9月16日美國網路安全與基礎設施安全局(CISA)發布公告,表示他們已掌握兩個漏洞遭到積極利用的證據,這些弱點是:思科身分識別服務引擎(ISE)特權API使用不正確漏洞CVE-2026-76460,以及Acronis網頁主機管理平臺備份工具預設權限不正確漏洞CVE-2026-87886。CISA將這些漏洞加入已遭利用漏洞名單(KEV),並要求聯邦機構必須在9月19日前完成修補。
值得留意的是,CISA在同一天表示,Google近日修補的Pixel零時差漏洞CVE-2026-58704也遭積極利用,聯邦機構同樣要在3天內完成相關修補作業。
Comments (0)