【漏洞预警】杭特电子混合式监视系统主机存在2个重大资安漏洞 - 弘光科技大学
弘光科技大学
:::
图资处系统组

【漏洞预警】杭特电子混合式监视系统主机存在2个重大资安漏洞

公告日期:2025年07月01日张贴人:资通安全暨个资保护宣导网

教育机构ANA通报平台

发布编号 TACERT-ANA-2025063008060808 发布时间 2025-06-30 08:49:08
事故类型 ANA-漏洞预警 发现时间 2025-06-30 08:49:08
影响等级
[主旨说明:]【漏洞预警】杭特电子混合式监视系统主机存在2个重大资安漏洞
[内容说明:]

转发 台湾电脑网路危机处理暨协调中心 TWCERTCC-200-202506-00000017

【杭特电子 混合式监视系统主机 – Exposure of Sensitive System Information】(CVE-2025-6561,CVSS:9.8) 杭特电子部分混合式监视系统主机型号(HBF-09KD与HBF-16NK)存在Exposure of Sensitive Information漏洞,未经身分鉴别之远端攻击者可直接存取系统设定档案取得管理者明文帐号密码。

【杭特电子 混合式监视系统主机 – OS Command Injection】(CVE-2025-6562,CVSS:8.8) 杭特电子部分混合式监视系统主机型号(HBF-09KD与HBF-16NK)存在OS Command Injection漏洞,允许已取得一般权限之远端攻击者注入任意作业系统指令并于设备上执行。

情资分享等级: WHITE(情资内容为可公开揭露之资讯)

烦请贵单位协助转发与通知辖下各单位知悉

[影响平台:]

● HBF-09KD、HBF-16NK● V3.1.67_1786 BB11115(含)以前版本

[建议措施:]

更新韧体版本至V31.70_1806 BB50604(含)以后版本

[参考资料:]
1. 杭特电子 混合式监视系统主机 – Exposure of Sensitive System Information
https://www.twcert.org.tw/tw/cp-132-10199-9c5c6-1.html
2. 杭特电子 混合式监视系统主机 – OS Command Injection
https://www.twcert.org.tw/tw/cp-132-10201-044e9-1.html

    附加档案