教育機構ANA通報平台
發佈編號 | TACERT-ANA-2025040909045151 | 發佈時間 | 2025-04-09 09:45:52 |
事故類型 | ANA-漏洞預警 | 發現時間 | 2025-04-08 16:45:52 |
影響等級 | 低 | ||
[主旨說明:]【漏洞預警】桓基科技 iSherlock 存在三個重大資安漏洞 | |||
[內容說明:]
轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-200-202504-00000004 桓基科技 iSherlock近期遭揭漏之重大資安漏洞皆為OS Command Injection,分述如下: 【桓基科技 iSherlock - OS Command Injection】(CVE-2025-3361,CVSS: |
|||
[影響平台:]
● iSherlock 4.5與iSherlock 5.5(包含 MailSherlock , SpamSherock, AuditSherlock) ● iSherlock-user-4.5:236(不含)以前版本 ● iSherlock-user-5.5:236(不含)以前版本 |
|||
[建議措施:]
● iSherlock 4.5更新iSherlock-user-4.5套件至236( |
|||
[參考資料:] 1. 桓基科技 iSherlock - OS Command Injection:https://www.twcert. 2. 桓基科技 iSherlock - OS Command Injection: https://www.twcert.org.tw/tw/ 3. 桓基科技 iSherlock - OS Command Injection: https://www.twcert.org.tw/tw/ |
(此通報僅在於告知相關資訊,並非為資安事件), |
教育機構資安通報應變小組 網址:https://info.cert.tanet. 專線電話:07-5250211 網路電話:98400000 E-Mail:service@cert.tanet.edu. |