選單換圖效果,請啟用Active Scripting功能
南臺首頁 English
:::
訪客 未來學生 本校學生 教職同仁 畢業校友
:::
  南臺頭條新聞
  南臺影音新聞
  所有訊息
  重要公告
  行政公告
  校園活動
  專案計劃
  研討會資訊
  校內徵才
  校園職場實習
  工作機會
  國際證照
  南臺新生
  招生資訊
  南臺RSS新聞
  本月公告一覽
  停刊公告活動欄
  [公告系統登入]


【行政公告】 ::: [ 上一頁 ]
 
公 告 單位
圖資處數位服務組
訊 息 類 別 行政公告 行政公告 公 告 對 象 全體
公 告 主 題
【資安漏洞預警】Apache ActiveMQ NMS AMQP存在高風險安全漏洞(CVE-2025-54539),請儘速確認並進行修補
[Security Vulnerability Alert] Apache ActiveMQ NMS AMQP has a high-risk security vulnerability (CVE-2025-54539). Please confirm and patch it as soon as possible.
公 告 內 容
轉發 國家資安資訊分享與分析中心 NISAC-200-202510-00000201

[內容說明]
研究人員發現Apache ActiveMQ NMS AMQP用戶端存在反序列化不受信任資料(Deserialization of Untrusted Data)漏洞(CVE-2025-54539)。未經身分鑑別之遠端攻擊者可在受影響用戶端與不受信任之AMQP伺服器建立連線時,回傳特製序列化資料即可於用戶端執行任意程式碼,請儘速確認並進行修補。

[影響平台]
Apache ActiveMQ NMS AMQP 2.3.0(含)以前版本

[建議措施]
請更新Apache ActiveMQ NMS AMQP至2.4.0(含)以後版本

[參考資料]
1. https://nvd.nist.gov/vuln/detail/CVE-2025-54539
2. https://lists.apache.org/thread/9k684j07ljrshy3hxwhj5m0xjmkz1g2n

Forwarded from the National Information Security Information Sharing and Analysis Center (NISAC-200-202510-00000201)

[Description]
Researchers have discovered a Deserialization of Untrusted Data vulnerability (CVE-2025-54539) in the Apache ActiveMQ NMS AMQP client. An unauthenticated remote attacker could establish a connection between an affected client and an untrusted AMQP server and send specially crafted serialized data back, potentially allowing arbitrary code execution on the client. Please verify and patch as soon as possible.

[Affected Platforms]
Apache ActiveMQ NMS AMQP 2.3.0 and earlier

[Recommended Action]
Please update Apache ActiveMQ NMS AMQP to 2.4.0 and later.

[References]
1. https://nvd.nist.gov/vuln/detail/CVE-2025-54539
2. https://lists.apache.org/thread/9k684j07ljrshy3hxwhj5m0xjmkz1g2n
相 關 訊 息
公 告 時 間
 2025/10/23   至 2026/4/23   
點 閱 次 數
216

:::
 
地址:71005 台南市永康區南台街一號 (開車訪客請由中正南路→正南一街→進入南臺科技大學) HyperLink