Skip to main content

業界新聞

@it-industry-news@baudrate.tw
Ivanti修補安全閘道Sentry重大漏洞,可讓攻擊者以root權限執行程式碼

新聞企業軟體與資安設備業者Ivanti於6月9日發布安全公告,修補Ivanti Sentry兩項重大(Critical)風險等級漏洞,分別為CVE-2026-10520與CVE-2026-10523。Ivanti Sentry前身為MobileIron Sentry,是用於保護企業後端系統與遠端行動裝置之間流量的安全閘道設備。其中,CVE-2026-10520是作業系統命令注入漏洞,CVSS風險分…

Fortinet修補沙箱系統指令注入漏洞

新聞Fortinet本週發布安全更新,修補其FortiSanbox雲端及本地部署三個版本的重大指令注入漏洞。在5月,該公司也針對FortiSandbox系列修補遠端程式碼執行(RCE)漏洞。編號CVE-2026-25089由Fortinet產品安全部門研究人員發現及通報,為FortiSandbox產品的OS指令注入漏洞,CVSS風險值達9.1,源於Web介面的start vnc功能在處理輸入的JS…

西門子6月工控安全公告揭露影響多款產品的OpenSSL重大漏洞

新聞工控系統業者西門子(Siemens)於6月9日發布安全公告,說明OpenSSL重大風險漏洞CVE-2025-15467對多款產品的影響,並已針對部分產品提供修補版本。此漏洞CVSS v3.1風險分數為9.8分,屬重大(Critical)風險等級。西門子指出,此漏洞發生於OpenSSL解析帶有惡意AEAD參數的CMS AuthEnvelopedData訊息時,可能觸發堆疊緩衝區溢位,導致應用程式…

ServiceNow安全缺陷遭濫用,攻擊者查詢部分客戶執行個體資料

新聞企業雲端工作流程平臺業者ServiceNow傳出安全事件。Bleeping Computer於6月9日報導,ServiceNow已通知受影響客戶,攻擊者濫用一項安全漏洞,可讓未經身分驗證的使用者在特定情況下,取得超出範圍的ServiceNow執行個體存取權限,並透過組態不良的API端點,查詢部分客戶執行個體的資料表。根據Reddit使用者轉貼的ServiceNow客戶支援公告內容,Servic…

CISA警告Chrome與思科SD-WAN零時差漏洞被用於攻擊活動

新聞6月9日美國網路安全與基礎設施安全局(CISA)提出警告,他們掌握3個資安漏洞遭到積極利用的證據,將其列入已遭利用的漏洞名單(KEV),要求聯邦機構於6月23日完成修補。其中有兩個資安漏洞特別值得注意,一個是思科上週揭露的CVE-2026-20245,此漏洞存在於Catalyst SD-WAN Manager,為輸出不當編碼或逃逸漏洞,CVSS風險評為7.8分,該公司已開始為部分版本提供修補程…

Adobe發布6月例行更新,呼籲用戶優先修補ColdFusion與Campaign Classic

新聞6月9日Adobe發布本月例行更新,為旗下11款應用系統提供修補程式,總共修補123個資安漏洞。值得留意的是,該公司將企業行銷自動化與客戶關係管理(CRM)平臺Campaign Classic、網頁應用程式開發平臺ColdFusion的修補優先順序列為第一級,呼籲用戶必須特別優先處理。從漏洞的嚴重程度而言,這次Adobe為Campaign Classic修補兩個CVSS風險皆達到10分滿分的重…