資安通告:08/10~08/16 資安弱點威脅彙整週報
2026-08-21
風險等級: 高度威脅
摘  要:

各大廠牌軟硬體高風險弱點摘要

廠牌 軟硬體型號 弱點數量 說明 CVE ID
AdobeAdobe Campaign Classic1Adobe Campaign Classic (ACC) 存在授權不當漏洞,攻擊者無須使用者互動即可利用此漏洞在當前使用者權限下執行任意程式碼。CVE-2026-27302

AdobeAdobe Campaign Classic1Adobe Campaign Classic (ACC) 存在 SQL 注入漏洞,攻擊者在特定條件下且無須使用者互動,即可利用此漏洞在當前使用者權限下執行任意程式碼。CVE-2026-48381

AdobeAdobe Commerce1Adobe Commerce 存在授權不當漏洞,攻擊者無須使用者互動即可利用此漏洞提升權限,進而存取敏感資源。CVE-2026-71362

AdobeAdobe Commerce1Adobe Commerce 存在儲存型跨網站指令碼 (XSS) 漏洞,低權限攻擊者可利用此漏洞注入惡意指令碼,當受害者瀏覽該頁面時執行惡意 JavaScript 以存取或控制其帳號與會話。CVE-2026-48413

AdobeColdFusion 20251Adobe ColdFusion 2025 存在 OS 指令注入漏洞,攻擊者無須使用者互動即可利用此漏洞在當前使用者權限下執行任意程式碼。CVE-2026-48362

AdobeColdFusion 20251Adobe ColdFusion 2025 存在授權不當漏洞,攻擊者無須使用者互動即可繞過安全機制取得未授權的讀寫存取權,進而引發有限度服務中斷。CVE-2026-71383

AdobeContent Credentials Rust SDK1dobe Content Credentials Rust SDK 存在空指標取消參照漏洞,攻擊者無須使用者互動即可利用此漏洞使應用程式崩潰並造成拒絕服務 (DoS)。CVE-2026-48438

AdobeContent Credentials Rust SDK1Adobe Content Credentials Rust SDK 存在資源消耗不受控制漏洞,攻擊者無須使用者互動即可利用此漏洞耗盡系統資源並造成應用程式拒絕服務 (DoS)。CVE-2026-48439

AdobeLightroom Classic1Adobe Lightroom Classic 存在反序列化不信任資料漏洞,攻擊者可誘使受害者開啟惡意檔案以在當前使用者權限下執行任意程式碼。CVE-2026-48397

AdobeLightroom Classic1Adobe Lightroom Classic 存在路徑穿越漏洞,攻擊者可誘使受害者開啟惡意檔案以讀取存取範圍外的敏感檔案與目錄。CVE-2026-48441

DellDisplay and Peripheral Manager (DDPM Windows)1Dell Display and Peripheral Manager (DDPM Windows) 2.3.0.17 之前版本存在欺騙身分驗證繞過漏洞,具在地存取權的低權限攻擊者可利用此漏洞提升權限並執行任意程式碼。CVE-2026-46731

DellDisplay and Peripheral Manager (DDPM Windows)1Dell Display and Peripheral Manager (DDPM Windows) 2.3.0.17 之前版本存在欺騙身分驗證繞過漏洞,具在地存取權的低權限攻擊者可利用此漏洞提升權限並執行任意程式碼。CVE-2026-59914

DellWyse Management Suite (WMS)1Dell Wyse Management Suite (WMS) 2605.0.2 之前版本存在預設權限不當漏洞,具在地存取權的低權限攻擊者可利用此漏洞提升權限。CVE-2026-63700

DellWyse Management Suite (WMS)1Dell Wyse Management Suite (WMS) 2605.0.2 之前版本存在危險類型檔案任意上傳弱點,遠端高權限攻擊者可利用此弱點執行遠端程式碼 (RCE)。CVE-2026-66270

FortinetFortiManager1Fortinet FortiManager 及 FortiManager Cloud 特定版本存在替代路徑或通道身分驗證繞過弱點,允許攻擊者進行不當存取控制。CVE-2026-70468

FortinetFortiWeb1Fortinet FortiWeb 多個版本存在身分驗證不當弱點 (CWE-287),遠端未授權攻擊者可使用隨機帳號密碼登入 FortiWeb GUI 或 CLI。CVE-2026-26035

IBMDb21IBM Db2 11.5.0 至 11.5.9 及 12.1.0 至 12.1.5 版本中的 IXF IMPORT 解析器存在緩衝區溢位弱點。CVE-2026-10534

IBMDb21IBM Db2 11.5.0 至 11.5.9 及 12.1.0 至 12.1.5 版本存在弱點,攻擊者可透過特製查詢進行權限提升。CVE-2026-10543

IBMDb2 Mirror for i1IBM Db2 Mirror for i 7.4、7.5 及 7.6 版本存在 OS 指令注入弱點,遠端攻擊者可利用此弱點執行任意指令。CVE-2026-16956

IBMDb2 Mirror for i1IBM Db2 Mirror for i 7.4、7.5 及 7.6 版本存在受限目錄路徑限制不當弱點,遠端已驗證攻擊者可利用此弱點取得敏感資訊。CVE-2026-18554

IBMDocumentation Offline1IBM Documentation Offline 1.0.0 至 1.4.1 版本存在檔案路徑控制不當弱點,遠端攻擊者可利用此弱點執行任意程式碼。CVE-2026-17482

IBMDocumentation Offline1IBM Documentation Offline 1.0.0 至 1.4.1 版本存在日誌輸出中和不當弱點,遠端攻擊者可利用此弱點執行任意程式碼。CVE-2026-17481

