轉知:【漏洞預警】CISA新增2個已知遭駭客利用之漏洞至KEV目錄(2025/11/03-2025/11/09)(CVE-2025-48703)(CVE-2025-11371)
|
|
|
發佈編號 |
TACERT-ANA-2025111103111212 |
發佈時間 |
2025-11-11 15:30:13 |
|
事故類型 |
ANA-漏洞預警 |
發現時間 |
2025-11-11 15:30:13 |
|
影響等級 |
低 |
||
|
[主旨說明:]【漏洞預警】CISA新增2個已知遭駭客利用之漏 |
|||
|
[內容說明:] 轉發 台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202511-00000005
【CVE-2025-48703】CWP Control Web Panel OS Command Injection Vulnerability (CVSS v3.1: 9.0)
【是否遭勒索軟體利用:未知】 CWP(又稱 Control Web Panel 或 CentOS Web Panel)存在作業系統指令注入漏洞,
該漏洞允許透過檔案總管
【CVE-2025-11371】Gladinet CentreStack and Triofox Files or Directories Accessible to External
Parties Vulnerability (CVSS v3.1:7.5)
【是否遭勒索軟體利用:未知】 Gladinet CentreStack 和 TrioFox 的預設安裝和設定,
允許未經身分驗證的攻擊者可存取本機檔案漏洞。
|
|||
|
[影響平台:] 【CVE-2025-48703】CentOS Web Panel 0.9.8.1205(不含)之前的版本
【CVE-2025-11371】CentreStack and TrioFox 16.7.10368.56560(含)之前的版本
|
|||
|
[建議措施:] 【CVE-2025-48703】 對應產品升級至以下版本(或更高) CentOS Web Panel 0.9.8.1205(含)之後的版本
【CVE-2025-11371】 對應產品升級至以下版本(或更高) CentreStack and TrioFox 16.7.10368.56560(不含)之後的版本
|
|||
|
[參考資料:] |
|||
|
(此通報僅在於告知相關資訊,並非為資安事件), |
|
教育機構資安通報應變小組 |
參考連結:https://www.tcrc.edu.tw/new/new-list/cisa-2-kev-2025-11-03-2025-11-09-cve-2025-48703-cve-2025-11371
單 位:
網路系統組
承辦人:
網路系統組
分 機:
11721
瀏覽數: