新聞

美國網路安全與基礎設施安全局(CISA)於8月4日發布警告,表示他們已掌握有3個資安漏洞遭積極利用的證據,將其列入已遭利用漏洞名單(KEV),其中最受到關注的部分,是N-able幾天前緊急修補的遠端監控與管理(RMM)平臺N-central高風險漏洞CVE-2026-18577,不過,另外兩個資安漏洞也相當值得留意,因為它們都是重大等級的弱點,非常危險。

這些漏洞是CVE-2026-34486與CVE-2026-9198,兩者的CVSS風險評分皆達到9.8,分別存在於網頁應用程式伺服器Apache Tomcat與IBM維護的Langflow開源版本(OSS),CISA要求聯邦機構皆必須在8月7日前完成修補。其中CVE-2026-34486是Apache基金會在今年4月修補的弱點,起因是敏感資料缺乏加密保護,當時紅帽評估其危險程度為7.5分,後來CISA-ADP將其評分上修為9.8

另一個漏洞CVE-2026-9198為程式碼注入弱點,未經身分驗證的攻擊者可在預設組態的IBM Langflow OSS上,遠端執行任意程式碼(RCE),該公司發布1.10.1版修補。