跳至主內容

針對香港教育界的對外連網系統的多個漏洞

發佈日期: 2026年07月24日 143 觀看次數

風險: 高度風險

類型: 攻擊 - 其他

類型: 其他

HKCERT 收到威脅情報顯示,威脅行為者正試圖針對香港教育界的對外連網系統,透過掃描並利用其漏洞進行攻擊。成功利用這些漏洞可能導致遠端程式碼執行、阻斷服務狀況及繞過保安限制,使攻擊者得以部署網頁殼層與後門、竊取憑證、建立隧道代理,並在受影響的網絡內進行橫向移動。

 

注意:

CVE-2020-25223 正在被廣泛利用。 如果 Sophos SG UTM 的 WebAdmin 管理介面被設定為可從互聯網直接存取,遠端攻擊者可利用此漏洞觸發遠端執行任意程式碼。因此,此漏洞的風險等級被評為高度風險。

 

CVE-2020-26919 正在被廣泛利用。  NETGEAR JGS516PE 裝置存在功能層級存取控制不足漏洞。因此,此漏洞的風險等級被評為高度風險。

 

CVE-2020-7796 正在被廣泛利用。若系統已安裝 WebEx Zimlet,並啟用了 Zimlet JSP 功能,遠端攻擊者可能利用此漏洞發動伺服器端請求偽造攻擊。因此,此漏洞的風險等級被評為高度風險。

 

CVE-2021-1497 正在被廣泛利用。 如果 Cisco HyperFlex HX 的網頁管理介面被設定為可從互聯網直接存取,遠端攻擊者可利用此漏洞觸發遠端執行任意程式碼。因此,此漏洞的風險等級被評為高度風險。

 

CVE-2021-31755 正在被廣泛利用。 如果 Tenda AC11 啓用了遠端管理,遠端攻擊者可利用此漏洞觸發遠端執行任意程式碼。因此,此漏洞的風險等級被評為高度風險。

 

CVE-2021-36380 正在被廣泛利用。 如果 Sunhillo SureLine 的網頁介面被設定為可從互聯網直接存取,遠端攻擊者可利用此漏洞觸發阻斷服務狀況。因此,此漏洞的風險等級被評為高度風險。

 

CVE-2022-26143 正在被廣泛利用。 如果 MiCollab and MiVoice Business Express 禁用了防火墻,遠端攻擊者可利用此漏洞觸發遠端執行任意程式碼。因此,此漏洞的風險等級被評為高度風險。


影響

  • 遠端執行程式碼
  • 繞過保安限制
  • 阻斷服務

受影響之系統或技術

CVE-2018-11511

  • ASUSTOR ADM 版本 <= 3.1.0.RFQ3

CVE-2018-16167

  • LogonTracer 版本 <= 1.2.0

CVE-2018-17254

  • JCK Editor component for Joomla! 版本 = 6.4.4

CVE-2020-25223

  • Sophos SG UTM 版本 <= v9.705 MR5
  • Sophos SG UTM 版本 <= v9.607 MR7
  • Sophos SG UTM 版本 <= v9.511 MR11

CVE-2020-26919

  • NETGEAR JGS516PE 版本 < 2.6.0.43

CVE-2020-35713

  • Belkin LINKSYS RE6500 版本 < 1.0.012.001

CVE-2020-7796

  • Zimbra Collaboration Suite (ZCS) 版本 < 8.8.15 Patch 7

CVE-2021-1498

  • Cisco HyperFlex HX 版本 < 4.0(2e)
  • Cisco HyperFlex HX 版本 < 4.5(2a)

CVE-2021-24139

  • Photo Gallery (10Web Photo Gallery) WordPress plugin, 版本 < 1.5.55

CVE-2021-31755

  • Tenda AC11 版本 <= 02.03.01.104_CN

CVE-2021-32305

  • WebSVN 版本 < 2.6.1

CVE-2021-36380

  • Sunhillo SureLine 版本 < 8.7.0.1.1

CVE-2022-26143

  • Mitel MiCollab 版本 < R9.4SP1 & MiVoice Business Express <= R8.1

解決方案

安裝軟件供應商提供的修補程式:

 

CVE-2018-11511

  • ASUSTOR ADM 版本 > 3.1.0.RFQ3

CVE-2018-16167

  • LogonTracer 版本 > 1.2.0

CVE-2018-17254

  • JCK Editor component for Joomla! 版本 > 6.4.4

CVE-2020-25223

  • Sophos SG UTM 版本 > v9.705 MR5
  • Sophos SG UTM 版本 > v9.607 MR7
  • Sophos SG UTM 版本 > v9.511 MR11

CVE-2020-26919

  • NETGEAR JGS516PE 版本 >= 2.6.0.43

CVE-2020-35713

  • Belkin LINKSYS RE6500 版本 >= 1.0.012.001

CVE-2020-7796

  • Zimbra Collaboration Suite (ZCS) 版本 >= 8.8.15 Patch 7

CVE-2021-1498

  • Cisco HyperFlex HX 版本 >= 4.0(2e)
  • Cisco HyperFlex HX 版本 >= 4.5(2a)

CVE-2021-24139

  • Photo Gallery (10Web Photo Gallery) WordPress plugin, 版本 >= 1.5.55

CVE-2021-31755

  • Tenda AC11 版本 > 02.03.01.104_CN

CVE-2021-32305

  • WebSVN 版本 >= 2.6.1

CVE-2021-36380

  • Sunhillo SureLine 版本 >= 8.7.0.1.1

CVE-2022-26143

  • Mitel MiCollab 版本 < R9.4SP1 & MiVoice Business Express > R8.1

注意:

HKCERT 建議機構檢視其對外可存取的系統,確認是否使用任何受影響產品或存在漏洞的版本,並盡快套用相關保安更新或緩解措施。


漏洞識別碼


資料來源


相關連結