選單換圖效果,請啟用Active Scripting功能
南臺首頁 English
:::
訪客 未來學生 本校學生 教職同仁 畢業校友
:::
  南臺頭條新聞
  南臺影音新聞
  所有訊息
  重要公告
  行政公告
  校園活動
  專案計劃
  研討會資訊
  校內徵才
  校園職場實習
  工作機會
  國際證照
  南臺新生
  招生資訊
  南臺RSS新聞
  本月公告一覽
  停刊公告活動欄
  [公告系統登入]


【行政公告】 ::: [ 上一頁 ]
 
公 告 單位
計算機與資訊網路中心
訊 息 類 別 行政公告 行政公告 公 告 對 象 全體
公 告 主 題
【資安漏洞預警】桓基科技|iSherlock - OS Command Injection
【Security Vulnerability Warning】HGiga|iSherlock - OS Command Injection
公 告 內 容
轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-200-202507-00000007

[內容說明]
【桓基科技|iSherlock - OS Command Injection】(CVE-2025-7451,CVSS:9.8) 桓基科技開發之iSherlock存在OS Command Injection漏洞,允許未經身分鑑別之遠端攻擊者注入任意作業系統指令並於伺服器上執行。此漏洞已遭開採利用,請盡速更新。

[影響平台]
● 影響產品與版本:
Hgiga iSherlock (包含 MailSherlock、SpamSherlock、AuditSherlock)4.5、5.5

● 影響套件:
iSherlock-4.5:
iSherlock-maillog-4.5 < 137
iSherlock-smtp-4.5 < 732
iSherlock-5.5:
iSherlock-maillog-5.5 < 137
iSherlock-smtp-5.5 < 732

[建議措施]
● 更新套件iSherlock-maillog-4.5至137(含)以後版本
● 更新套件iSherlock-smtp-4.5至732(含)以後版本
● 更新套件iSherlock-maillog-5.5至137(含)以後版本
● 更新套件iSherlock-smtp-5.5至732(含)以後版本

[參考資料]
https://www.twcert.org.tw/tw/cp-132-10237-9e0f7-1.html

Forwarded by Taiwan Computer Network Crisis Management and Coordination Center TWCERTCC-200-202507-00000007

[Content Description]
[HGiga|iSherlock - OS Command Injection] (CVE-2025-7451, CVSS: 9.8) iSherlock developed by HGiga has an OS Command Injection vulnerability, which allows unauthenticated remote attackers to inject arbitrary operating system commands and execute them on the server. This vulnerability has been exploited, please update as soon as possible.

[Affected Platforms]
● Affected Products and Versions:
Hgiga iSherlock (including MailSherlock, SpamSherlock, AuditSherlock) 4.5, 5.5

● Affected Packages:
iSherlock-4.5:
iSherlock-maillog-4.5 < 137
iSherlock-smtp-4.5 < 732
iSherlock-5.5:
iSherlock-maillog-5.5 < 137
iSherlock-smtp-5.5 < 732

[Suggested Actions]
● Update package iSherlock-maillog-4.5 to version 137 (inclusive) or later
● Update package iSherlock-smtp-4.5 to version 732 (inclusive) or later
● Update package iSherlock-maillog-5.5 to version 137 (inclusive) or later
● Update the package iSherlock-smtp-5.5 to version 732 (inclusive) or later

[References]
https://www.twcert.org.tw/tw/cp-132-10237-9e0f7-1.html
相 關 訊 息


公 告 時 間
 2025/7/15   至 2026/1/15   
點 閱 次 數
98

:::
 
地址:71005 台南市永康區南台街一號 (開車訪客請由中正南路→正南一街→進入南臺科技大學) HyperLink