修補資訊：https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21338

[參考資料:]
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21338

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
---
電話服務：週一至週五 08：00-17：00 03-4227151#57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00  03-4227151# 57511
Email 服務：tanet_ncu@ncu.edu.tw
桃園區網網址：http://www.tyrc.edu.tw</description>


                    <pubDate>Wed, 05 Jun 2024 14:00:03 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/42962?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】Windows Print Spooler存在高風險安全漏洞(CVE-2022-38028)，請儘速確認並進行修補</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/42961?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2024042604045151
發佈時間2024-04-2616:39:52
事故類型 ANA-漏洞預警
發現時間2024-04-2616:39:52
影響等級 中

[主旨說明:]【漏洞預警】Windows Print Spooler存在高風險安全漏洞(CVE-2022-38028)，請儘速確認並進行修補

[內容說明:]
轉發 國家資安資訊分享與分析中心 NISAC-200-202404-00000102

近期研究人員發現，特定駭客組織利用Windows Print Spooler服務之舊有漏洞(CVE-2022-38028)對外進行攻擊，由於該漏洞允許本機使用者提權至系統權限，且已遭駭客廣泛利用，請儘速確認並進行修補。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助公告或轉發

[影響平台:]
● Windows 10 for 32-bit Systems
● Windows 10 for x64-based Systems
● Windows 10 Version 1607 for 32-bit Systems ● Windows 10 Version 1607 for x64-based Systems ● Windows 10 Version 1809 for 32-bit Systems ● Windows 10 Version 1809 for ARM64-based Systems ● Windows 10 Version 1809 for x64-based Systems ● Windows 10 Version 20H2 for 32-bit Systems ● Windows 10 Version 20H2 for ARM64-based Systems ● Windows 10 Version 21H1 for 32-bit Systems ● Windows 10 Version 21H1 for ARM64-based Systems ● Windows 10 Version 21H1 for x64-based Systems ● Windows 10 Version 21H2 for 32-bit Systems ● Windows 10 Version 21H2 for ARM64-based Systems ● Windows 10 Version 21H2 for x64-based Systems ● Windows 11 version 21H2 for ARM64-based Systems ● Windows 11 version 21H2 for x64-based Systems ● Windows 11 Version 22H2 for ARM64-based Systems ● Windows 11 Version 22H2 for x64-based Systems ● Windows 8.1 for 32-bit systems ● Windows 8.1 for x64-based systems ● Windows RT 8.1 Windows Server 2012 ● Windows Server 2012 (Server Core installation) ● Windows Server 2012 R2 ● Windows Server 2012 R2 (Server Core installation) ● Windows Server 2016 ● Windows Server 2016 (Server Core installation) ● Windows Server 2019 ● Windows Server 2019 (Server Core installation) ● Windows Server 2022 ● Windows Server 2022 (Server Core installation)

[建議措施:]
官方已針對漏洞釋出修復更新，請參考以下網址確認修補資訊：
https://msrc.microsoft.com/update-guide/advisory/CVE-2022-38028

[參考資料:]
1.https://msrc.microsoft.com/update-guide/advisory/CVE-2022-38028
2.https://nvd.nist.gov/vuln/detail/CVE-2022-38028
3.https://www.cisa.gov/known-exploited-vulnerabilities-catalog

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw</description>


                    <pubDate>Wed, 05 Jun 2024 14:00:02 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/42961?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】Google 近日發布 Chrome 的安全公告，建議請使用者儘速評估更新！_0514</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/42960?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2024051411052929
發佈時間2024-05-1411:47:30
事故類型 ANA-漏洞預警
發現時間2024-05-1411:47:30
影響等級 中

[主旨說明:]【漏洞預警】Google 近日發布 Chrome 的安全公告，建議請使用者儘速評估更新！

[內容說明:]
轉發 中華資安國際 CHTSECURITY-200-202405-00000001

Google發布Chrome瀏覽器新版124.0.6367.201、202，這個版本的推出，主要目的是修補高危險性的漏洞CVE-2024-4671，這個弱點源於視覺呈現元件具有「記憶體釋放後又再存取使用（Use After Free）」的弱點，這種狀況可能導致程式當機、遠端程式執行或權限提升。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助公告或轉發

