威脅情報公司VulnCheck資安研究副總裁Caitlin Condon 於職場社羣網站LinkedIn提出警告 ,該公司蜜罐陷阱偵測到針對 CVE-2026-25895 的活動,此弱點存在於用來管理SCADA與OT環境的儀錶板系統FUXA,未經身分驗證的攻擊者可遠端利用,從而進行檔案寫入。根據觀察,目前的攻擊來自單一IP位址,一旦成功利用漏洞,攻擊者就會以垃圾資料覆寫其中的元件main.js,但沒有傳遞惡意酬載,因此VulnCheck認為,攻擊者的目的很可能是進行偵察,廣泛掃描網路上存在漏洞的FUXA執行個體(instance)。
CVE-2026-25895 為重大等級的路徑遍歷漏洞 ,未經授權的攻擊者可遠端於FUXA伺服器的檔案系統的任何位置,寫入任何檔案,CVSS嚴重程度v3.1評為9.8分(v4.0為9.5分),影響1.2.9版以下的FUXA,開發團隊於今年1月推出1.2.10版修補。值得留意的是,如果攻擊者能夠覆寫應用程式的程式碼、啟動指令碼,或是組態設定檔案,有可能演變為遠端程式碼執行攻擊,甚至會造成系統全面入侵,並暴露與FUXA連接的工業控制系統(ICS)與SCADA環境。
Condon強調,該公司發現鎖定FUXA漏洞的情況,已有前例,他們在最近一年裡,看到有人利用CVE-2026-25939,以及CVE-2023-33831,兩者都是遠端程式碼執行(RCE)類型的漏洞,其中利用CVE-2023-33831的活動約從去年11月出現,直到近期仍持續進行。