張貼日期:2025/06/24

【漏洞預警】金智洋科技無線分享器存在2個重大資安漏洞

  • 主旨說明:【漏洞預警】金智洋科技無線分享器存在2個重大資安漏洞


  • 內容說明:
    • 轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-200-202506-00000016
    • 【金智洋科技 無線分享器 - OS Command Injection】(CVE-2025-6559,CVSS:9.8) 金智洋科技多個無線分享器型號存在OS Command Injection漏洞,允許未經身分鑑別之遠端攻擊者注入任意作業系統指令並於設備上執行。
    • 【金智洋科技 無線分享器 - Exposure of Sensitive Information】(CVE-2025-6560,CVSS:9.8) 金智洋科技部分無線分享器型號存在Exposure of Sensitive Information漏洞,未經身分鑑別之遠端攻擊者可直接存取系統設定檔案取得管理者明文帳號密碼。
  • 影響平台:
    • BR071n, BR261c, BR270n, BR476n, BRC70n, BRC70x, BRC76n, BRD70n, BRE70n, BRE71n, BRF61c, BRF71n
  • 建議措施:
    • 受影響型號已不再維護,建議汰換設備
  • 參考資料:
    1. 金智洋科技 無線分享器 - OS Command Injection
    2. 金智洋科技 無線分享器 - Exposure of Sensitive Information

計算機與通訊中心
網路系統組 敬啟