关于做好修补ApacheTomcat等应用漏洞的安全防范预警通知

    2025-03-17 15:18:02           浏览数:0

各校园网用户:

    近日,国家信息安全漏洞库及国家信息安全漏洞共享平台发布了多项高危漏洞信息,其中涉及Apache Tomcat远程代码执行漏洞(CVE-2025-24813)、Microsoft .NET软件框架代码执行漏洞(CVE-2025-24043)、Windows远程桌面服务代码执行漏洞(CVE-2025-24045、CVE-2025-24035)、Microsoft DNS 域名服务远程代码执行漏洞(CVE-2025-2-24064)、Apache OFBiz 服务端模板注入漏洞(CVE-2025-26865)、Veritas Arctera InfoScale 云存储管理平台代码执行漏洞(CVE-2025-27816)以及Vim文本编辑器命令注入漏洞(CVE-2025-27423)。

    请各校园网用户高度重视,及时查询相关漏洞信息,尽快采取措施安装杀毒软件,且在确保系统安全稳定的前提下,及时更新补丁修补漏洞,防止攻击者利用漏洞获取系统权限,从而引发系统被攻击或信息被泄露风险。

处理建议:

    请尽快登录上述问题软件官网,下载并安装相应的安全补丁并更新,或者按照提供的建议操作,用于在推出安全更新前降低利用漏洞的风险,确保系统安全。

 

                                                                                    网络信息管理处

0532-58957480