教育機構ANA通報平台
|
發佈編號 |
TACERT-ANA-2025121601122323 |
發佈時間 |
2025-12-16 13:21:24 |
|
事故類型 |
ANA-漏洞預警 |
發現時間 |
2025-12-16 13:21:24 |
|
影響等級 |
低 |
||
|
[主旨說明:]【漏洞預警】CISA新增7個已知遭駭客利用之漏洞至KEV目錄(2025/12/08-2025/12/14) |
|||
|
[內容說明:] 【CVE-2022-37055】D-Link Routers Buffer Overflow Vulnerability (CVSS v3.1: 9.8) 【CVE-2025-66644】Array Networks ArrayOS AG OS Command Injection Vulnerability (CVSS v3.1: 7.2) 【CVE-2025-6218】RARLAB WinRAR Path Traversal Vulnerability (CVSS v3.1: 7.8) 【CVE-2025-62221】Microsoft Windows Use After Free Vulnerability (CVSS v3.1: 7.8) 【CVE-2025-58360】OSGeo GeoServer Improper Restriction of XML External Entity Reference Vulnerability (CVSS v3.1: 8.2) 【CVE-2018-4063】Sierra Wireless AirLink ALEOS Unrestricted Upload of File with Dangerous Type Vulnerability (CVSS v3.1: 8.8) 【CVE-2025-14174】Google Chromium Out of Bounds Memory Access Vulnerability (CVSS v3.1: 8.8) 情資分享等級: WHITE(情資內容為可公開揭露之資訊) |
|||
|
[影響平台:] 【CVE-2025-66644】ArrayOS AG 9.4.5.8(含)之前的版本 【CVE-2025-6218】請參考官方所列的影響版本 https://www.win-rar.com/singlenewsview.html 【CVE-2025-62221】請參考官方所列的影響版本 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-62221 【CVE-2025-58360】請參考官方所列的影響版本 https://github.com/geoserver/geoserver/security/advisories/GHSA-fjf5-xgmq-5525 【CVE-2018-4063】 Sierra Wireless AirLink ES450 FW 4.9.3 【CVE-2025-14174】請參考官方所列的影響版本 https://learn.microsoft.com/en-us/DeployEdge/microsoft-edge-relnotes-security#december-11-2025 |
|||
|
[建議措施:] 【CVE-2022-37055】 受影響的產品可能已達生命週期終止(EoL)及/或服務終止(EoS)狀態,使用者應停止使用這些產品。 【CVE-2025-66644】 對應產品升級至以下版本(或更高) ArrayOS AG 9.4.5.9 【CVE-2025-6218】 官方已針對漏洞釋出修復更新,請更新至相關版本 https://www.win-rar.com/singlenewsview.html 【CVE-2025-62221】 官方已針對漏洞釋出修復更新,請更新至相關版本 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-62221 【CVE-2025-58360】 官方已針對漏洞釋出修復更新,請更新至相關版本 https://github.com/geoserver/geoserver/security/advisories/GHSA-fjf5-xgmq-5525 【CVE-2018-4063】 受影響的產品可能已達生命週期終止(EoL)及/或服務終止(EoS)狀態,使用者應停止使用這些產品。 【CVE-2025-14174】 官方已針對漏洞釋出修復更新,請更新至相關版本 https://learn.microsoft.com/en-us/DeployEdge/microsoft-edge-relnotes-security#december-11-2025 |
|||
|
[參考資料:] |
|||
|
(此通報僅在於告知相關資訊,並非為資安事件),如果您對此通報的內容有疑問或有關於此事件的建議,歡迎與我們連絡。 |
|
教育機構資安通報應變小組 |
