新聞

隨著國際局勢日趨緊張,工業控制系統環境的網路基礎設施也成為駭客鎖定的目標,而現在傳出已修補數個月的重大漏洞,出現實際利用的活動。

美國網路安全與基礎設施安全局(CISA)提出警告,重大層級的資安漏洞CVE-2025-67038被遭到積極利用,他們將其加入已遭利用的漏洞名單(KEV),要求聯邦機構在6月26日前完成修補。此漏洞出現在Lantronix旗下的序列埠設備集中管理主機(Serial-to-Ethernet Device Server)EDS5000,為命令注入弱點,CVSS風險評分為9.8,Lantronix於今年2月推出2.2.0.0R1版韌體修補。由於這類設備的主要用途,是把RS232、RS422、RS485等序列埠設備透過乙太網路連接並集中管理,被用控管醫療儀器、保全監控設備、POS終端機等環境,影響可能相當廣泛。CISA曾在今年3月對這項漏洞發布警告,並指出該設備在全球各地都有用戶,可能會部署在通訊、IT、關鍵製造業等關鍵基礎設施。