[SFT產(chǎn)品] 產(chǎn)品安全修補(bǔ)公告_0721
作者:鼎新數(shù)智 | 發(fā)布時(shí)間: 2025-07-21 09:04:00
針對(duì)TWCERT/CC公告漏洞CVE ID:CVE-2025-7343,SFT產(chǎn)品因 [存在SQL Injection資安議題,使SFT系統(tǒng)有開放外網(wǎng)的客戶需進(jìn)行安全性加強(qiáng)],本公司已完成漏洞修補(bǔ)。
請於雲(yún)管家(切換產(chǎn)品別[SFT])>資訊中心>工具>下載「2025_SFT安全更新文件、安全工具」進(jìn)行修補(bǔ)。
若貴公司未進(jìn)行即時(shí)修補(bǔ),亦可透過限制SFT網(wǎng)站存取權(quán)限來降低漏洞導(dǎo)致的風(fēng)險(xiǎn),並儘快完成修補(bǔ)。例如:限制外網(wǎng)的存取、限制內(nèi)網(wǎng)特定報(bào)工者的IP使用產(chǎn)品網(wǎng)站等...。
?
參考網(wǎng)址:https://www.twcert.org.tw/tw/cp-132-10270-83d95-1.html?
相關(guān)新聞
-
[EasyFlow.Net產(chǎn)品公告] 產(chǎn)品安全修補(bǔ)公告_1021
針對(duì)TWCERT/CC公告漏洞CVE ID:CVE-2025-11949,EasyFlow.Net產(chǎn)品因[系統(tǒng)API未妥善驗(yàn)證使用者權(quán)限,導(dǎo)致未授權(quán)使用者可呼叫API並取得資料庫資訊之風(fēng)險(xiǎn)],本公司已修正此漏洞,不論是否有簽訂EasyFlow.Net產(chǎn)品維護(hù)合約,鼎新均會(huì)協(xié)助資安漏洞防堵。

我想瞭解
我是用戶
我是夥伴 



