新聞

上週資安公司Sansec提出警告,Magento網頁快取外掛程式Mirasvit Cache Warmer存在重大漏洞CVE-2026-45247,攻擊者在未經身分驗證的情況下,可在PHP物件進行注入,CVSS風險評為9.8分,用戶應儘速更新因應。本週美國網路安全與基礎設施安全局(CISA)指出,他們已掌握漏洞遭積極利用的證據。

6月3日CISA將上述漏洞加入已遭利用的漏洞名單(KEV),要求聯邦機構必須在6月6日前完成修補。而對於該漏洞是否被用於勒索軟體攻擊?CISA表示不清楚。