[影響平台:]
● Chrome124.0.6367.201之前版本

[建議措施:]
請參考 Google 官方網站的說明和處理建議將Chrome 瀏覽器 更新至124.0.6367.201、202 (含)之後版本

[參考資料:]
1. iThome：https://www.ithome.com.tw/news/162822
2. microsoft-CVE-2024-4671：https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-4671

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.certtanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
---
電話服務：週一至週五 08：00-17：00 03-4227151#57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00  03-4227151# 57511
Email 服務：tanet_ncu@ncu.edu.tw
桃園區網網址：http://www.tyrc.edu.tw</description>


                    <pubDate>Wed, 05 Jun 2024 14:00:01 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/42960?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】Microsoft Windows桌面視窗管理(DWM)核心資料庫與存在高風險安全漏洞(CVE-2024-30051)，請儘速確認並進行修補！</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/42959?nodeId=12683</link>

                    


                    
                    <description>[主旨說明:]【漏洞預警】Microsoft Windows桌面視窗管理(DWM)核心資料庫與存在高風險安全漏洞(CVE-2024-30051)，請儘速確認並進行修補！

[內容說明:]
轉發 國家資安資訊分享與分析中心 NISAC-200-202405-00000070

研究人員發現Microsoft Windows桌面視窗管理(DWM)核心資料庫存在本機提權(Local Privilege Escalation)漏洞(CVE-2024-30051)，已取得本機帳號權限之攻擊者可利用此漏洞提升至SYSTEM權限。該漏洞已遭駭客利用，請儘速確認並進行修補。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助公告或轉發

[影響平台:]
● Windows 10 for 32-bit Systems
● Windows 10 for x64-based Systems
● Windows 10 Version 1607 for 32-bit Systems
● Windows 10 Version 1607 for x64-based Systems
● Windows 10 Version 1809 for 32-bit Systems
● Windows 10 Version 1809 for ARM64-based Systems
● Windows 10 Version 1809 for x64-based Systems
● Windows 10 Version 21H2 for 32-bit Systems
● Windows 10 Version 21H2 for ARM64-based Systems
● Windows 10 Version 21H2 for x64-based Systems
● Windows 10 Version 22H2 for 32-bit Systems
● Windows 10 Version 22H2 for ARM64-based Systems
● Windows 10 Version 22H2 for x64-based Systems
● Windows 11 version 21H2 for ARM64-based Systems
● Windows 11 version 21H2 for x64-based Systems
● Windows 11 Version 22H2 for ARM64-based Systems
● Windows 11 Version 22H2 for x64-based Systems
● Windows 11 Version 23H2 for ARM64-based Systems
● Windows 11 Version 23H2 for x64-based Systems
● Windows Server 2016
● Windows Server 2016 (Server Core installation)
● Windows Server 2019
● Windows Server 2019 (Server Core installation)
● Windows Server 2022
● Windows Server 2022 (Server Core installation)

[建議措施:]
官方已針對漏洞釋出修復更新，請參考官方說明進行更新，網址如下：https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-30051

[參考資料:]
1.https://nvd.nist.gov/vuln/detail/CVE-2024-30051
2.https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-30051
3.https://www.tenable.com/blog/microsofts-may-2024-patch-tuesday-addresses-59-cves-cve-2024-30051-cve-2024-30040
4.https://www.ithome.com.tw/news/162875

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
---
電話服務：週一至週五 08：00-17：00 03-4227151#57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00  03-4227151# 57511
Email 服務：tanet_ncu@ncu.edu.tw
桃園區網網址：http://www.tyrc.edu.tw</description>


