各单位:
请注意通过国家信息安全漏洞库(https://www.cnnvd.org.cn)及国家信息安全漏洞共享平台(https://www.cnvd.org.cn)查询以下相关漏洞信息,请在充分考虑软硬件兼容性、做好测试和评估、做好重要数据备份、确保系统安全稳定的前提下,更新补丁修补漏洞,并做好网络安全防范工作。
一、 Windows File Explorer文件资源管理器信息泄露漏洞(CVE-2025-24071)
二、 mySCADA myPRO数据采集监控工控系统命令注入漏洞(CVE-2025-20014、CVE-2025-20061)
三、 IBM AIX UNIX 操作系统命令执行漏洞(CVE-2024-56346、CVE-2024-56347)
四、 DCMTK开源软件库(医学图像处理)缓冲区溢出漏洞(CVE-2025-25474)
五、 DCMTK开源软件库(医学图像处理)拒绝服务漏洞(CV-2025-25472、CVE-2025-25475)
六、 Adobe Acrobat Reader PDF文档阅读器缓冲区溢出漏洞(CVE-2025-27158)
七、 Adobe Acrobat Reader PDF文档阅读器越界读取漏洞(CVE-2025-27163、 CVE-2025-27164)
八、 Veeam Backup Replication数据备份恢复软件代码执行漏洞(CVE-2025-23120)
详情见附件。烦请尽快排查修复,或者联系维保厂家及时修复。