近期揭露的多項 Ruckus 網路管理平台漏洞,已對企業資訊安全構成高度威脅。

根據 Ruckus Security Bulletin 20250710(版本 1.5,更新於 7 月 23 日) 與 NVD 資料:

  • CVE-2025-44954:NVD 已正式評為 CVSS 9.8(Critical)
  • 其他 CVE 的正式 CVSS 分數尚未公布,但已經可以透過 Secure-ISS 等第三方資安單位獲得高風險評估
  • 官方已釋出 SmartZone 6.1.2p3 Refresh Build 與 RND 4.5+ 修補版本

根據 iThome 報導,知名網通設備品牌 Ruckus 旗下的 SmartZone(vSZ)與 Network Director(RND) 被發現存有多達九項資安漏洞,包含高風險的遠端程式碼執行(RCE)、身分驗證繞過(Auth Bypass)及未授權存取等問題。這些漏洞可使攻擊者輕易入侵設備,控制網路管理平台,造成大規模資安事件。

Ruckus SmartZone / RND 資安漏洞一覽表

*更新時間:2025 年 8 月

漏洞摘要:

  • CVE-2025-44954、CVE-2025-44957、CVE-2025-44960 等共 9 項
  • 影響平台:vSZ(SmartZone)、RND(Network Director)
  • 預估風險等級:高
  • 修補狀況:已釋出修補程式

Ruckus SmartZone / RND 資安漏洞一覽表(2025/08 更新)

企業應如何防範這些漏洞?

雖然官方已發布修補程式,但企業在未更新前仍可參考以下緩解措施:

  1. 隔離網路管理平台:將 vSZ 與 RND 伺服器部署於內部管理網段,不開放對外存取。
  2. 強化存取控制:僅允許授權人員透過 VPN、HTTPS 或 SSH 存取,限制不必要的網路連線。
  3. 設定防火牆規則:嚴格定義允許通訊的 IP 範圍,避免開放所有來源。
  4. 導入行為監控與異常偵測:若企業已導入資安平台(如 NDR、XDR),建議針對相關設備進行特別監控。
  5. 定期檢查廠商公告與漏洞資料庫:包含 Ruckus 官方安全公告頁CERT/CCNVD 等。

建議防護措施(已更新)

1. 立即更新系統

  • SmartZone 升級至 6.1.2p3 Refresh Build 或以上版本
  • RND 升級至 4.5 或以上版本
  • 安裝更新後,重新產生並更換所有預設或可能洩漏的憑證

2. 驗證修補是否生效

  • 透過 安全掃描工具 確認漏洞已封堵
  • 針對 CVE-2025-44954、44961、44963 等高風險漏洞進行重點檢測

3. 加強存取控制與監控

  • 限制管理介面僅允許來自可信任網段的存取
  • 部署異常登入與命令執行監控,第一時間偵測入侵跡象

4. 保持持續監控

  • 訂閱 Ruckus 官方安全公告 與 NVD 資料庫,追蹤 CVSS 正式評分與新版本釋出狀況
  • 建立內部 SOP,定期檢查系統版本與憑證有效性

鑫捷科技提供資安評估、弱點掃描、社交演練等服務,協助企業針對此類未修補漏洞,建立更完善的防護機制。


歡迎填寫表單與我們聯繫>>立即聯絡

延伸閱讀

企業數據防彈衣:設備AI活化管理與韌性防禦 研討會

步入 2026 年,企業組織面臨的挑戰已不再只是硬體採購,而是如何應對:維運人才短缺、AI 應用浪潮、勒索病毒演進。鑫捷科技深耕在地服務,我們了解「資源極大化」與「營運不中斷」才是企業轉型的核心。因此,我們特別選在 3 月 20 日(五)於臺中勤美洲際酒店,舉辦一場專為企業決策者設計的研討會。

鑫捷科技邀請您參加 CYBERSEC 2026 臺灣資安大會 — 亞洲最大資安盛會

鑫捷科技作為 CYBERSEC 2026 臺灣資安大會的合作夥伴之一,誠摯邀請您的企業蒞臨參觀與交流,共同掌握最前線的資安解決方案與市場趨勢。立即線上報名,把握龐大資安商機與技術洞見。

AI 網路攻擊升級:微軟揭露 21 種威脅手法,企業資安防禦新階段

微軟揭露 21 種 AI 進化攻擊手法,網域冒充與智慧釣魚威脅升高。鑫捷科技整合身份防護、威脅偵測與資安顧問服務,協助企業建立完整 AI 時代資安防禦體系。

【重要公告】Fortinet 產品及服務價格即將調整!

Fortinet 台灣宣佈自 115 年 2 月 2 日起調整產品及支援服務價格 。本公告涵蓋 FortiGate 70G、90G、200G、900G 等全系列機種與相關保固授權 。協助企業了解資安營運成本變動,提前進行預算規劃與合約盤點。

成功案例

原住民族委員會|人體研究計畫原住民族同意系統增修及維運

鑫捷科技協助原住民族委員會優化人體研究同意系統,透過功能增修、資安強化與敏捷開發,提升行政效率並保障原住民族權益。

農業部農田水利署嘉南管理處|財務征收作業系統建置案

鑫捷科技為農田水利署建置 Web 化財務征收系統,整合土地與收費資料並強化資安與稽核,全面提升行政效率與系統穩定性。

財團法人中衛發展中心|農糧類產銷履歷輔導計畫資訊整合平台擴充維護案

鑫捷科技承辦產銷履歷輔導員資訊平台擴充維護案,完成系統功能優化、資安強化與全年維運,提升教學管理效率與平台穩定性。

知名電子周邊製造商|廠區機房設備暨人力維護年度續約案

為科技企業提供廠區機房設備與人力維護年度續約服務,確保關鍵 IT 設備穩定運作並提升維運效率。

讓鑫捷科技幫助您推動企業數位轉型,提升企業效率與競爭力。
立即聯繫,獲得量身打造的資訊解決方案!