top of page
博客
[CelloOS 遠端存取風險漏洞通知]
編號:CBN-2026-04968 影響版本:CelloOS v4.0.0(含)以上版本 一、問題說明 在特定條件下,CelloOS 預設用於系統設定之 Console 管理帳號,可能存在未授權遠端連線風險,進而導致系統指令被執行。 當同時符合以下條件時,可能觸發此風險: 系統啟用 SSH(sshd)服務(預設為關閉) SSH 服務對外開放(包含 Internet 或內部網路可連線) 二、影響說明 攻擊者在符合上述條件的情境下,可能透過遠端連線方式,透過 Console 管理帳號存取系統,並執行未授權操作,對系統安全造成潛在影響。 三、修補說明 本問題已於 2026-03-18 透過線上更新服務 (IXP 服務),針對保固期內的所有客戶進行線上修補。 CelloOS 4.8.0 20260316 以上版本無此弱點。 四、建議措施 為強化系統安全性,建議採取以下措施: 非必要情況下,請勿啟用 SSH(sshd)服務。 若需短期使用,完成後請立即關閉服務。 若需長期使用,建議搭配防火牆(Firewall)限制可存取來源 IP。 定期確認系統已更新至最
4月20日
[SEG feedback & audit-login 資安事件漏洞]
Cellopoint Secure Email Gateway (SEG) 處理 Audit Request 的身份認證程序 feedbackd 有一個 Buffer Overflow 漏洞,利用特殊的 Audit Request 向前端 Web 發送請求,Web 再向...
2024年8月16日
[遠端執行程式碼 RCE 漏洞]
CelloOS 4.5.0 版及之前的版本,存在安全性問題 建議您儘速更新到 CelloOS 4.5 版 Build0529 以上版本,以解決此安全性漏洞。 1. 原因:SMTP Listener 在解析 SMTP Session...
2024年5月30日
[Log4j 漏洞之相關說明及公告]
1. CVE-2021-44228 1.1 關於 Java Logging 軟體 Log4j v2.x CVE-2021-44228 漏洞,可藉由 JNDI lookup,進行遠端代碼執行,影響 Log4j v2.0 至 v 2.14 版本。 1.2 Cellopoint...
2022年1月5日
bottom of page


