公告重點
CISA 在 2026 年 7 月 23 日重新發布 Rockwell Automation 的 ThinManager 公告。CVE-2026-11917 是 API 檔案儲存作業的路徑限制不足;具備有效身分的攻擊者可能把任意檔案寫入應受限制的系統目錄,造成完整性與可用性風險。
受影響與修正版
- 13.0.0 至 13.0.7:升級至 13.0.8。
- 13.1.0 至 13.1.5:升級至 13.1.6。
- 13.2.0 至 13.2.4:升級至 13.2.5。
- 14.0.0 至 14.0.2:升級至 14.0.3。
此弱點的 CVSS 3.1 基礎分數為 8.1(高),需要低權限的已驗證帳號,不需要使用者互動。這項前提降低了未驗證遠端濫用的可能性,但不應忽略共用帳號、弱密碼或既有帳號遭竊的情境。
防禦與修補優先順序
- 先確認 ThinManager 分支與實際版本,升級到相對應的修正版或更高版本。
- 降低控制系統與 ThinManager 對外暴露,將工控網路置於防火牆後並與企業網路分區。
- 檢查管理帳號、API 存取與檔案系統中的異常新增或修改;無法立即升級時,套用 Rockwell Automation 安全最佳實務。
證據與限制
本文依據 CISA ICSA-26-204-05 官方公告。CISA 表示目前沒有收到專門利用此弱點的公開攻擊通報;本文不把產品弱點推定為任何組織已遭入侵。
可信度與內容風險
可信度 95/100:CVE、版本範圍、CVSS 與修正版均由 CISA 公告直接支持。內容風險 2/5:僅保留修補與偵測方向,不提供可重現的路徑穿越請求或攻擊流程。
更多同類內容可見官方安全公告;評分與編輯界線說明收錄於本站方法。
延伸閱讀脈絡
本篇結論應放回官方來源、主題範圍與利用前提閱讀;公開公告不等於特定環境已受害。
這篇觀察對你有幫助嗎?
支持 Darknoted 持續維護隔離研究環境、資料查核與內容更新。
了解如何支持本站更新紀錄
:完成公開內容與 metadata 更新。