中心公告

下一頁  至頁底

2026-07-11 ~ 07 -12 國立暨南國際大學高壓電年度維護保養,南投區域網路中心另行租用發電機,不影響南投區網連外網路服務。

2026/07/06

連線單位伙伴們好:
國立暨南國際大學高壓電年度維護保養,南投區域網路中心另行租用發電機,不影響南投區網連外網路服務。

  1. 作業說明:
  2. 115年7月11日 8:00 ~ 12:00 國立暨南國際大學高壓電年度維護保養(圖資大樓),南投區域網路中心另行租用發電機,不影響南投區網連外網路服務。
  3. 115年7月12日 13:00~17:00 國立暨南國際大學高壓電年度維護保養(全校停電),圖資大樓啟動發電機,不影響南投區網連外網路服務。

    相關資訊請詳洽: 聯絡人:049-2910960#4048 陳彥良先生

    影響範圍 :
  1. 南投區域網路中心與轄下線連線單位不受影響

 



更多公告

7月20-21日將配合教育部進行骨幹網路設備升級,切換期間,受影響之連線單位網路服務將出現短暫中斷情形

2026/06/26

連線單位伙伴們好:
為配合臺灣學術網路(TANET)設備升級400G作業,本中心將進行新舊設備之線路路由切換作業。切換期間,受影響之連線單位網路服務將出現短暫中斷情形,造成不便,敬請見諒。

  1. 作業說明:

本次作業採分批方式進行路由轉換,各連線單位將依時程表所列時段辦理切換。正常情況下,每個連線單位之切換作業時間約為10分鐘,惟為因應實際作業狀況及異常處理需求,每批次將預留較充裕之作業時段,公告時段約為2至4小時。

  1. 影響範圍 :

各連線單位於排定切換時段內,對外網路連線服務可能發生短暫中斷或不穩定情形。

  1. 配合事項 :

請各連線單位確認所列排定切換時段,並檢視是否有重要活動或特殊需求,如時程上不能配合,請盡快告知,以便調整時程。
若於切換完成後發現網路異常,請速回報異常情形,以利儘速協助確認及排除問題。
聯絡電話:049-2910960#4048 彥良 #4041育瑄,或是LINE聯繫

切換時程表-額外提供


2026/1/4 8:00 ~ 17:00 暨南大學配合台電電力饋線管路障礙將進行停電施工作業

2026/01/04 8點-17點

暨南大學配合台電電力饋線管路障礙將進行停電施工作業,全校須配合市電暫停供電,停電期間南投區網將由發電機及UPS供電,預期不影響南投區網網路服務。
停電原因:台電電力饋線管路障礙將進行停電施工作業。
停電時間:115年1月4日08:00-17:00。
停電範圍:國立暨南國際大學全校。
停電期間因有發電機組及UPS,南投區域網路中心服務將不受影響。如工程提早完成,則提前恢復供電。
相關資訊:詳洽南投區域網路中心聯絡人陳先生,電話049-2910960#4038。

 


【漏洞預警】CISA新增5個已知遭駭客利用之漏洞至KEV目錄(2025/11/10-2025/11/16))

2025/11/18

【漏洞預警】CISA新增5個已知遭駭客利用之漏洞至KEV目錄(2025/11/10-2025/11/16))

【內容說明】:

轉發 台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202511-00000012

【CVE-2025-21042】Samsung Mobile Devices Out-of-Bounds Write Vulnerability (CVSS v3.1: 8.8)
【是否遭勒索軟體利用:未知】 三星行動裝置在 libimagecodec.quram.so 中存在越界寫入漏洞。該漏洞可能使遠端攻擊者得以執行任意程式碼。

【CVE-2025-12480】Gladinet Triofox Improper Access Control Vulnerability (CVSS v3.1: 9.1)
【是否遭勒索軟體利用:未知】 Gladinet Triofox 存在不當存取控制漏洞,該漏洞允許在設定完成後仍可存取初始設定頁面。

【CVE-2025-62215】Microsoft Windows Race Condition Vulnerability (CVSS v3.1: 7.0)
【是否遭勒索軟體利用:未知】 Microsoft Windows 核心存在競爭條件漏洞,允許具低階權限的本機攻擊者提升權限。成功利用此漏洞後,攻擊者可能取得 SYSTEM 級別存取權限。

【CVE-2025-9242】WatchGuard Firebox Out-of-Bounds Write Vulnerability (CVSS v3.1: 9.8)
【是否遭勒索軟體利用:未知】 WatchGuard Firebox 的作業系統中 iked 程序存在越界寫入漏洞,可能允許未經認證的遠端攻擊者執行任意程式碼。

【CVE-2025-64446】Fortinet FortiWeb Path Traversal Vulnerability (CVSS v3.1: 9.8)
【是否遭勒索軟體利用:未知】 Fortinet FortiWeb 存在相對路徑遍歷漏洞,未經驗證的攻擊者可透過特製的 HTTP 或 HTTPS 請求在系統上執行管理指令。

【影響平台】:

CVE-2025-21042】請參考官方所列的影響版本 https://security.samsungmobile.com/securityUpdate.smsb

【CVE-2025-12480】TrioFox 16.7.10368.56560(含)之前的版本

【CVE-2025-62215】請參考官方所列的影響版本 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-62215

【CVE-2025-9242】請參考官方所列的影響版本 https://www.watchguard.com/wgrd-psirt/advisory/wgsa-2025-00015

【CVE-2025-64446】請參考官方所列的影響版本 https://fortiguard.fortinet.com/psirt/FG-IR-25-910

【建議措施】:

CVE-2025-21042】 官方已針對漏洞釋出修復更新,請更新至相關版本 https://security.samsungmobile.com/securityUpdate.smsb

【CVE-2025-12480】 對應產品升級至以下版本(或更高) TrioFox 16.7.10368.56560(不含)之後的版本

【CVE-2025-62215】 官方已針對漏洞釋出修復更新,請更新至相關版本 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-62215

【CVE-2025-9242】 官方已針對漏洞釋出修復更新,請更新至相關版本 https://www.watchguard.com/wgrd-psirt/advisory/wgsa-2025-00015

【CVE-2025-64446】 官方已針對漏洞釋出修復更新,請更新至相關版本 https://fortiguard.fortinet.com/psirt/FG-IR-25-910

【參考資料】:


【漏洞預警】Cisco旗下Catalyst Center存在重大資安漏洞(CVE-2025-20341))

2025/11/14

【漏洞預警】Cisco旗下Catalyst Center存在重大資安漏洞(CVE-2025-20341))

【內容說明】:

轉發 台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202511-00000011

Catalyst Center是Cisco提供的網路管理平台,藉由自動化配置和部署功能,可協助網路管理人員更有效率管理和監控企業網路環境。近日,Cisco發布重大資安漏洞公告(CVE-2025-20341,CVSS:8.8),該漏洞源於使用者輸入資料驗證不足,允許攻擊者可向受影響的系統發送精心設計的HTTP請求,對系統進行未授權的修改。

備註:攻擊者若要使用此漏洞,必須至少具有「Observer」角色的有效憑證。

【影響平台】:

Cisco Catalyst Center 2.3.7.3-VA 至 2.3.7.10-VA(不含)之前版本

【建議措施】:

請更新至以下版本: Cisco Catalyst Center 2.3.7.10-VA(含)之後版本

【參考資料】:

https://www.twcert.org.tw/tw/cp-169-10507-ed3a8-1.html