CISA警告4項已遭利用重大漏洞:CVE-2026-33824等Windows、macOS、SharePoint與VMware vCenter用戶應儘速修補

美國網路安全與基礎設施安全局(CISA)於2026年8月18日發出警告,將4項重大資安漏洞加入「已遭利用漏洞」(Known Exploited Vulnerabilities,KEV)名單。CISA表示,納入名單的原因是已掌握這些漏洞遭積極利用的證據。

本次列入的漏洞涉及Windows、macOS、Microsoft SharePoint及VMware vCenter,CVSS風險評分介於9.1至9.8。CISA要求美國聯邦機構採取緊急處置措施,修補期限統一訂於2026年8月21日。

4項漏洞涉及多種企業與端點系統

漏洞編號受影響產品或服務漏洞類型CVSS風險
CVE-2026-33824Windows網路金鑰交換(IKE)服務遠端程式碼執行9.8
CVE-2026-55040Microsoft SharePoint身分驗證繞過9.1至9.8
CVE-2026-59310VMware vCenter路徑遍歷9.1至9.8
CVE-2026-65400Apple macOS身分驗證不當9.1至9.8

來源資料未逐一提供每項漏洞的獨立CVSS分數,因此表格以本次通報所載的整體風險區間呈現。實際風險仍可能取決於系統版本、部署方式、網路暴露程度及既有防護措施。

資安機構陸續發現實際利用活動

CISA並未公開這4項漏洞遭利用的完整技術細節或攻擊規模,但多家資安機構與公司已公布相關觀察。

  • CVE-2026-33824:Palo Alto Networks指出,中國駭客曾利用Windows IKE VPN端點發動攻擊,並在受害環境執行反向Shell。
  • CVE-2026-55040:威脅情報公司Defused Cyber表示,在相關概念驗證程式碼(PoC)公開後,已偵測到試圖利用該漏洞的活動。
  • CVE-2026-59310:資安公司Quirso偵測到APT駭客團體利用VMware vCenter漏洞發動攻擊,相關活動據稱遍布47個國家。
  • CVE-2026-65400:荷蘭網路安全中心(NCSC-NL)指出,攻擊者利用這項macOS漏洞取得root權限,並部署挖礦軟體。

上述資訊來自不同資安組織的觀察,顯示漏洞可能已被用於不同階段的攻擊活動;不過,各案例的受害範圍、攻擊者身分與完整入侵鏈仍有待進一步確認。

企業管理者應優先處理網路邊界與虛擬化管理系統

由於CVE-2026-33824涉及Windows IKE服務,使用VPN或其他遠端連線功能的組織應優先盤點暴露於網際網路的端點,確認已套用供應商提供的安全更新,並檢查是否存在異常Shell執行、遠端連線或帳號活動。

SharePoint與VMware vCenter通常承載企業協作資料、虛擬化管理及基礎架構控制功能。管理者除修補漏洞外,也應檢視管理介面是否直接暴露於公網、限制管理來源、強化多因素驗證,並確認相關系統的登入紀錄、檔案存取紀錄與管理操作是否出現異常。

針對macOS環境,組織可依Apple提供的安全更新資訊確認受影響版本,並檢查端點是否出現未授權的高權限程序、異常挖礦程式或資源使用率突然升高等跡象。若無法立即完成修補,應先採取網路隔離、限制服務暴露及提高監控等暫時性措施。

修補期限不代表一般組織可延後處理

CISA設定的2026年8月21日期限主要適用於美國聯邦機構,但這4項漏洞已被列入KEV,且已有資安機構通報實際利用或相關攻擊活動。其他公私部門組織仍應依自身暴露程度、資產重要性與事件應變能力,盡快完成風險評估、修補及後續驗證。

在完成更新後,建議透過漏洞掃描、版本確認與日誌分析驗證修補是否生效;若系統曾直接暴露於網際網路,則應同步調查是否已遭未授權存取,避免僅完成套用更新卻忽略既有入侵痕跡。

Reference Link : ithome.com.tw

Related Articles

Stay Connected

0FansLike
0FollowersFollow
22,800SubscribersSubscribe
spot_img

Latest Articles