9月22日美國網路安全與基礎設施安全局(CISA)表示,已掌握4個漏洞遭積極利用的證據,將其列入已遭利用的漏洞名單(KEV),要求聯邦機構必須在9月25日前完成修補。這些漏洞是:Check Point憑證驗證不當漏洞CVE-2026-85102、路徑遍歷漏洞CVE-2026-93616,以及Arista VeloCloud Orchestrator輸入驗證不當漏洞CVE-2026-93952、F5 BIG-IP APM記憶體堆積緩衝區溢位漏洞CVE-2026-94127。
值得留意的是,根據CVSS嚴重程度評分,這些漏洞都達到重大等級,CVE-2026-93952達到滿分10分,其餘3個皆為9.8分,相當危險。其中,Arista與F5同於9月22日發布公告,並指出漏洞遭到利用;Check Point於兩週前修補上述弱點。
Comments (0)