公告重點

CISA 在 2026 年 7 月 23 日重新發布 Rockwell Automation 的 ThinManager 公告。CVE-2026-11917 是 API 檔案儲存作業的路徑限制不足;具備有效身分的攻擊者可能把任意檔案寫入應受限制的系統目錄,造成完整性與可用性風險。

受影響與修正版

  • 13.0.0 至 13.0.7:升級至 13.0.8。
  • 13.1.0 至 13.1.5:升級至 13.1.6。
  • 13.2.0 至 13.2.4:升級至 13.2.5。
  • 14.0.0 至 14.0.2:升級至 14.0.3。

此弱點的 CVSS 3.1 基礎分數為 8.1(高),需要低權限的已驗證帳號,不需要使用者互動。這項前提降低了未驗證遠端濫用的可能性,但不應忽略共用帳號、弱密碼或既有帳號遭竊的情境。

防禦與修補優先順序

  1. 先確認 ThinManager 分支與實際版本,升級到相對應的修正版或更高版本。
  2. 降低控制系統與 ThinManager 對外暴露,將工控網路置於防火牆後並與企業網路分區。
  3. 檢查管理帳號、API 存取與檔案系統中的異常新增或修改;無法立即升級時,套用 Rockwell Automation 安全最佳實務。

證據與限制

本文依據 CISA ICSA-26-204-05 官方公告。CISA 表示目前沒有收到專門利用此弱點的公開攻擊通報;本文不把產品弱點推定為任何組織已遭入侵。

可信度與內容風險

可信度 95/100:CVE、版本範圍、CVSS 與修正版均由 CISA 公告直接支持。內容風險 2/5:僅保留修補與偵測方向,不提供可重現的路徑穿越請求或攻擊流程。

更多同類內容可見官方安全公告;評分與編輯界線說明收錄於本站方法

AUTHOR

Darknoted 編輯室

由組織型編輯室依來源核對、證據限制、安全去識別化與人工發布政策整理。

編輯政策與研究限制

這篇觀察對你有幫助嗎?

支持 Darknoted 持續維護隔離研究環境、資料查核與內容更新。

了解如何支持本站

更新紀錄

:完成公開內容與 metadata 更新。