                    <pubDate>Wed, 05 Jun 2024 14:00:00 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/42959?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】Microsoft Windows MSHTML平台存在高風險安全漏洞(CVE-2024-30040)，請儘速確認並進行修補！</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/42957?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2024052201055353
發佈時間2024-05-2213:47:54
事故類型 ANA-漏洞預警
發現時間2024-05-2213:47:54
影響等級 中

[主旨說明:]【漏洞預警】Microsoft Windows MSHTML平台存在高風險安全漏洞(CVE-2024-30040)，請儘速確認並進行修補！

[內容說明:]
轉發 國家資安資訊分享與分析中心 NISAC-200-202405-00000136

研究人員發現Microsoft Windows MSHTML平台存在安全功能繞過(Security Feature Bypass)漏洞(CVE-2024-30040)，遠端攻擊者可藉由誘騙使用者下載與開啟惡意檔案，繞過Microsoft 365與Office之物件連結與嵌入(OLE)防護機制，進而利用此漏洞達到遠端執行任意程式碼。該漏洞已遭駭客利用，請儘速確認並進行修補。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助公告或轉發

[影響平台:]
● Windows 10 for 32-bit Systems
● Windows 10 for x64-based Systems
● Windows 10 Version 1607 for 32-bit Systems
● Windows 10 Version 1607 for x64-based Systems
● Windows 10 Version 1809 for 32-bit Systems
● Windows 10 Version 1809 for ARM64-based Systems
● Windows 10 Version 1809 for x64-based Systems
● Windows 10 Version 21H2 for 32-bit Systems
● Windows 10 Version 21H2 for ARM64-based Systems
● Windows 10 Version 21H2 for x64-based Systems
● Windows 10 Version 22H2 for 32-bit Systems
● Windows 10 Version 22H2 for ARM64-based Systems
● Windows 10 Version 22H2 for x64-based Systems
● Windows 11 version 21H2 for ARM64-based Systems
● Windows 11 version 21H2 for ARM64-based Systems
● Windows 11 version 21H2 for x64-based Systems
● Windows 11 Version 22H2 for ARM64-based Systems
● Windows 11 Version 22H2 for x64-based Systems
● Windows 11 Version 23H2 for ARM64-based Systems
● Windows 11 Version 23H2 for x64-based Systems
● Windows Server 2016
● Windows Server 2016 (Server Core installation)
● Windows Server 2019
● Windows Server 2019 (Server Core installation)
● Windows Server 2022
● Windows Server 2022 (Server Core installation)
● Windows Server 2022, 23H2 Edition (Server Core installation)

[建議措施:]
官方已針對漏洞釋出修復更新，請參考官方說明進行更新，網址如下：
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-30040

[參考資料:]
1https://nvd.nist.gov/vuln/detail/CVE-2024-30040
2.https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-30040
3.https://www.ithome.com.tw/news/162875

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
---
電話服務：週一至週五 08：00-17：00 03-4227151#57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00  03-4227151# 57511
Email 服務：tanet_ncu@ncu.edu.tw
桃園區網網址：http://www.tyrc.edu.tw</description>


                    <pubDate>Wed, 05 Jun 2024 13:59:59 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/42957?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】以Chromium為基礎之瀏覽器存在安全漏洞(CVE-2024-4671)，請儘速確認並進行修補</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/42958?nodeId=12683</link>

                    


                    
                    <description>[主旨說明:]【漏洞預警】以Chromium為基礎之瀏覽器存在安全漏洞(CVE-2024-4671)，請儘速確認並進行修補

[內容說明:]
轉發 國家資安資訊分享與分析中心 NISAC-200-202405-00000112

研究人員發現Google Chrome、Microsoft Edge及Vivaldi等以Chromium為基礎之瀏覽器存在記憶體釋放後使用(Use After Free)漏洞(CVE-2024-4671)，且已遭駭客利用，請儘速確認並進行修補。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助公告或轉發

[影響平台:]
● Google Chrome124.0.6367.201(不含)以下版本
● Microsoft Edge(Based on Chromium)124.0.2478.105(不含)以下版本
● Vivaldi 6.7.3329.31(不含)以下版本

