中心公告

上一頁 下一頁  至頁底

【漏洞預警】Sophos 的防火牆系統存在3個重大資安漏洞

2025/07/22

【漏洞預警】Sophos 的防火牆系統存在3個重大資安漏洞

內容說明】

轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-200-202507-00000021

Sophos發布關於防火牆的資安公告,指出旗下的防火牆產品存在3個重大資安漏洞,並提出修補版本,呼籲用戶儘快檢查系統是否套用相關更新。

【CVE-2025-6704,CVSS:9.8】 安全PDF交換(Secure PDF eXchange,SPX)功能存在任意文件寫入漏洞,若啟用SPX的特定配置且防火牆處於高可用性(HA)模式,可能導致預授權遠端程式碼執行。

【CVE-2025-7624,CVSS:9.8】 Legacy (transparent) SMTP proxy存在一項SQL注入漏洞,若電子郵件啟用隔離政策,且系統從21.0 GA之前的版本升級至現有版本,可能導致遠端程式碼執行。

【CVE-2025-7382,CVSS:8.8】 WebAdmin 存在命令注入漏洞,若管理員啟用OTP驗證,則可能導致相鄰攻擊者在高可用性(HA)輔助設備上實現預授權程式碼執行。

【影響平台】:

Sophos Firewall v21.5 GA (含)以前版本

【建議措施】:

根據官方網站釋出的解決方式進行修補:
https://www.sophos.com/en-us/security-advisories/sophos-sa-20250721-sfos-rce

【參考資料】:

https://www.twcert.org.tw/tw/cp-169-10280-e36be-1.html


更多公告

【漏洞預警】Microsoft 旗下SharePoint Server 存在2個重大資安漏洞)

2025/07/22

【漏洞預警】Microsoft 旗下SharePoint Server 存在2個重大資安漏洞)

【內容說明】

轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-200-202507-00000014

Microsoft SharePoint Server 是一款企業級協作平台,提供文件管理與團隊協作等功能,是企業資訊整合的核心平台。

【CVE-2025-49704,CVSS:8.8】 此為程式碼注入漏洞,允許經過授權的攻擊者遠端執行任意程式碼。

【CVE-2025-53770,CVSS:9.8】 此為不受信任資料之反序列化漏洞,允許未經授權的攻擊者執行任意程式碼。

此外,據目前情資,發現Microsoft SharePoint 的 CVE-2025-49704、CVE-2025-49706 及CVE-2025-53770 已遭駭客利用,請儘速完成更新作業,並檢視是否有遭異常存取情況。

【影響平台】:

● Microsoft SharePoint Enterprise Server 2016
● Microsoft SharePoint Server 2019  
● Microsoft SharePoint Server Subscription Edition

【建議措施】:

根據官方網站釋出的解決方式進行修補:
【CVE-2025-49704】 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-49704

【CVE-2025-53770】 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-53770

【參考資料】:

https://www.twcert.org.tw/tw/cp-169-10277-e0fc0-1.html

【漏洞預警】VMware ESXi、Workstation、Fusion 和 Tools 存在3個重大資安漏洞

2025/07/17

【漏洞預警】VMware ESXi、Workstation、Fusion 和 Tools 存在3個重大資安漏洞

【內容說明】

轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-200-202507-00000011

1.【CVE-2025-41236,CVSS:9.3】 VMware ESXi、Workstation 和 Fusion 的 VMXNET3 虛擬網路介面卡存在整數溢位漏洞。

2.【CVE-2025-41237,CVSS:9.3】 VMware ESXi、 Workstation 和 Fusion 的 VMCI 存在整數下溢漏洞,可能導致越界寫入。

3.【CVE-2025-41238,CVSS:9.3】 VMware ESXi、Workstation 和 Fusion 的 PVSCSI 控制器存在堆疊溢位漏洞,可能導致越界寫入。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

【影響平台】:

