情報摘要

CISA ICSA-26-202-01 指出 Tycon Systems TPDIN-Monitor-WEB2 2.3.9 受兩項漏洞影響,最高 CVSS 3.x 為 9.8。潛在後果包括敏感憑證存取、基礎設施中斷與實體設備操控;CISA 當時未收到針對這些漏洞的公開利用通報。

來源、日期與事件性質

官方來源:CISA ICS Advisory ICSA-26-202-01;發布日期:2026-07-21。本文是公開漏洞或官方公告的情報整理,不是暗網爆料,也不把漏洞存在或 KEV 收錄擴寫成特定組織已遭入侵。

已確認技術資訊

  • CISA 於 2026 年 7 月 21 日發布 ICSA-26-202-01,受影響版本為 TPDIN-Monitor-WEB2 2.3.9。
  • 公告列出 CVE-2026-61884 與 CVE-2026-55985,弱點類型涵蓋替代路徑認證繞過與敏感資訊明文儲存,最高 CVSS 3.x 為 9.8。
  • 成功利用可能導致敏感憑證遭存取、連接的基礎設施中斷,或實體設備遭操控。

CVE:CVE-2026-61884、CVE-2026-55985;最高公開評分:9.8 (CVSS 3.x)。

情報品質判定

Trust Score:96/100;Scam Probability:0/100;Risk Level:Critical。Trust 反映官方來源與可追溯性;Risk 是漏洞及部署條件的防禦優先度,不代表所有使用者都已受害。

證據限制與未知資訊

  • CISA 明確表示,截至公告時未收到針對這些漏洞的已知公開利用通報。
  • 官方公告沒有提供受害者、攻擊活動規模或特定攻擊者歸因;高 CVSS 不等於已發生入侵。

建議處置

  • 確認是否部署 2.3.9,依 Tycon 與 CISA 指引完成更新或緩解。
  • 避免控制系統直接暴露於網際網路,將控制網路與企業網路隔離;必要的遠端存取應使用已更新且受監控的安全通道。

延伸閱讀脈絡

AUTHOR

Darknoted 編輯室

由組織型編輯室依來源核對、證據限制、安全去識別化與人工發布政策整理。

編輯政策與研究限制

這篇觀察對你有幫助嗎?

支持 Darknoted 持續維護隔離研究環境、資料查核與內容更新。

了解如何支持本站

更新紀錄

:完成公開內容與 metadata 更新。