教育機構ANA通報平台
|
發佈編號 |
TACERT-ANA-2026060310060101 |
發佈時間 |
2026-06-03 10:16:02 |
|
事故類型 |
ANA-漏洞預警 |
發現時間 |
2026-06-03 10:16:02 |
|
影響等級 |
低 |
||
|
[主旨說明:]【漏洞預警】CISA新增5個已知遭駭客利用之漏洞至KEV目錄(2026/05/25-2026/05/31) |
|||
|
[內容說明:] 【CVE-2026-48172】LiteSpeed cPanel Plugin Privilege Escalation Vulnerability (CVSS v3.1: 9.8) 【CVE-2026-48027】Nx Console Embedded Malicious Code Vulnerability (CVSS v3.1: 9.8) 【CVE-2026-45321】TanStack Unspecified Vulnerability (CVSS v31: 9.6) 【CVE-2026-8398】Daemon Tools Lite Embedded Malicious Code Vulnerability (CVSS v3.1: 9.8) 【CVE-2026-0257】Palo Alto Networks PAN-OS Authentication Bypass Vulnerability (CVSS v3.1: 9.1) 情資分享等級: WHITE(情資內容為可公開揭露之資訊) |
|||
|
[影響平台:] 【CVE-2026-48027】請參考官方所列的影響版本 https://nx.dev/blog/nx-console-v18-95-0-postmortem#indicators-of-compromise 【CVE-2026-45321】請參考官方所列的影響版本 https://github.com/TanStack/router/security/advisories/GHSA-g7cv-rxg3-hmpx 【CVE-2026-8398】請參考官方所列的影響版本 https://blog.daemon-tools.cc/post/security-incident 【CVE-2026-0257】請參考官方所列的影響版本 https://security.paloaltonetworks.com/CVE-2026-0257 |
|||
|
[建議措施:] 【CVE-2026-48027】 官方已針對漏洞釋出修復更新,請更新至相關版本 https://nx.dev/blog/nx-console-v18-95-0-postmortem#indicators-of-compromise 【CVE-2026-45321】 官方已針對漏洞釋出修復更新,請更新至相關版本 https://github.com/TanStack/router/security/advisories/GHSA-g7cv-rxg3-hmpx 【CVE-2026-8398】 官方已針對漏洞釋出修復更新,請更新至相關版本 https://blog.daemon-tools.cc/post/security-incident 【CVE-2026-0257】 官方已針對漏洞釋出修復更新,請更新至相關版本 https://security.paloaltonetworks.com/CVE-2026-0257 |
|||
|
[參考資料:] |
|||
|
(此通報僅在於告知相關資訊,並非為資安事件),如果您對此通報的內容有疑問或有關於此事件的建議,歡迎與我們連絡。 |
|
教育機構資安通報應變小組 |
