內容說明
本報告以FIRST組織提出之「漏洞利用預測評分系統」(Exploit Prediction Scoring System, EPSS)為基礎,針對114年第四季發布之警訊漏洞進行風險評估與預測分析。透過EPSS即時評分機制,判斷各項漏洞於未來30日內遭受實際利用之可能性。
影響平台
詳見參考資料
處置建議
- 詳見參考資料
- 參考資料114年第四季警訊漏洞風險預測報告 PDF
- 盤點校內是否使用受影響版本,包含自管、委外代管與專案環境。
- 依官方或廠商公告套用修補版本;若短期無法更新,先限制管理介面來源並強化監控。
- 檢查近期管理帳號登入、設定異動、異常腳本或未知管理操作紀錄。
CVE編號
請依廠商公告確認詳細版本與修補資訊。
參考資料
- https://download.nics.nat.gov.tw/api/v4/file-service/UploadFile/alerts/114%E5%B9%B4%E7%AC%AC%E5%9B%9B%E5%AD%A3%E8%AD%A6%E8%A8%8A%E6%BC%8F%E6%B4%9E%E9%A2%A8%E9%9A%AA%E9%A0%90%E6%B8%AC%E5%A0%B1%E5%91%8A.pdf