標題 使用自然人憑證登入或簽章功能之同仁依「HiCOS跨平台網頁元件安裝說明」自行更新。
訊息分類 教務處
公告單位 資訊組長 邱昀亭
日期起迄 2020-07-30 00:00~2020-08-06 23:50 更新時間: 2020-07-30 10:29:38
訊息內容
主旨: 有關行政院國家資通安全會報技術服務中心通報「HiCOS 跨平台網頁元件存在安全性漏洞(發布編號:NCCST-ANA2020-0073)」乙案,請各校(及幼兒園)資安長督導同仁儘速更新及確認相關元件為最新版本,請查照。
說明:  
一、 依據本府109年7月24日府授資網字第1090176628號函辦理。
二、 本案係行政院國家資通安全會報技術服務中心通報憑證管理中心所提供之「 HiCOS 跨平台網頁元件存在 Command Injection 漏洞(發布編號:NCCST-ANA-2 020-0073)」乙案,須更新至最新版本 。
三、 請貴校(及幼兒園)資訊人員協助並轉知使用自然人憑證登入或簽章功能之同仁依「HiCOS跨平台網頁元件安裝說明」自行更新,並確認更版後版本別(109年7月版本為 1.3.4.103327)。
四、 惠請各校(及幼兒園)資安聯絡人轉知轄管之各應用系統管理者,如所負責之應用服務系統有提供HiCOS元件下載連結(檔案)或應用安裝程式內含該元件者,請儘速更新到最新版本,並於該網站公告版本更新資訊。
五、 請至內政部憑證管理中 心(https://moica.nat.gov.tw/rac_plugin.html)下載安裝或自行設置下載點供同仁下載。