【漏洞預警】中華數位科技 Mail SQR Expert 與 Mail Archiving Expert – OS Command Injection,請儘速確認並進行修補

教育機構ANA通報平台

發佈編號

TACERT-ANA-2024080110080606

發佈時間

2024-08-01 10:03:41

事故類型

ANA-漏洞預警

發現時間

2024-07-31 10:03:41

影響等級

[主旨說明:]【漏洞預警】中華數位科技 Mail SQR Expert  Mail Archiving Expert – OS Command Injection,請儘速確認並進行修補

[內容說明:]

轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-200-202407-00000001

 

TWCERT/CC20240729發布TVN-202407011CVE-2024-5670 (CVSS:9.8 Critical) 中華數位科技 Mail SQR Expert Mail Archiving Expert之網頁服務未妥善驗證使用者輸入,允許未經身分鑑別之遠端攻擊者注入任意OS指令並於遠端伺服器上執行。

 

情資分享等級: WHITE(情資內容為可公開揭露之資訊)

 

此訊息僅發送到「區縣市網路中心」,煩請貴單位協助公告或轉發

[影響平台:]

● 中華數位科技 Mail SQR Expert

● 中華數位科技 Mail Archiving Expert

[建議措施:]

一、影響產品 SN OS 12.1 230921()以前版本 SN OS 12.3 230921()以前版本 SN OS 10.3 230630()以前版本

 

二、解決方法 更新 SN OS 12.1 230922()以後版本 更新 SN OS 12.3 230922()以後版本 更新 SN OS 10.3 230631()以後版本 受影響產品若執行於FreeBSD 9.x將不支援更新,請先更新作業系統版本。

[參考資料:]
1. https://www.twcert.org.tw/tw/cp-132-7958-817f4-1.html

 

(此通報僅在於告知相關資訊,並非為資安事件),如果您對此通報的內容有疑問或有關於此事件的建議,歡迎與我們連絡。

教育機構資安通報應變小組