教育機構ANA通報平台
|
發佈編號 |
TACERT-ANA-2026091411093131 |
發佈時間 |
2026-09-14 11:36:32 |
|
事故類型 |
ANA-漏洞預警 |
發現時間 |
2026-09-14 11:36:32 |
|
影響等級 |
低 |
||
|
[主旨說明:]【漏洞預警】CISA新增11個已知遭駭客利用之漏洞至KEV目錄(2026/08/24-2026/08/30) |
|||
|
[內容說明:] 【CVE-2026-21962】Oracle HTTP Server and Oracle Weblogic Server Proxy Plug-in Improper Access Control Vulnerability (CVSS v3.1: 10.0) 【CVE-2026-60004】Gitea Code Injection Vulnerability (CVSS v31: 9.8) 【CVE-2021-23758】Ajax.NET Professional Deserialization of Untrusted Data Vulnerability (CVSS v3.1: 8.1) 【CVE-2015-3246】Red Hat Libuser Race Condition Vulnerability (CVSS v3.1: 5.1) 【CVE-2015-5287】Red Hat Automatic Bug Reporting Tool Privilege Escalation Vulnerability (CVSS v3.1: 7.8) 【CVE-2022-0995】Linux Kernel Out-of-Bounds Write Vulnerability (CVSS v3.1: 7.8) 【CVE-2026-8452】Citrix NetScaler ADC and NetScaler Gateway Improper Restriction of Operations within the Bounds of a Memory Buffer Vulnerability (CVSS v3.1: 9.8) 【CVE-2019-1068】Microsoft SQL Server Remote Code Execution Vulnerability (CVSS v3.1: 8.8) 【CVE-2023-49105】ownCloud Improper Authentication Vulnerability (CVSS v3.1: 9.8) 【CVE-2026-53362】Linux Kernel Unspecified Vulnerability (CVSS v3.1: 7.8) 【CVE-2026-66384】JFrog Artifactory Improper Limitation of a Pathname to a Restricted Directory Vulnerability (CVSS v3.1: 5.3) 情資分享等級: WHITE(情資內容為可公開揭露之資訊) |
|||
|
[影響平台:] 【CVE-2026-60004】請參考官方所列的影響版本 https://github.com/go-gitea/gitea/security/advisories/GHSA-rcr6-4jqh-j84m 【CVE-2021-23758】請參考官方所列的影響版本 https://github.com/michaelschwarz/Ajax.NET-Professional/commit/b0e63be5f0bb20dfce507cb8a1a9568f6e73de57 【CVE-2015-3246】請參考官方所列的影響版本 https://access.redhat.com/articles/1537873 【CVE-2015-5287】請參考官方所列的影響版本 https://access.redhat.com/errata/RHSA-2015:2505.html 【CVE-2022-0995】請參考官方所列的影響版本 https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=93ce93587d36493f2f86921fa79921b3cba63fbb 【CVE-2026-8452】請參考官方所列的影響版本 https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX696604 【CVE-2019-1068】請參考官方所列的影響版本 https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2019-1068 【CVE-2023-49105】請參考官方所列的影響版本 https://owncloud.com/security-advisories/webdav-api-authentication-bypass-using-pre-signed-urls/ 【CVE-2026-53362】請參考官方所列的影響版本 https://lore.kernel.org/linux-cve-announce/2026070450-CVE-2026-53362-fe9b@gregkh/T/#u 【CVE-2026-66384】請參考官方所列的影響版本 https://docs.jfrog.com/releases/docs/jfrog-security-advisories |
|||
|
[建議措施:] 【CVE-2026-21962】 官方已針對漏洞釋出修復更新,請更新至相關版本 https://www.oracle.com/security-alerts/cpujan2026.html 【CVE-2026-60004】 官方已針對漏洞釋出修復更新,請更新至相關版本 https://github.com/go-gitea/gitea/security/advisories/GHSA-rcr6-4jqh-j84m 【CVE-2021-23758】 官方已針對漏洞釋出修復更新,請更新至相關版本 https://github.com/michaelschwarz/Ajax.NET-Professional/commit/b0e63be5f0bb20dfce507cb8a1a9568f6e73de57 【CVE-2015-3246】 官方已針對漏洞釋出修復更新,請更新至相關版本 https://access.redhat.com/articles/1537873 【CVE-2015-5287】 官方已針對漏洞釋出修復更新,請更新至相關版本 https://access.redhat.com/errata/RHSA-2015:2505.html 【CVE-2022-0995】 官方已針對漏洞釋出修復更新,請更新至相關版本 https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=93ce93587d36493f2f86921fa79921b3cba63fbb 【CVE-2026-8452】 官方已針對漏洞釋出修復更新,請更新至相關版本 https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX696604 【CVE-2019-1068】 官方已針對漏洞釋出修復更新,請更新至相關版本 https://msrc.microsoft.com/update-guide/en-US/advisory/CVE-2019-1068 【CVE-2023-49105】 官方已針對漏洞釋出修復更新,請更新至相關版本 https://owncloud.com/security-advisories/webdav-api-authentication-bypass-using-pre-signed-urls/ 【CVE-2026-53362】 官方已針對漏洞釋出修復更新,請更新至相關版本 https://lore.kernel.org/linux-cve-announce/2026070450-CVE-2026-53362-fe9b@gregkh/T/#u 【CVE-2026-66384】 官方已針對漏洞釋出修復更新,請更新至相關版本 https://docs.jfrog.com/releases/docs/jfrog-security-advisories |
|||
|
[參考資料:] |
|||
|
(此通報僅在於告知相關資訊,並非為資安事件),如果您對此通報的內容有疑問或有關於此事件的建議,歡迎與我們連絡。 |
|
教育機構資安通報應變小組 |

