CISA警告4個已知漏洞遭利用,Windows、macOS、SharePoint、VMware vCenter用户應儘速處理

8月18日 美國網路安全與基礎設施安全局(CISA)提出警告 ,他們將4個資安漏洞加入已遭利用的漏洞名單(KEV),原因是已掌握遭積極利用的證據。值得留意的是,這些漏洞皆為重大等級,相當危險,CISA下令聯邦機構需緊急採取行動,修補的期限都是8月21日。

這些漏洞分別是:Windows網路金鑰交換(IKE)服務遠端程式碼執行漏洞CVE-2026-33824、SharePoint身分驗證繞過漏洞CVE-2026-55040、VMware vCenter路徑遍歷漏洞CVE-2026-59310,以及macOS身分驗證不當漏洞CVE-2026-65400,CVSS風險介於9.1至9.8。

雖然CISA並未透露這些弱點遭利用的情況,不過已有資安機構與資安公司公佈相關發現。其中, 資安公司Palo Alto Networks指出 ,CVE-2026-33824被中國駭客用於攻擊IKE VPN端點,並執行反向Shell;威脅情報公司Defused Cyber在CVE-2026-55040 概念驗證程式碼(PoC)公佈 後, 偵測到試圖利用漏洞活動 ;資安公司Quirso偵測到 APT駭客團體利用CVE-2026-59310攻擊vCenter的活動 ,範圍遍佈47個國家; 荷蘭網路安全中心(NCSC-NL)指出 ,蘋果緊急修補的CVE-2026-65400,攻擊者將其用於取得root權限並部署挖礦軟體。