內容說明

本報告以FIRST組織提出之「漏洞利用預測評分系統」(Exploit Prediction Scoring System, EPSS)為基礎,針對115年第一季發布之警訊漏洞進行風險評估與預測分析。


影響平台

詳見參考資料


處置建議

  • 詳見參考資料
  • 參考資料115年第一季警訊漏洞風險預測報告 PDF
  • 盤點校內是否使用受影響版本,包含自管、委外代管與專案環境。
  • 依官方或廠商公告套用修補版本;若短期無法更新,先限制管理介面來源並強化監控。
  • 檢查近期管理帳號登入、設定異動、異常腳本或未知管理操作紀錄。

CVE編號

請依廠商公告確認詳細版本與修補資訊。


參考資料

  • https://download.nics.nat.gov.tw/api/v4/file-service/UploadFile/alerts/115年第一季警訊漏洞風險預測報告.pdf