重點摘要
TWCERT/CC TVN 公告指出,友訊科技 DWM-222W Wi-Fi 6 USB 行動網路卡 存在高風險漏洞,最高 CVSS 7.5。本文整理影響範圍、風險分析與修補建議,協助管理者快速判斷是否需要優先處理。
事件背景
此公告來自 TWCERT/CC TVN,原始標題為「友訊科技|DWM-222W Wi-Fi 6 USB 行動網路卡 - Brute-Force Protection Bypass」。TVN 公告通常涵蓋台灣常見產品或廠商資訊,適合納入資產盤點、弱點管理與修補追蹤流程。
影響範圍
- 廠商:友訊科技
- 產品:DWM-222W Wi-Fi 6 USB 行動網路卡
- 受影響版本:DWM-222W 1.02.00(不含)以前版本
- CVE:
- CVE-2026-6947
風險分析
友訊科技開發之DWM-222W Wi-Fi 6 USB行動網路卡存在Brute-Force Protection Bypass漏洞,未經身分鑑別之同網域攻擊者可繞過登入嘗試限制,進行暴力破解攻擊企圖取得設備控制權。
若該產品部署在對外服務、醫療或營運核心環境,應優先確認版本、存取控制與日誌紀錄。高 CVSS 分數不一定代表已被利用,但代表一旦攻擊條件成立,可能造成明顯營運或資料安全影響。
修補與緩解建議
請更新韌體至1.02.00(含)以後版本
- 確認組織內是否使用受影響產品與版本。
- 優先修補對外服務或高權限環境中的系統。
- 在修補前限制來源 IP、關閉不必要服務,並確認備份可還原。
- 檢查登入、管理介面與異常請求紀錄。
波波 觀點
這類公告的重點不只在 CVE 編號,而是要回到資產管理:產品是否存在、是否暴露、是否有替代緩解方式,以及修補是否會影響營運。建議把 TVN、NVD 與原廠公告一起納入例行弱點追蹤。





