選單換圖效果,請啟用Active Scripting功能
南臺首頁 English
:::
訪客 未來學生 本校學生 教職同仁 畢業校友
:::
  南臺頭條新聞
  南臺影音新聞
  所有訊息
  重要公告
  行政公告
  校園活動
  專案計劃
  研討會資訊
  校內徵才
  校園職場實習
  工作機會
  國際證照
  南臺新生
  招生資訊
  南臺RSS新聞
  本月公告一覽
  停刊公告活動欄
  [公告系統登入]


【行政公告】 ::: [ 上一頁 ]
 
公 告 單位
圖資處數位服務組
訊 息 類 別 行政公告 行政公告 公 告 對 象 全體
公 告 主 題
【資安漏洞預警】SAP針對旗下2款產品發布重大資安公告
[Security Vulnerability Alert] SAP Issues Major Cybersecurity Announcement Regarding Two of Its Products
公 告 內 容
轉發 台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202511-00000009

[內容說明]
【CVE-2025-42887,CVSS:9.9】 此漏洞缺少輸入清理機制,允許經過身分驗證的攻擊者呼叫遠端功能模組時,植入惡意程式碼,影響系統的機密性、完整性和可用性。

【CVE-2025-42890,CVSS:10.0】 SQL Anywhere Monitor (Non-GUI) 存在金鑰和金鑰管理安全漏洞,該漏洞源於程式中直接嵌入憑證,可能使未經授權的攻擊者取得系統資源或執行任意程式碼,影響系統的機密性、完整性和可用性。

[影響平台]
● SAP Solution Manager ST 720版本
● SQL Anywhere Monitor (Non-Gui) SYBASE_SQL_ANYWHERE_SERVER 17.0版本

[建議措施]
根據官方網站釋出的解決方式進行修補:
https://support.sap.com/en/my-support/knowledge-base/security-notes-news/november-2025.html

[參考資料]
https://www.twcert.org.tw/tw/cp-169-10505-efc69-1.html

Forwarded from Taiwan Computer Network Crisis Management and Coordination Center: Cybersecurity Alert TWCERTCC-200-202511-00000009

[Content Description]
【CVE-2025-42887, CVSS: 9.9】 This vulnerability lacks input cleanup mechanisms, allowing authenticated attackers to inject malicious code when calling remote function modules, affecting system confidentiality, integrity, and availability.

【CVE-2025-42890, CVSS: 10.0】 SQL Anywhere Monitor (Non-GUI) has a key and key management security vulnerability. This vulnerability stems from directly embedding credentials in the program, potentially allowing unauthorized attackers to gain access to system resources or execute arbitrary code, affecting system confidentiality, integrity, and availability.

[Affected Platforms]
● SAP Solution Manager ST version 720
● SQL Anywhere Monitor (Non-Gui) SYBASE_SQL_ANYWHERE_SERVER version 17.0

[Recommended Actions]
Patch according to the solutions released on the official website:
https://support.sap.com/en/my-support/knowledge-base/security-notes-news/november-2025.html

[References]
https://www.twcert.org.tw/tw/cp-169-10505-efc69-1.html
相 關 訊 息


公 告 時 間
 2025/11/17   至 2026/5/17   
點 閱 次 數
98

:::
 
地址:71005 台南市永康區南台街一號 (開車訪客請由中正南路→正南一街→進入南臺科技大學) HyperLink