5月下旬台灣電腦網路危機處理暨協調中心(TWCERT/CC) 發布資安公告 ,指出杜浦數位安全(TeamT5)旗下的EDR系統ThreatSonar Anti-Ransomware存在權限提升漏洞CVE-2025-4477,攻擊者在取得中等權限的情況下,就能透過特定的API遠端將權限提升至最高管理員層級,影響3.8.0以前版本,呼籲用户套用修補程式hotfix-250327,或是升級至3.8.1版因應,CVSS風險為7.2(4.0版為8.6分)。由於相關漏洞説明都引述TWCERT/CC的公告內容,並未提其他細節,對此,我們也向杜浦數位安全詢問,請他們回應此事。
針對這項漏洞的發現,杜浦數位安全表示是他們的PSIRT團隊找到,此漏洞形成的原因源自於ThreatSonar的API參數檢查環節出現問題,使得攻擊者能用來調整使用者的權限等級。而攻擊者利用這項漏洞存在必要條件,就是事先需要取得可登入系統的中等權限用户帳號。
對於漏洞修補的處理情形,該公司表示在申請CVE編號前,他們就會通知客户並採取修補作業。針對雲端服務主機的環境,PSIRT團隊已著手修補並確認是否有遭到利用的跡象;而對於在客户內部環境建置的伺服器,他們也第一時間進行通知並提供相關説明,由技術支援團隊協助處理。