教育機構ANA通報平台
發佈編號 TACERT-ANA-2025082609085555
事故類型 ANA-漏洞預警
發現時間 2025年8⽉26⽇ 09:57:56
影響等級 低
[內容說明:]
轉發 台灣電腦網路危機處理暨協調中⼼ TWCERTCC-200-202508-00000013
1.【CVE-2025-54948】趨勢科技 Apex One OS 指令注⼊漏洞 (CVSS v3.1: 9.4)
【是否遭勒索軟體利⽤:未知】 Trend Micro Apex One本地部署版本存在作業系統指令注⼊漏洞,未經⾝分鑑別之
遠端攻擊者可於管理主控台上傳惡意程式碼並達成遠端執⾏任意程式碼。
【影響平台】請參考官⽅所列的影響版本
https://success.trendmicro. com/en-US/solution/KA-0020652
2.【CVE-2025-43300】Apple iOS、iPadOS 和 macOS 越界寫⼊漏洞 (CVSS v3.1: 8.8)
【是否遭勒索軟體利⽤:未知】 Apple iOS、iPadOS和macOS的Image I/O架構中存在越界寫⼊漏洞。
【影響平台】
● iPad OS 17.7.10(不含)之前的版本
● iPad OS 18.0⾄18.6.2(不含)的版本
● iOS 18.6.2(不含)之前的版本
● macOS 13.0.0⾄13.7.8(不含)的版本
● macOS 14.0⾄14.7.8(不含)的版本
● macOS 15.0⾄15.6.1(不含)的版本
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中⼼」,煩請貴單位協助轉發與通知轄下各單位知悉
[影響平台:]
詳細內容於內容說明欄之影響平台
[建議措施:]
1.【CVE-2025-54948】 官⽅已針對漏洞釋出修復更新,請更新⾄相關版本
https://success.trendmicro. com/en-US/solution/KA-0020652
2.【CVE-2025-43300】 官⽅已針對漏洞釋出修復更新,請更新⾄相關版本
https://support.apple.com/en-us/124925
https://support.apple.com/en-us/124926
https://support.apple.com/en-us/124927
https://support.apple.com/en-us/124928
https://support.apple.com/en-us/124929
[參考資料:]
(此通報僅在於告知相關資訊,並⾮為資安事件),如果您對此通報的內容有疑問或有關於此事件的建議,歡迎與我們
連絡。
教育機構資安通報應變⼩組
網址:https://info.cert.tanet.edu.tw/
專線電話:07-5250211
網路電話:98400000
E-Mail:service@cert.tanet.edu.tw