2025-11-06【漏洞預警】10/27至11/2 Known Exploited Vulnerabilities Catalog(KEV)週報

內容說明


CISA於10/27至11/2在Known Exploited Vulnerabilities Catalog(KEV)中發布4個已遭駭客利用之漏洞。

 

影響平台


Broadcom|VMware Aria Operations and VMware Tools
XWiki|Platform
Dassault Systèmes|DELMIA Apriso

 

處置建議

 
修補說明請參考以下官方連結:

Broadcom|VMware Aria Operations and VMware Tools
https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/36149

XWiki|Platform
https://github.com/xwiki/xwiki-platform/security/advisories/GHSA-rr6p-3pfg-562j

Dassault Systèmes|DELMIA Apriso
https://www.3ds.com/trust-center/security/security-advisories/cve-2025-6204
https://www.3ds.com/trust-center/security/security-advisories/cve-2025-6205

 

CVE編號


CVE-2025-6204
CVE-2025-6205
CVE-2025-24893
CVE-2025-41244
 
 

參考資料


1. https://www.cisa.gov/known-exploited-vulnerabilities-catalog
2. https://nvd.nist.gov/vuln/detail/CVE-2025-6204
3. https://nvd.nist.gov/vuln/detail/CVE-2025-6205
4. https://nvd.nist.gov/vuln/detail/CVE-2025-24893
5. https://nvd.nist.gov/vuln/detail/CVE-2025-41244