跳到主要內容區

【資安/Security】漏洞警訊:VMware、Microsoft Exchange Server、WinRAR、Cisco旗下防火牆系統及WordPress存在重大資安漏洞

轉發國家資通安全研究院與TWCERT/CC漏洞警訊公告,請同仁儘速確認並進行更新或修補作業,以降低相關資安風險。

1.VMware ESXi、Workstation、Fusion 和 Tools 存在3個重大資安漏洞
   ■VMware ESXi、Workstation 和 Fusion 的
      ▲VMXNET3 虛擬網路介面卡存在整數溢位漏洞。
      ▲VMCI 存在整數下溢漏洞,可能導致越界寫入。
      ▲PVSCSI 控制器存在堆疊溢位漏洞,可能導致越界寫入。
   ■處置建議:根據官方網站釋出的解決方式進行修補。
      ▲https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/35877

2.Microsoft Exchange Server 存在重大資安漏洞(CVE-2025-53786)
   ■微軟針對旗下產品Exchange Server發布重大資安漏洞公告(CVE-2025-53786,CVSS:8.0),此漏洞允許取得管理者權限的攻擊者,針對雲地混合部署的環境提升權限。目前雲端環境的日誌監控工具無法紀錄此漏洞的惡意活動。
   ■該漏洞相關PoC已於近日在美國黑帽大會 (Black Hat) 公開展示,可能加速攻擊者的後續利用,Microsoft 已釋出安全性更新與提供暫時緩解措施,建議儘速採取暫時緩解措施,以防止針對此漏洞可能的攻擊發生。
   ■處置建議:根據官方網站釋出的解決方式進行修補。
      ▲https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-53786 

3.WinRAR存在高風險安全漏洞(CVE-2025-8088)
   ■研究人員發現Windows版本WinRAR存在路徑穿越(Path Traversal)漏洞(CVE-2025-8088),未經身分鑑別之遠端攻擊者可利用漏洞製作惡意壓縮檔並透過釣魚信件發送,當受駭者開啟壓縮檔後,惡意程式將寫入開機資料夾中,並於每次開機時自動執行。該漏洞已遭駭客利用,請儘速確認並進行修補。
   ■處置建議:請更新Windows版本WinRAR至7.13(含)以後版本。

4.Cisco 旗下防火牆系統存在重大資安漏洞(CVE-2025-20265)
   ■Cisco Secure Firewall Management Center(FMC)是一套集中式管理平台,用於統一管理與監控 Cisco 防火牆產品,提供完整的威脅防禦視野,並支援政策制定、事件分析、流量監控與裝置設定等功能。Cisco發布重大資安漏洞公告(CVE-2025-20265,CVSS:10.0)並釋出更新版本,此漏洞存在於該透過RADIUS進行身份驗證時,允許未經身份驗證的遠端攻擊者注入任意 Shell 指令並使該裝置執行指令。
   ■處置建議:根據官方網站釋出的解決方式進行修補。
      ▲https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc-radius-rce-TNBKf79

5.WordPress近期公布10個擴充功能相關安全漏洞
   ■WordPress之擴充程式相關安全漏洞,多為允許未經身分鑑別之遠端攻擊者可於伺服器上執行或刪除檔案,請儘速確認並進行修補。
   ■詳細漏洞資訊:https://www.twcert.org.tw/tw/cp-169-10275-dd7a8-1.html
   ■處置建議:以上漏洞皆有遠端程式碼執行之風險,請儘速確認並進行修補。

6.相關文章:
   ▲https://www.twcert.org.tw/tw/cp-169-10250-08712-1.html
   ▲https://www.twcert.org.tw/tw/cp-169-10316-60f9c-1.html
   ▲https://www.nics.nat.gov.tw/core_business/information_security_information_sharing/Vulnerability_Alert_Announcements/48e8a6cd-3391-4465-8bce-cd0807fbfc8e/
   ▲https://www.twcert.org.tw/tw/cp-169-10251-d9034-1.html
   ▲https://www.twcert.org.tw/tw/cp-169-10275-dd7a8-1.html

如有資安相關問題,請洽電子計算機中心:
游順發組長 6209 rogeryu@mail.ntust.edu.tw
張云蘋   6929 applechang@mail.ntust.edu.tw

發佈單位: 電子計算機中心
寄送群組: muser-xx-xxxx, stud-xxxx-x
寄送對象: 全校教職員工生
瀏覽數: