新聞

6月23日美國網路安全與基礎設施安全局(CISA)提出警告,他們發現有4個漏洞遭到積極利用的證據,將其加入已遭利用的漏洞列表(KEV),其中最受到關注的部分,在於這次新增的漏洞裡,有3個是CVSS風險評分達到滿分10分的危險漏洞。

這些漏洞是CVE-2026-34908、CVE-2026-34909與CVE-2026-34910,存在UniFi管理平臺軟體UniFi OS Server,網通設備廠商Ubiquiti於5月推出5.0.8版修補相關問題。資安公司Bishop Fox警告,這些漏洞威力相當驚人,因為能串連成完整的攻擊鏈,攻擊者只要發出單一請求,就能取得完整root權限的反向Shell。CISA給予聯邦機構3天修補漏洞,期限是6月26日。