內容說明

本報告以FIRST組織提出之「漏洞利用預測評分系統」(Exploit Prediction Scoring System, EPSS)為基礎,針對114年第四季發布之警訊漏洞進行風險評估與預測分析。透過EPSS即時評分機制,判斷各項漏洞於未來30日內遭受實際利用之可能性。


影響平台

詳見參考資料


處置建議

  • 詳見參考資料
  • 參考資料114年第四季警訊漏洞風險預測報告 PDF
  • 盤點校內是否使用受影響版本,包含自管、委外代管與專案環境。
  • 依官方或廠商公告套用修補版本;若短期無法更新,先限制管理介面來源並強化監控。
  • 檢查近期管理帳號登入、設定異動、異常腳本或未知管理操作紀錄。

CVE編號

請依廠商公告確認詳細版本與修補資訊。


參考資料

  • https://download.nics.nat.gov.tw/api/v4/file-service/UploadFile/alerts/114%E5%B9%B4%E7%AC%AC%E5%9B%9B%E5%AD%A3%E8%AD%A6%E8%A8%8A%E6%BC%8F%E6%B4%9E%E9%A2%A8%E9%9A%AA%E9%A0%90%E6%B8%AC%E5%A0%B1%E5%91%8A.pdf