中心公告
2026/07/06
連線單位伙伴們好:
國立暨南國際大學高壓電年度維護保養,南投區域網路中心另行租用發電機,不影響南投區網連外網路服務。
- 作業說明:
- 115年7月11日 8:00 ~ 12:00 國立暨南國際大學高壓電年度維護保養(圖資大樓),南投區域網路中心另行租用發電機,不影響南投區網連外網路服務。
- 115年7月12日 13:00~17:00 國立暨南國際大學高壓電年度維護保養(全校停電),圖資大樓啟動發電機,不影響南投區網連外網路服務。
影響範圍 :
相關資訊請詳洽: 聯絡人:049-2910960#4048 陳彥良先生
- 南投區域網路中心與轄下線連線單位不受影響
2026/06/26
連線單位伙伴們好:
為配合臺灣學術網路(TANET)設備升級400G作業,本中心將進行新舊設備之線路路由切換作業。切換期間,受影響之連線單位網路服務將出現短暫中斷情形,造成不便,敬請見諒。
- 作業說明:
本次作業採分批方式進行路由轉換,各連線單位將依時程表所列時段辦理切換。正常情況下,每個連線單位之切換作業時間約為10分鐘,惟為因應實際作業狀況及異常處理需求,每批次將預留較充裕之作業時段,公告時段約為2至4小時。
- 影響範圍 :
各連線單位於排定切換時段內,對外網路連線服務可能發生短暫中斷或不穩定情形。
- 配合事項 :
請各連線單位確認所列排定切換時段,並檢視是否有重要活動或特殊需求,如時程上不能配合,請盡快告知,以便調整時程。
若於切換完成後發現網路異常,請速回報異常情形,以利儘速協助確認及排除問題。
聯絡電話:049-2910960#4048 彥良 #4041育瑄,或是LINE聯繫
切換時程表-額外提供
2026/01/04 8點-17點
暨南大學配合台電電力饋線管路障礙將進行停電施工作業,全校須配合市電暫停供電,停電期間南投區網將由發電機及UPS供電,預期不影響南投區網網路服務。
停電原因:台電電力饋線管路障礙將進行停電施工作業。
停電時間:115年1月4日08:00-17:00。
停電範圍:國立暨南國際大學全校。
停電期間因有發電機組及UPS,南投區域網路中心服務將不受影響。如工程提早完成,則提前恢復供電。
相關資訊:詳洽南投區域網路中心聯絡人陳先生,電話049-2910960#4038。
2025/11/18
【漏洞預警】CISA新增5個已知遭駭客利用之漏洞至KEV目錄(2025/11/10-2025/11/16))
【內容說明】:
轉發 台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202511-00000012
【CVE-2025-21042】Samsung Mobile Devices Out-of-Bounds Write Vulnerability (CVSS v3.1: 8.8)
【是否遭勒索軟體利用:未知】 三星行動裝置在 libimagecodec.quram.so 中存在越界寫入漏洞。該漏洞可能使遠端攻擊者得以執行任意程式碼。
【CVE-2025-12480】Gladinet Triofox Improper Access Control Vulnerability (CVSS v3.1: 9.1)
【是否遭勒索軟體利用:未知】 Gladinet Triofox 存在不當存取控制漏洞,該漏洞允許在設定完成後仍可存取初始設定頁面。
【CVE-2025-62215】Microsoft Windows Race Condition Vulnerability (CVSS v3.1: 7.0)
【是否遭勒索軟體利用:未知】 Microsoft Windows 核心存在競爭條件漏洞,允許具低階權限的本機攻擊者提升權限。成功利用此漏洞後,攻擊者可能取得 SYSTEM 級別存取權限。
【CVE-2025-9242】WatchGuard Firebox Out-of-Bounds Write Vulnerability (CVSS v3.1: 9.8)
【是否遭勒索軟體利用:未知】 WatchGuard Firebox 的作業系統中 iked 程序存在越界寫入漏洞,可能允許未經認證的遠端攻擊者執行任意程式碼。
【CVE-2025-64446】Fortinet FortiWeb Path Traversal Vulnerability (CVSS v3.1: 9.8)
【是否遭勒索軟體利用:未知】 Fortinet FortiWeb 存在相對路徑遍歷漏洞,未經驗證的攻擊者可透過特製的 HTTP 或 HTTPS 請求在系統上執行管理指令。
【影響平台】:
CVE-2025-21042】請參考官方所列的影響版本 https://security.samsungmobile.com/securityUpdate.smsb
【CVE-2025-12480】TrioFox 16.7.10368.56560(含)之前的版本
【CVE-2025-62215】請參考官方所列的影響版本 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-62215
【CVE-2025-9242】請參考官方所列的影響版本 https://www.watchguard.com/wgrd-psirt/advisory/wgsa-2025-00015
【CVE-2025-64446】請參考官方所列的影響版本 https://fortiguard.fortinet.com/psirt/FG-IR-25-910
【建議措施】:
CVE-2025-21042】 官方已針對漏洞釋出修復更新,請更新至相關版本 https://security.samsungmobile.com/securityUpdate.smsb
【CVE-2025-12480】 對應產品升級至以下版本(或更高) TrioFox 16.7.10368.56560(不含)之後的版本
【CVE-2025-62215】 官方已針對漏洞釋出修復更新,請更新至相關版本 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-62215
【CVE-2025-9242】 官方已針對漏洞釋出修復更新,請更新至相關版本 https://www.watchguard.com/wgrd-psirt/advisory/wgsa-2025-00015
【CVE-2025-64446】 官方已針對漏洞釋出修復更新,請更新至相關版本 https://fortiguard.fortinet.com/psirt/FG-IR-25-910
【參考資料】:
2025/11/14
【漏洞預警】Cisco旗下Catalyst Center存在重大資安漏洞(CVE-2025-20341))
【內容說明】:
轉發 台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202511-00000011
Catalyst Center是Cisco提供的網路管理平台,藉由自動化配置和部署功能,可協助網路管理人員更有效率管理和監控企業網路環境。近日,Cisco發布重大資安漏洞公告(CVE-2025-20341,CVSS:8.8),該漏洞源於使用者輸入資料驗證不足,允許攻擊者可向受影響的系統發送精心設計的HTTP請求,對系統進行未授權的修改。
備註:攻擊者若要使用此漏洞,必須至少具有「Observer」角色的有效憑證。
【影響平台】:
Cisco Catalyst Center 2.3.7.3-VA 至 2.3.7.10-VA(不含)之前版本
【建議措施】:
請更新至以下版本: Cisco Catalyst Center 2.3.7.10-VA(含)之後版本
【參考資料】:
https://www.twcert.org.tw/tw/cp-169-10507-ed3a8-1.html