|
發佈編號 |
TACERT-ANA-2026061601061818 |
發佈時間 |
2026-06-16 13:28:19 |
|
事故類型 |
ANA-漏洞預警 |
發現時間 |
2026-06-16 13:28:19 |
|
影響等級 |
低 |
||
|
[主旨說明:]【漏洞預警】CISA新增7個已知遭駭客利用之漏 |
|||
|
[內容說明:] 轉發 台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202606-00000011 1.【CVE-2026-42271】BerriAI LiteLLM Command Injection Vulnerability (CVSS v3.1: 8.8) 【是否遭勒索軟體利用:未知】 BerriAI LiteLLM 存在指令注入漏洞,可能導致任何已通過驗證的使用者( 【影響平台】請參考官方所列的影響版本 https://github.com/BerriAI/ 2.【CVE-2026-50751】Check Point Security Gateway Improper Authentication Vulnerability (CVSS v3.1: 9.3) 【是否遭勒索軟體利用:已知】 Check Point Security Gateway 在 IKEv1 金鑰交換機制中存在不當驗證漏洞, 【影響平台】請參考官方所列的影響版本 https://support.checkpoint. 3.【CVE-2026-11645】Google Chromium V8 Out-of-Bounds Read and Write Vulnerability (CVSS v3.1: 8.8) 【是否遭勒索軟體利用:未知】 Google Chromium V8 存在越界讀取與寫入漏洞,遠端攻擊者可透過特製的 HTML 頁面,在沙箱內執行任意程式碼。此漏洞可能影響多款採用 Chromium 核心的網頁瀏覽器,包括但不限於 Google Chrome、Microsoft Edge 與 Opera。 【影響平台】請參考官方所列的影響版本 https://chromereleases. 4.【CVE-2026-7473】Arista Extensible Operating System Incomplete Comparison with Missing Factors Vulnerability (CVSS v3.1: 5.8) 【是否遭勒索軟體利用:未知】 Arista Extensible Operating System 存在Incomplete Comparison with Missing Factors漏洞。當交換器收到目的 IP 位址與其設定之解封裝 IP 相符的非預期通道封包時,可能錯誤地執行解封裝並予以轉送, 【影響平台】請參考官方所列的影響版本 https://www.arista.com/en/ 5.【CVE-2026-20245】Cisco Catalyst SD-WAN Manager Improper Encoding or Escaping of Output Vulnerability (CVSS v3.1: 7.8) 【是否遭勒索軟體利用:未知】 Cisco Catalyst SD-WAN Manager存在Improper Encoding or Escaping of Output漏洞。此漏洞可能使已通過驗證的本機攻擊者, 【影響平台】請參考官方所列的影響版本 https://sec.cloudapps.cisco. 6.CVE-2026-10520】Ivanti Sentry OS Command Injection Vulnerability (CVSS v3.1: 10.0) 【是否遭勒索軟體利用:未知】 Ivanti Sentry存在作業系統指令注入漏洞, 【影響平台】請參考官方所列的影響版本 https://hub.ivanti.com/s/ 7.【CVE-2026-35273】Oracle PeopleSoft Enterprise PeopleTools Missing Authentication for Critical Function Vulnerability (CVSS v3.1: 9.8) 【是否遭勒索軟體利用:已知】 Oracle PeopleSoft Enterprise PeopleTools 存在關鍵功能缺乏身分鑑別漏洞。 【影響平台】請參考官方所列的影響版本 https://www.oracle.com/ 情資分享等級: WHITE(情資內容為可公開揭露之資訊) 此訊息僅發送到「區縣市網路中心」, |
|||
|
[影響平台:] 詳細內容於內容說明欄之影響平台 |
|||
|
[建議措施:] 1.【CVE-2026-42271】 官方已針對漏洞釋出修復更新,請更新至相關版本 https://github.com/BerriAI/ 2.【CVE-2026-50751】 官方已針對漏洞釋出修復更新,請更新至相關版本 https://support.checkpoint. 3.【CVE-2026-11645】 官方已針對漏洞釋出修復更新,請更新至相關版本 https://chromereleases. 4.【CVE-2026-7473】 官方已針對漏洞釋出修復更新,請更新至相關版本 https://www.arista.com/en/ 5.【CVE-2026-20245】 官方已針對漏洞釋出修復更新,請更新至相關版本 https://sec.cloudapps.cisco. 6.【CVE-2026-10520】 官方已針對漏洞釋出修復更新,請更新至相關版本 https://hub.ivanti.com/s/ 7.【CVE-2026-35273】 官方已針對漏洞釋出修復更新,請更新至相關版本 https://www.oracle.com/ |
|||
|
[參考資料:] |
|||