[建議措施:]
一、請更新Google Chrome瀏覽器至124.0.6367.201(含)以上版本
https://support.google.com/chrome/answer/95414?hl=zh-Hant

二、請更新Microsoft Edge瀏覽器至124.0.2478.105(含)以上版本
https://support.microsoft.com/zh-tw/topic/microsoft-edge-%E6%9B%B4%E6%96%B0%E8%A8%AD%E5%AE%9A-af8aaca2-1b69-4870-94fe-18822dbb7ef1

三、請更新Vivaldi瀏覽器至6.7.3329.31(含)以上版本https://help.vivaldi.com/desktop/install-update/update-vivaldi/

[參考資料:]
1.https://nvd.nist.gov/vuln/detail/cve-2024-4671
2.https://chromereleases.googleblog.com/2024/05/stable-channel-update-for-desktop_9.html
3.https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-4761
4.https://vivaldi.com/blog/desktop/minor-update-five-6-7/

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
---
電話服務：週一至週五 08：00-17：00 03-4227151#57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00  03-4227151# 57511
Email 服務：tanet_ncu@ncu.edu.tw
桃園區網網址：http://www.tyrc.edu.tw</description>


                    <pubDate>Wed, 05 Jun 2024 13:59:59 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/42958?nodeId=12683</guid>
                </item>
                <item>

                    
                    <title>【漏洞預警】D-Link DIR-600路由器存在高風險安全漏洞(CVE-2021-40655)，請儘速確認並進行修補</title>

                    <link>https://www.cgu.edu.tw/ch/Subject/Detail/42955?nodeId=12683</link>

                    


                    
                    <description>教育機構ANA通報平台

發佈編號 TACERT-ANA-2024052201050707
發佈時間2024-05-2213:48:08
事故類型 ANA-漏洞預警
發現時間2024-05-2213:48:08
影響等級 中

[主旨說明:]【漏洞預警】D-Link DIR-600路由器存在高風險安全漏洞(CVE-2021-40655)，請儘速確認並進行修補

[內容說明:]
轉發 國家資安資訊分享與分析中心 NISAC-200-202405-00000171

研究人員發現D-Link DIR-600路由器存在敏感資訊洩漏(Sensitive Information Disclosure)漏洞(CVE-2021-40655)，未經身分鑑別之遠端攻擊者可發送偽造之POST請求，並利用此漏洞取得使用者帳號與通行碼。該漏洞已遭駭客利用，請儘速確認並採取對應措施。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

此訊息僅發送到「區縣市網路中心」，煩請貴單位協助公告或轉發

[影響平台:]
● D-Link dir-605 B2 2.01MT

[建議措施:]
官方已不再支援受影響產品，建議進行汰換。

[參考資料:]
1.https://nvd.nist.gov/vuln/detail/CVE-2021-40655
2.https://www.cvedetails.com/cve/CVE-2021-40655
3.https://github.com/Ilovewomen/D-LINK-DIR-605

(此通報僅在於告知相關資訊，並非為資安事件)，如果您對此通報的內容有疑問或有關於此事件的建議，歡迎與我們連絡。
教育機構資安通報應變小組
網址：https://info.cert.tanet.edu.tw/
專線電話：07-5250211
網路電話：98400000
E-Mail：service@cert.tanet.edu.tw
---
電話服務：週一至週五 08：00-17：00 03-4227151#57555, 57566
網路電話(VoIP)：97820055、97820066
週一至週五 17：00-22：00  03-4227151# 57511
Email 服務：tanet_ncu@ncu.edu.tw
桃園區網網址：http://www.tyrc.edu.tw</description>


                    <pubDate>Wed, 05 Jun 2024 13:59:57 GMT</pubDate>

                    <guid>https://www.cgu.edu.tw/ch/Subject/Detail/42955?nodeId=12683</guid>
                </item>
    </channel>
</rss>