教育机构ANA通报平台
发布编号 | 发布时间 | ||
事故类型 | ANA-漏洞预警 | 发现时间 | 2025-04-08 16:45:52 |
影响等级 | 低 | ||
[主旨说明:]【漏洞预警】桓基科技 iSherlock 存在三个重大资安漏洞。 | |||
[内容说明:]
转发 台湾电脑网络危机处理暨协调中心 TWCERTCC-200-202504-00000004 桓基科技 iSherlock近期遭揭漏之重大资安漏洞皆为OS Command Injection,分述如下: 【桓基科技 iSherlock - OS Command Injection】(CVE-2025-3361,CVSS: |
|||
[影响平台:]
● iSherlock 4.5与iSherlock 5.5(包含 MailSherlock , SpamSherock, AuditSherlock) ● iSherlock-user-4.5:236(不含)以前版本 ● iSherlock-user-5.5:236(不含)以前版本 |
|||
[建议措施:]
● iSherlock 4.5更新iSherlock-user-4.5套件至236( |
|||
[参考资料:] 1. 桓基科技 iSherlock - OS Command Injection:https://www.twcert. 2. 桓基科技 iSherlock - OS Command Injection: https://www.twcert.org.tw/tw/ 3. 桓基科技 iSherlock - OS Command Injection: https://www.twcert.org.tw/tw/ |
(此通报仅在于告知相关资讯,并非为资安事件), |
教育机构资安通报应变小组 网址:https://info.cert.tanet. 专线电话:07-5250211 网络电话:98400000 E-Mail:service@cert.tanet.edu. |