公告重點
CISA 在 2026 年 7 月 23 日發布 ICSA-26-204-03,說明 Weintek cMT3092X HMI 與 EasyWeb 舊版的四項安全弱點。成功利用可能讓原本權限較低的使用者提升權限、讀取其他帳號的憑證,或修改原應為唯讀的資料。這是產品弱點公告,不代表所有部署都已遭入侵。
受影響版本與弱點
- cMT3092X 韌體早於 20210218。
- EasyWeb 早於 2.1.20。
- CVE-2026-60134:Cookie 未經完整驗證即可參與安全決策,CVSS 3.1 為 8.8。
- CVE-2026-61892:Token 權限配置不當,可能造成權限提升,CVSS 3.1 為 8.8。
- CVE-2026-61886:使用者密碼以明文儲存,CVSS 3.1 為 6.5。
- CVE-2026-60135:使用者管理不正確,可能讓攻擊者修改受限資料,CVSS 3.1 為 6.5。
防禦與修補優先順序
Weintek 建議套用 cmt_typeB_20260316_007.patch;該套件包含 EasyWeb 2.3.17-typeb,且是專用修補,不另行提供一般韌體版本。維運人員應先比對設備韌體與 EasyWeb 版本,向 Weintek 支援或經銷商取得修補,並在變更前完成組態備份與影響評估。
- 盤點 cMT3092X、EasyWeb 版本及可從管理網路接觸的介面。
- 限制管理介面只允許必要的管理來源與帳號。
- 套用原廠修補後,重新檢查既有帳號、權限與憑證保存方式。
證據與限制
本文依據 CISA ICSA-26-204-03 官方公告整理。CISA 表示目前沒有收到專門利用這些弱點的公開攻擊通報;因此本文確認的是弱點、受影響版本與修補資訊,不延伸推定任何特定組織已受害。
可信度與內容風險
可信度 95/100:來源為可追溯的 CISA 官方公告,版本、CVE 與緩解措施均可逐項核對。內容風險 2/5:保留防禦所需資訊,但不提供利用步驟、憑證或可操作攻擊內容。
讀者可在官方安全公告查看同類整理,並參考本站方法理解可信度與風險分數。
延伸閱讀脈絡
本篇結論應放回官方來源、主題範圍與利用前提閱讀;公開公告不等於特定環境已受害。
這篇觀察對你有幫助嗎?
支持 Darknoted 持續維護隔離研究環境、資料查核與內容更新。
了解如何支持本站更新紀錄
:完成公開內容與 metadata 更新。