教育機構ANA通報平台
| 發佈編號 | TACERT-ANA-2026021002022424 | 發佈時間 | 2026-02-10 14:15:29 |
| 事故類型 | ANA-漏洞預警 | 發現時間 | 2026-02-10 14:15:29 |
| 影響等級 | 低 | ||
| [主旨說明:]【漏洞預警】CISA新增6個已知遭駭客利用之漏洞至KEV目錄(2026/02/02-2026/02/08) | |||
| [內容說明:]
轉發 台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202602-00000005 【CVE-2021-39935】GitLab Community and Enterprise Editions Server-Side Request Forgery (SSRF) Vulnerability (CVSS v3.1: 6.8) 【CVE-2025-64328】Sangoma FreePBX OS Command Injection Vulnerability (CVSS v3.1: 7.2) 【CVE-2019-19006】Sangoma FreePBX Improper Authentication Vulnerability (CVSS v3.1: 9.8) 【CVE-2025-40551】SolarWinds Web Help Desk Deserialization of Untrusted Data Vulnerability (CVSS v3.1: 9.8) 【CVE-2025-11953】React Native Community CLI OS Command Injection Vulnerability (CVSS v3.1: 9.8) 【CVE-2026-24423】SmarterTools SmarterMail Missing Authentication for Critical Function Vulnerability (CVSS v3.1: 9.8) 情資分享等級: WHITE(情資內容為可公開揭露之資訊) |
|||
| [影響平台:]
【CVE-2021-39935】 【CVE-2025-64328】 【CVE-2019-19006】 【CVE-2025-40551】 【CVE-2025-11953】 【CVE-2026-24423】 |
|||
| [建議措施:]
【CVE-2021-39935】 官方已針對漏洞釋出修復更新,請更新至相關版本 https://about.gitlab.com/releases/2021/12/06/security-release-gitlab-14-5-2-released/ 【CVE-2025-64328】 官方已針對漏洞釋出修復更新,請更新至相關版本 https://github.com/FreePBX/security-reporting/security/advisories/GHSA-vm9p-46mv-5xvw 【CVE-2019-19006】 官方已針對漏洞釋出修復更新,請更新至相關版本 https://community.freepbx.org/t/freepbx-security-vulnerability-sec-2019-001/62772 【CVE-2025-40551】 官方已針對漏洞釋出修復更新,請更新至相關版本 https://www.solarwinds.com/trust-center/security-advisories/cve-2025-40551 【CVE-2025-11953】 官方已針對漏洞釋出修復更新,請更新至相關版本 https://github.com/advisories/GHSA-399j-vxmf-hjvr 【CVE-2026-24423】 對應產品升級至以下版本(或更高) SmarterMail Build 9511 |
|||
| [參考資料:] | |||