
[安全通告] SmartIT Desktop Manager 系統安全更新修復通知

發布日期: 2026 年 8 月 31 日
公告編號: SEC-2026-001
風險等級: 高風險 (High)
公告編號: SEC-2026-001
風險等級: 高風險 (High)
1. 說明 (Overview)
旭辰資訊積極維護產品資安與客戶資料安全。近期經內部檢測與資安通報,我們於 SmartIT Desktop Manager 部分元件中發現並修復了硬編碼憑證(Use of Hard-coded Credentials)相關之風險項目。
為防止未經授權的遠端攻擊者利用預設憑證或金鑰進行非預期存取,我們已於最新釋出v11版本完成整體通訊加密與安全強化,建議所有客戶儘速進行版本升級至v11版。
2. 受影響產品與版本 (Affected Versions)
| 產品名稱 | 受影響版本 | 安全修復版本 (Fixed Version) |
|---|---|---|
| SmartIT Desktop Manager | v10 (含) 以前所有版本 | v11 (含) 以後版本 |
3. 修復漏洞項目細節 (Fix Details)
本次升級至 v11 (含) 以上版本將一併修復以下 4 項安全問題:
- 固定通行碼遠端存取問題: 修正攻擊者可能利用固定通行碼遠端存取使用者主機之風險。
- 通訊加密金鑰保護問題: 修正攻擊者可於程式碼中取得特定密碼,進而取得通訊用 AES 加密金鑰之風險。
- SFTP 服務憑證硬編碼問題: 修正攻擊者可於程式碼中取得 SmartIT Agent 之 SFTP 服務帳號與通行碼,進而瀏覽使用者主機檔案系統之風險。
- SSH 服務憑證硬編碼問題: 修正攻擊者可於程式碼中取得 SmartIT Agent 之 SSH 服務帳號與通行碼之風險。
4. 解決方案與升級申請 (Remediation & Action Required)
請系統管理員安排將 SmartIT Desktop Manager 升級至 v11 (含) 以上版本。
如需安排升級,請直接與我們的業務專員聯繫:
業務聯絡人: 謝怡慧 Helen Hsieh
服務專線: (02) 2981-3351 分機 117

