漏洞Ivanti 和 Zoom 已修復高風險漏洞2025.11.13資安漏洞整理企業軟體供應商 Ivanti 與視訊通訊巨頭 Zoom 最新發布的安全公告,兩家公司修復了多個高風險漏洞,包括 Ivanti Endpoint Manager (EPM) 中的遠端程式碼執行與權限提升漏洞,以及 Zoom 行動和 VDI 用戶端中的高危險性權限提升漏洞,提醒用戶立即更新以防範資安威脅。
Synology 修復了在 Pwn2Own Ireland 大會上演示的 BeeStation 零日漏洞2025.11.12資安漏洞Synology 已經發布緊急修補程式,解決了其消費級個人雲端產品 BeeStation 中一個被 Pwn2Own Ireland 駭客大賽成功利用的嚴重遠端程式碼執行(RCE)零日漏洞(CVE-2025-12686)。該漏洞源於「不檢查輸入大小的緩衝區複製」問題,可能導致任意程式碼執行,影響多個版本的 BeeStation OS。
SAP修復了SQL Anywhere Monitor中的硬編碼憑證缺陷2025.11.12資安漏洞SAP 於11月發布了關鍵安全更新,解決了包括 SQL Anywhere Monitor 中嚴重性達 10.0 的硬編碼憑證漏洞 (CVE-2025-42890) 和 Solution Manager 中高風險的程式碼注入漏洞 (CVE-2025-42887) 在內的多個安全問題。
駭客利用 Triofox 漏洞透過防毒軟體功能安裝遠端存取工具2025.11.11資安漏洞解析威脅集群UNC6485如何利用Gladinet Triofox檔案共享平台中一個CVSS 9.1的嚴重身份驗證繞過漏洞(CVE-2025-12480),獲取管理權限並部署遠端存取工具。
流行的 JavaScript 庫 expr-eval 存在遠端程式碼執行漏洞2025.11.11資安漏洞分析流行JavaScript函式庫expr-eval中發現的遠端程式碼執行(RCE)嚴重漏洞CVE-2025-12735
QNAP修復了Pwn2Own漏洞大會上被利用的七個NAS零日漏洞2025.11.10資安漏洞網路附加儲存(NAS)製造商QNAP已修復其QTS、QuTS hero等作業系統及多款應用程式中的七個零時差漏洞,這些漏洞在Pwn2Own Ireland 2025競賽中被多個資安團隊成功利用來入侵QNAP設備。
思科:防火牆漏洞已被積極利用,並用於發動拒絕服務攻擊2025.11.10資安漏洞思科發出警告,兩個已被用於零時差攻擊的 ASA 和 FTD 防火牆漏洞(CVE-2025-20362 和 CVE-2025-20333),正遭濫用以迫使設備進入重啟循環,導致服務中斷(DoS)。