教育机构ANA通报平台
发布编号 | TACERT-ANA-2025061001060202 | 发布时间 | 2025-06-10 13:23:03 |
事故类型 | ANA-漏洞预警 | 发现时间 | 2025-06-10 13:23:03 |
影响等级 | 低 | ||
[主旨说明:]【漏洞预警】CISA新增9个已知遭骇客利用之漏洞至KEV目录(2025/06/02-2025/06/08) | |||
[内容说明:]
转发 台湾电脑网路危机处理暨协调中心 TWCERTCC-200-202506-00000003 1.【CVE-2021-32030】ASUS Routers Improper Authentication Vulnerability (CVSS v3.1: 9.8) 2.【CVE-2025-3935】ConnectWise ScreenConnect Improper Authentication Vulnerability (CVSS v3.1: 7.2) 3.【CVE-2025-35939】Craft CMS External Control of Assumed-Immutable Web Parameter Vulnerability (CVSS v3.1: 5.3) 4.【CVE-2024-56145】Craft CMS Code Injection Vulnerability (CVSS v3.1: 9.8) 5.【CVE-2023-39780】ASUS RT-AX55 Routers OS Command Injection Vulnerability (CVSS v3.1: 8.8) 6.【CVE-2025-21479】Qualcomm Multiple Chipsets Incorrect Authorization Vulnerability (CVSS v3.1: 8.6) 7.【CVE-2025-21480】Qualcomm Multiple Chipsets Incorrect Authorization Vulnerability (CVSS v3.1: 8.6) 8.【CVE-2025-27038】Qualcomm Multiple Chipsets Use-After-Free Vulnerability (CVSS v3.1: 7.5) 9.【CVE-2025-5419】Google Chromium V8 Out-of-Bounds Read and Write Vulnerability (CVSS v3.1: 8.8) 情资分享等级: WHITE(情资内容为可公开揭露之资讯) 烦请贵单位协助公告或转发 |
|||
[影响平台:]
详细内容于内容说明栏之影响平台 |
|||
[建议措施:]
1.【CVE-2021-32030】 受影响的产品可能已达到生命周期终止(EoL)或服务终止(EoS)。建议使用者停止使用相关产品。 2.【CVE-2025-3935】 官方已针对漏洞释出修复更新,请更新至相关版本 3.【CVE-2025-35939】 官方已针对漏洞释出修复更新,请更新至相关版本 4.【CVE-2024-56145】 官方已针对漏洞释出修复更新,请更新至相关版本 5.【CVE-2023-39780】 对应产品升级至以下版本(或更高) ASUS RT-AX55 3.0.0.4.386_53119 6.【CVE-2025-21479】 官方已针对漏洞释出修复更新,请更新至相关版本 7.【CVE-2025-21480】 官方已针对漏洞释出修复更新,请更新至相关版本 8.【CVE-2025-27038】 官方已针对漏洞释出修复更新,请更新至相关版本 9.【CVE-2025-5419】 官方已针对漏洞释出修复更新,请更新至相关版本
|
|||
[参考资料:] |