(內有原廠說明)台灣資安漏洞驚動美國!CISA 警告 TeamT5 產品漏洞遭濫用

美國CISA警告,台灣杜浦數位安全的Threat Sonar產品存在高風險漏洞CVE-2024-7694,駭客已濫用此漏洞。美國政府要求聯邦機關在3月10日前進行清查及更新,該漏洞可能與中國駭客相關。

=== 2/23 11:48 TeamT5 原廠聲明 ===

針對美國網路安全暨基礎設施安全局 (CISA) 近期將台灣資安廠商杜浦數位安全 (TeamT5) 的勒索軟體防護產品「ThreatSonar Anti-Ransomware」歷史漏洞 (CVE-2024-7694) 列入「已知遭利用漏洞」(KEV) 目錄一事,原廠於 2026 年 2 月 22 日正式發布聲明回應。

杜浦數位安全 (TeamT5) 在聲明中強調,該漏洞早於 2024 年便已全面完成修補,目前所有受影響的客戶均已完成版本更新遷移,並無任何客戶系統仍在使用受影響的舊版本。

根據官方最新發布的聲明,本次事件的核心防護進度與因應措施簡述如下:

  • 內部主動發現並清零風險: 該漏洞為內部團隊主動發現,已於 2024 年釋出修補並協助全數客戶完成版本升級遷移,目前無任何客戶暴露於此風險中。
  • 導入第三方驗證強化安全: 全面升級安全軟體開發生命週期 (Secure SDLC),並委由獨立第三方執行紅隊演練 (Red Teaming) 以確保防禦韌性。
  • 支持 CISA 機制與資訊透明: 表態支持 CISA 的 KEV 目錄機制以利企業排程修補,並承諾持續與全球資安社群合作,落實資訊透明揭露。

更多相關細節,可參照「TeamT5 關於 CISA KEV 目錄更新之聲明

========

美國網路安全暨基礎設施安全局 (CISA) 警告,台灣資安廠商杜浦數位安全 (TeamT5) 產品的一個 2024 年軟體漏洞,近期遭到駭客利用。

CISA 已將杜浦數位安全的端點威脅鑑識掃描工具 ThreatSonar 漏洞「CVE-2024-7694」列入「已知遭利用漏洞」(Known Exploited Vulnerabilities, KEV)目錄。美國政府要求聯邦政府機關必須在 3 月 10 日前,完成清查與軟體更新作業。

根據杜浦數位安全官網資訊,該公司的威脅情報與防護產品客戶遍及美國、日本及台灣,對象包含多個政府機關。

CVE-2024-7694 屬於高風險的「任意檔案上傳」漏洞,影響 ThreatSonar 勒索軟體防護產品,原廠已於 2024 年 8 月釋出修補程式。根據台灣 TWCERT/CC 說明,該漏洞主因在於產品未能適當驗證上傳檔案內容,使具備管理員權限的遠端攻擊者得以上傳惡意檔案,進而在伺服器上執行任意系統指令。

由於濫用該漏洞需具備管理員權限,因此 CVE-2024-7694 極可能是駭客與其他漏洞串聯 (Exploit Chain) 後發動的攻擊。

目前關於 CVE-2024-7694 的具體攻擊活動尚無公開詳細資訊。然而,考量到該廠商的台灣背景及其政府客戶屬性,外界推測此攻擊可能與中國駭客組織有關,但該點目前尚未獲得正式證實。

來源:SecurityWeek

發表迴響

關於我們

自 1990 年創刊 UXmaster 雜誌,1991 年獲得美國 LAN Magazine 獨家授權中文版,2006 年獲得 CMP Network Computing 授權,2009 年合併 CMP Network Magazine 獨家授權中文版,2014 年轉型為《網路資訊》雜誌網站,為台灣中小企業協助技術領導者落實企業策略,了解網路規劃及應用,為企業網路應用、管理、 MIS 、 IT 人員必備之專業雜誌網站。


與我們聯絡

加入《網路資訊》雜誌社群

© Copyright 2025 本站版權所有,禁止任意轉載 網路資訊雜誌 / 心動傳媒股份有限公司 聯絡電話:+886 2 29432416

探索更多來自 網路資訊雜誌 的內容

立即訂閱即可持續閱讀,還能取得所有封存文章。

Continue reading

Secret Link