新聞

上週網頁伺服器系統開發商LiteSpeed揭露與修補權限提升漏洞CVE-2026-48172,此漏洞存在於該公司提供cPanel用戶的外掛程式,CVSS v4.0風險達到滿分10分,LiteSpeed強調已被積極利用,呼籲用戶儘速採取行動,如今美國政府也證實這樣的情形。

5月26日美國網路安全暨基礎設施安全局(CISA)發出公告,表示他們已掌握CVE-2026-48172遭積極利用的跡象,將其加入已遭利用的漏洞名單(KEV),聯邦機構必須在5月29日前完成修補