公開報告 · 人工覆核

觀察報告

所有公開項目均已通過安全遮蔽與人工發布流程;草稿不會出現在此頁。

可信度 85/100 風險 2/5

CISA KEV 每日摘要:5 項已知遭利用漏洞待處置

本摘要彙整 CISA 公開 KEV 目錄中的 5 項漏洞:CVE-2023-4346、CVE-2026-25089、CVE-2026-39808、CVE-2026-46817 與 CVE-2026-58644。KEV 收錄代表 CISA 掌握實際利用依據,但不代表所有部署或任何特定組織均已遭攻擊;管理者應核對產品、處置期限與官方建議,依資產暴露優先修補。

可信度 85/100 風險 1/5

Rockwell 1756-EN 通訊模組漏洞可能造成連線中斷

CISA 公開公告指出部分 Rockwell 1756-EN2、EN3 與 ENBT 通訊模組可能因封包完整性驗證不足而發生連線中斷;EN2/EN3 有修正版,ENBT 已停產。 主要風險是特定通訊模組連線中斷,不應被描述成攻擊者已取得控制權;EN2、EN3 與已停產 ENBT 的處置方式不同,應依實際型號安排更新、替換或隔離。

可信度 85/100 風險 1/5

Rockwell FactoryTalk DataMosaix 8.03 修正儲存型 XSS

CISA 公開公告指出 FactoryTalk DataMosaix Private Cloud 8.02 以前版本存在需高權限帳號的儲存型 XSS;8.03 已修正,目前無已知公開利用。 公告描述需已驗證且具相應權限的使用者,並指出 8.03 版已修正;這不等於外部攻擊者已普遍取得系統控制權,組織仍應核對版本與高權限帳號。

可信度 85/100 風險 1/5

SALTO ProAccess Space 6.13 修正分區權限隔離漏洞

CISA 公開公告指出,SALTO ProAccess Space 6.13 以前版本的分區環境可能出現跨空間存取問題;風險需要有效帳號與分區功能,官方建議更新。 公告情境需要有效帳號並涉及分區功能,不能據此推定未使用分區功能的環境或任何特定組織已經受害;管理者應依最小權限原則覆核帳號與分區設定。

可信度 85/100 風險 1/5

Siemens SICAM 8 四項漏洞:26.20 版修正韌體驗證與權限風險

CISA 公開公告說明 Siemens SICAM 8 的四項漏洞,影響部分 CPCI85 與 SICORE 26.20 以前版本;官方建議升級,本文不包含利用步驟。 這是公開產品安全公告,不是已發生入侵的證明;組織應先確認 SICAM 8、CPCI85 與 SICORE 的實際版本及設定,再依 Siemens 公告安排修正與驗證。

可信度 85/100 風險 1/5

Rockwell Logix 控制器多項漏洞:官方建議更新產品與開機韌體

CISA 公開公告指出,多款 Rockwell Logix 控制器存在三項漏洞,可能造成服務中斷或例外狀態;目前未見已知公開利用,組織應依官方版本清單更新產品與開機韌體。 此公告確認的是產品漏洞、受影響系列與修補方向,並未證明任何特定環境已遭利用。資產管理者仍須依實際型號、產品韌體與開機韌體逐一核對,完成測試後再排程更新。