各单位:
请注意通过国家信息安全漏洞库(https://www.cnnvd.org.cn)及国家信息安全漏洞共享平台(https://www.cnvd.org.cn)查询以下相关漏洞信息,请在充分考虑软硬件兼容性、做好测试和评估、做好重要数据备份、确保系统安全稳定的前提下,更新补丁修补漏洞,并做好网络安全防范工作。
一、 Apache Ignite内存计算和事务管理平台代码执行漏洞(CVE-2024-52577)
二、 HP LaserJet惠普打印机代码执行及提权漏洞(CVE-2025-26506、CVE-2025-26507、CVE-2025-26508)
三、 SICK MEAC300西克气体监测仪权限提升漏洞(CVE-2025-0867)
四、 Palo Alto Networks派拓网络防火墙操作系统命令注入漏洞(CVE-2025-0110)
五、 Palo Alto Networks派拓网络防火墙设操作系统越权访问漏洞(CVE-2025-0111)
六、 Citrix Systems思杰系统权限提升漏洞(CVE-2024-12284)
七、 Broadcom博通诊断分析工具提权漏洞(CVE-2025-0893)
八、 Craft CMS内容管理系统代码注入漏洞(CVE-2025-23209)
详情见附件。烦请尽快排查修复,或者联系维保厂家及时修复。