
- 2025-04-05 WinRAR 7.11版本已修復了CVE-2025-31334 漏洞
WinRAR 7.11之前的版本中存在CVE-2025-31334漏洞,攻擊者特製一個包含符號連結(symlink) 的壓縮檔,該連結指向一個惡意程式,使用者透過有漏洞版本的WinRAR軟體開啟時,將會繞過Windows平臺上的Mark of the Web(MoTW)安全告警機制,請有使用該軟體使用者立即更新至最新版本。
【BLEEPINGCOMPUTER】 - 2025-02-05 7-Zip請盡速更新至24.09以上的版本
CVE-2025-0411漏洞允許攻擊者透過特製一個包含惡意檔案的壓縮檔,將其壓縮在巢狀式的結構中,誘騙使用者透過有漏洞版本的7-Zip軟體開啟,藉此繞過Windows平臺上的Mark of the Web(MoTW)安全機制。因7-Zip不支援自動更新,請有使用該軟體使用者立即至官網下載最新版本並執行更新。
【iThome】 - 2025-01-17 Fortinet存在身分認證繞過漏洞(CVE-2024-55591),請儘速確認並進行修補
Fortinet FortiOS與FortiProxy存在驗證繞過(Authentication Bypass)漏洞(CVE-2024-55591),允許未經身分認證之遠端攻擊者利用發送偽造封包取得超級管理員權限。受影響範圍請參考下方網址,該漏洞已遭駭客利用,請儘速確認並進行修補。
【國家資通安全研究院】 - 2025-01-15 Ivanti 旗下Connect Secure、Policy Secure 和 ZTA Gateways包含重大零日資安漏洞(CVE-2025-0282)
Ivanti部分產品存在緩衝區溢位(Buffer Overflow)(CVE-2025-0282)零日漏洞,允許未經身分驗證之遠端攻擊者利用此漏洞執行任意程式碼,該漏洞已遭駭客利用,請儘速確認並進行按照原廠建議進行掃描與修補。
【TWCERT】 - 2025-01-07 臺廠Moxa部分工業用路由器、防火牆存在重大漏洞,請管理者盡速確認並更新
臺灣工控設備Moxa旗下部分行動通訊路由器、安全路由器、網路安全設備存在提升權限漏洞CVE-2024-9138,以及命令注入漏洞CVE-2024-9140,請管理者盡速評估更新,並設定設備不要直接暴露在網際網路或設定僅有受信任IP可存取!
【TACert】