新聞

7月14日美國網路安全與基礎設施安全局(CISA)發布公告,表示他們已掌握微軟SonicWall本週修補的部分資安漏洞被積極利用的跡象,將這些弱點列入已遭利用的漏洞名單(KEV),並要求聯邦機構限期修補。

這些包含了存在於SonicWall SMA100設備的伺服器請求偽造(SSRF)漏洞CVE-2026-15409、命令注入漏洞CVE-2026-15410,以及AD聯合身分驗證服務服務(ADFS)權限提升漏洞CVE-2026-56155、SharePoint權限提升漏洞CVE-2026-56164。值得留意的是,大部分漏洞CISA要求聯邦機構必須在7月17日前完成修補,只有CVE-2026-56155給予兩週的時間因應。