內容說明
本報告以FIRST組織提出之「漏洞利用預測評分系統」(Exploit Prediction Scoring System, EPSS)為基礎,針對115年第一季發布之警訊漏洞進行風險評估與預測分析。
影響平台
詳見參考資料
處置建議
- 詳見參考資料
- 參考資料115年第一季警訊漏洞風險預測報告 PDF
- 盤點校內是否使用受影響版本,包含自管、委外代管與專案環境。
- 依官方或廠商公告套用修補版本;若短期無法更新,先限制管理介面來源並強化監控。
- 檢查近期管理帳號登入、設定異動、異常腳本或未知管理操作紀錄。
CVE編號
請依廠商公告確認詳細版本與修補資訊。
參考資料
- https://download.nics.nat.gov.tw/api/v4/file-service/UploadFile/alerts/115年第一季警訊漏洞風險預測報告.pdf