[SFT產品] 產品安全修補公告_0721
作者:鼎新數智 | 發布時間: 2025-07-21 09:04:00
針對TWCERT/CC公告漏洞CVE ID:CVE-2025-7343,SFT產品因 [存在SQL Injection資安議題,使SFT系統有開放外網的客戶需進行安全性加強],本公司已完成漏洞修補。
請於雲管家(切換產品別[SFT])>資訊中心>工具>下載「2025_SFT安全更新文件、安全工具」進行修補。
若貴公司未進行即時修補,亦可透過限制SFT網站存取權限來降低漏洞導致的風險,並儘快完成修補。例如:限制外網的存取、限制內網特定報工者的IP使用產品網站等...。
參考網址:https://www.twcert.org.tw/tw/cp-132-10270-83d95-1.html
相關新聞