● VMware Cloud Foundation
● VMware vSphere Foundation
● VMware ESXi
● VMware Workstation Pro
● VMware Fusion
● VMware Tools
● VMware Telco Cloud Platform  
● VMware Telco Cloud Infrastructure

【建議措施】:

根據官方網站釋出的解決方式進行修補:
https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/35877

【參考資料】:

https://www.twcert.org.tw/tw/cp-169-10250-08712-1.html

【例行維護】114年7月12日 8:00~13:00 國立暨南國際大學高壓電年度維護保養與台灣電力公司配電站設備更換工程

2025/06/11

【例行維護】 114年7月12日 8:00~13:00 國立暨南國際大學高壓電年度維護保養與台灣電力公司配電站設備更換工程

【內容說明】

114年7月12日 8:00~13:00 國立暨南國際大學高壓電年度維護保養與台灣電力公司配電站設備更換工程期間,南投區域網路中心另行租用發電機,不影響南投區網連外網路服務。

相關資訊請詳洽: 聯絡人:049-2910960#4038 陳彥良先生

 

【攻擊預警】近期駭客組織之勒索軟體攻擊頻繁,請各單位加強防範

2025/04/01

【攻擊預警】近期駭客組織之勒索軟體攻擊頻繁,請各單位加強防範。

【內容說明】

近日針對台灣多所企業、學校與醫院進行勒索軟體攻擊之事件頻傳,駭客(Crazy Hunter)透過擁有系統漏洞之電腦進行橫向攻擊。再利用網內其他主機散播勒索軟體加密檔案,導致多主機內的服務中斷與資料被加密。
另提供目前已知之惡意程式名稱:bb.exe、crazyhunter.exe、crazyhunter.sys、zam64.sys、go3.exe與go.exe。

自2025年1月底至今,該勒索軟體集團Crazy Hunter攻擊範圍涵蓋學校、醫院、上市櫃公司與企業集團,建議各學校檢視所配合的廠商是否近期曾遭受該勒索軟體組織攻擊,若有該情況,請學校特別留意與配合廠商的業務往來內容是否有外洩之疑慮,也請學校回報資訊至service@cert.tanet.edu.tw。

面對勒索軟體攻擊,事先預防勝於事後應變,建議各單位除加強資料備份外,亦可建立離線備份,並定期檢視單位內各伺服器之安全性及進行系統相關安全性更新及加強密碼管理,除定期更換密碼與加強密碼強度外,應避免同一管理者使用同一組密碼同時管理多台伺服器之情形,並加強VPN及遠端管控。

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

【建議措施】:

1. 定期進行系統與防毒軟體的安全性更新,如無法更新應佈署對應的防護措施。
2. 建議留意可疑電子郵件,注意郵件來源正確性,勿開啟不明來源之郵件與相關附檔。可掃描郵件及附檔,以偵測和阻擋惡意程式入侵。例如:開啟檔案前可使用防毒軟體掃描郵件附檔,並確認附檔檔案類型,若發現檔案名稱中存在異常字元(如exe.pdf, exe.doc, pdf.zip, lnk, rcs, exe, moc等可執行檔案附檔名的逆排序),請提高警覺。
3. 可落實網段切割隔離機制,縮小可能被攻擊的主機數量。
4. 強化高權限帳戶的監控措施,如登入次數過多則關閉該帳戶、紀錄登入行為、偵測可疑行為等。
5. 採用多因子身分認證機制。
6. 定期進行檔案備份,並遵守備份 321 原則 :
(1) 資料至少備份 3 份
(2) 使用 2 種以上不同的備份媒介
(3) 其中 1 份備份要存放異地 。
7. 對於重要核心系統主機可安裝EDR (Endpoint Detection and Response)端點偵測與回應的技術服務,可偵測並調查主機和端點上的可疑活動,以期阻擋勒索軟體攻擊。

[參考資料:]https://www.twcert.org.tw/newepaper/cp-65-10042-adb7d-3.html