教育機構ANA通報平台
|
發佈編號 |
TACERT-ANA-2026091411094040 |
發佈時間 |
2026-09-14 11:48:41 |
|
事故類型 |
ANA-漏洞預警 |
發現時間 |
2026-09-14 11:48:41 |
|
影響等級 |
低 |
||
|
[主旨說明:]【漏洞預警】CISA新增10個已知遭駭客利用之漏洞至KEV目錄(2026/08/31-2026/09/06) |
|||
|
[內容說明:] 【CVE-2026-82078】PaperCut NG/MF Unsafe Reflection Vulnerability (CVSS v3.1: 9.1) 【CVE-2026-81578】PaperCut NG/MF Missing Authentication for Critical Function Vulnerability (CVSS v3.1: 9.8) 【CVE-2026-59822】BerriAI LiteLLM Improper Authentication Vulnerability (CVSS v3.1: 8.2) 【CVE-2026-48710】Kludex Starlette HTTP Request/Response Smuggling Vulnerability (CVSS v3.1: 6.5) 【CVE-2026-49869】Kestra OSS OS Command Injection Vulnerability (CVSS v3.1: 10.0) 【CVE-2026-82329】JFrog Artifactory Improper Authentication Vulnerability (CVSS v3.1: 9.8) 【CVE-2026-9586】Sangoma Switchvox SQL Injection Vulnerability (CVSS v3.1: 9.8) 【CVE-2026-83548】SonicWall SMA1000 Appliances Server-Side Request Forgery Vulnerability (CVSS v3.1: 10.0) 【CVE-2026-83549】SonicWall SMA1000 Appliances OS Command Injection Vulnerability (CVSS v3.1: 7.8) 【CVE-2026-85046】Google Chromium V8 Type Confusion Vulnerability (CVSS v3.1: 8.8) 情資分享等級: WHITE(情資內容為可公開揭露之資訊) |
|||
|
[影響平台:] 【CVE-2026-81578】請參考官方所列的影響版本 https://www.papercut.com/kb/Main/security-bulletin-27-aug-2026-urgent-security-advisory/ 【CVE-2026-59822】請參考官方所列的影響版本 https://github.com/BerriAI/litellm/security/advisories/GHSA-7488-6r32-c95q 【CVE-2026-48710】請參考官方所列的影響版本 https://github.com/Kludex/starlette/security/advisories/GHSA-86qp-5c8j-p5mr 【CVE-2026-49869】請參考官方所列的影響版本 https://github.com/kestra-io/kestra/security/advisories/GHSA-5vc5-wxxq-3fjx 【CVE-2026-82329】請參考官方所列的影響版本 https://docs.jfrog.com/releases/docs/jfrog-security-advisories 【CVE-2026-9586】請參考官方所列的影響版本 https://sangomakb.atlassian.net/wiki/spaces/Switchvox/pages/1802371073/Switchvox+-+Release+Notes+Version+8.4.0.2+July+14+2026 【CVE-2026-83548】請參考官方所列的影響版本 https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2026-0016 【CVE-2026-83549】請參考官方所列的影響版本 https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2026-0016 【CVE-2026-85046】請參考官方所列的影響版本 https://chromereleases.googleblog.com/2026/09/stable-channel-update-for-desktop_01882797386.html |
|||
|
[建議措施:] 【CVE-2026-81578】 官方已針對漏洞釋出修復更新,請更新至相關版本 https://www.papercut.com/kb/Main/security-bulletin-27-aug-2026-urgent-security-advisory/ 【CVE-2026-59822】 官方已針對漏洞釋出修復更新,請更新至相關版本 https://github.com/BerriAI/litellm/security/advisories/GHSA-7488-6r32-c95q 【CVE-2026-48710】 官方已針對漏洞釋出修復更新,請更新至相關版本 https://github.com/Kludex/starlette/security/advisories/GHSA-86qp-5c8j-p5mr 【CVE-2026-49869】 官方已針對漏洞釋出修復更新,請更新至相關版本 https://github.com/kestra-io/kestra/security/advisories/GHSA-5vc5-wxxq-3fjx 【CVE-2026-82329】 官方已針對漏洞釋出修復更新,請更新至相關版本 https://docs.jfrog.com/releases/docs/jfrog-security-advisories 【CVE-2026-9586】 官方已針對漏洞釋出修復更新,請更新至相關版本 https://sangomakb.atlassian.net/wiki/spaces/Switchvox/pages/1802371073/Switchvox+-+Release+Notes+Version+8.4.0.2+July+14+2026 【CVE-2026-83548】 官方已針對漏洞釋出修復更新,請更新至相關版本 https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2026-0016 【CVE-2026-83549】 官方已針對漏洞釋出修復更新,請更新至相關版本 https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2026-0016 【CVE-2026-85046】 官方已針對漏洞釋出修復更新,請更新至相關版本 https://chromereleases.googleblog.com/2026/09/stable-channel-update-for-desktop_01882797386.html |
|||
|
[參考資料:] |
|||
|
(此通報僅在於告知相關資訊,並非為資安事件),如果您對此通報的內容有疑問或有關於此事件的建議,歡迎與我們連絡。 |
|
教育機構資安通報應變小組 |