IBMDOORS Next1IBM DOORS Next 7.0.3 至 7.0.3 Interim Fix 018 版本允許已驗證使用者繞過安全邏輯以執行未授權活動。CVE-2024-27253

IBMi Access Client Solutions1IBM i Access Client Solutions 1.1.2.0 至 1.1.9.13 版本因目錄開放所有人寫入,在 Windows 環境供所有使用者安裝時存在任意程式碼執行弱點。CVE-2026-14875

IBMi Access Client Solutions1IBM i Access Client Solutions 1.1.2.0 至 1.1.9.13 版本存在 OS 指令注入弱點,本地攻擊者可利用此弱點執行任意程式碼。CVE-2026-16695

IBMInformix Dynamic Server1IBM Informix oninit 中的 sq_sgkprepare 存在 SQL 介面長度欄位未檢查弱點,可導致遠端程式碼執行 (RCE)。CVE-2026-13361

IBMInformix Dynamic Server1IBM 產品 Informix Dynamic Server 版本 14.10、15.0 的 oninit setuid-root 公用程式存在本機權限提升弱點。CVE-2026-13367

IBMLangflow OSS1IBM 產品 Langflow OSS 1.9.6 (含)之前版本存在驗證弱點。該弱點為可能由於對過多的身份驗證嘗試未正確限制,導致遠端攻擊者能夠未經授權存取使用者帳戶情況。CVE-2026-19297

IBMPlanning Analytics1IBM 產品 Planning Analytics 2.0、2.1 Local 存在跨站偽造請求弱點。該弱點為攻擊者可以利用執行來自網站信任的使用者的惡意和未經授權的操作情況。CVE-2026-13365

IBMSecurity Verify Access1IBM 產品 Security Verify Access 10.0.9.2 (含)之前版本、IBM Verify Identity Access 11.0.3 (含)之前版本、IBM Verify Identity Access Container 11.0.3 (含)之前版本的管理介面中存在注入弱點。攻擊者可以透過建構式服務工具來拒絕提供 HTTP 資訊。CVE-2026-12004

IBMSecurity Verify Access1IBM 產品 Security Verify Access 10.0.9.2 (含)之前版本、IBM Verify Identity Access 11.0.3 (含)之前版本、IBM Verify Identity Access Container 11.0.3 (含)之前版本存在驗證弱點。可能由於反向代理對 HTTP 請求解釋未正確,而允許遠端攻擊者存取機敏資訊。CVE-2026-12359

IBMStorage Scale1IBM 產品 Storage Scale 5.2.3.8 (含)之前版本、6.0.1.0 (含)之前版本的 GUI 在原始碼 token 存在硬編碼弱點。該 token 用於 GUI 之間的節點間叢集通訊和 REST API 驗證。CVE-2026-13460

IBMStorage Scale1IBM 產品 Storage Scale 5.2.3.8 (含)之前版本、6.0.1.0 (含)之前版本存在驗證弱點。IBM Storage Scale 管理 GUI 的日誌檔案中可能洩漏機敏資訊。CVE-2026-19483

IBMWebSphere Application Server - Liberty1IBM 產品 WebSphere Application Server - Liberty 版本 17.0.0.3~26.0.0.8 存在弱點。該弱點為當啟用 rtcomm-1.0 或 rtcommGateway-1.0 功能時,IBM WebSphere Application Server Liberty 存在規避驗證情況。CVE-2026-14525

IBMWebSphere Application Server - Liberty1IBM 產品 WebSphere Application Server - Liberty 版本 17.0.0.3~26.0.0.8 存在弱點。該弱點為使用 Liberty 集合時存在權限提升弱點。CVE-2026-18499

LinuxLinux1Linux 核心已修正下列弱點:geneve:geneve_gro_complete() 中的內部網路偏移驗證。即使兩條路徑都基於 gs->gro_hint 進行門控,geneve_gro_complete() 仍會根據封包和目前的 gs->gro_hint 重新推導分發類型和長度,而與 geneve_gro_receive() 無關。該弱點為始終滿足 inner_nh <= inner_network_offset,而由提示 gro_receive() 增加不會遵守超出已驗證內部的分發,導致越界完成。進而造成拒絕存取情況。CVE-2026-72407

LinuxLinux1Linux 核心已修正下列弱點:geneve:geneve_gro_complete() 函數中對 gs->gro_hint 的 GRO 提示處理有錯誤。geneve_gro_receive() 函數透過 geneve_sk_gro_hint_off() 函數讀取 GRO 提示,而 geneve_sk_gro_hint_off() 函數僅在套接字啟用 IFLA_GENEVE_GRO_HINT(gs->gro_hint)時才會執行該提示,因此內部的 gro_complete 處理程序會在 nhoff 處運行skb 範圍的資料,導致 KASAN:ipv6_gro_complete (net/ipv6/ip6_offload.c:196) 中的 slab 參數越界情況。CVE-2026-72408

LinuxLinux1Linux 核心已修正下列弱點:SUNRPC:邊界檢查 xdr_buf_to_bvec() 在寫入 xdr_buf_to_bvec() 之前進行儲存操作。xdr_buf_to_bvec() 在檢查呼叫方數組的插槽是否在範圍內之前,就將 bio_vec 寫入數組,並且在執行存儲操作時完全沒有進行任何檢查,導致越界存取情況。CVE-2026-72217

LinuxLinux1Linux 核心已修正下列弱點:net: mvneta: 在復原時重新啟用每個 CPU 中斷。在 Marvell MPIC 平台上,mvneta 對 NAPI 使用每個 CPU IRQ 禁用/啟用方案:ISR(mvneta_percpu_isr)調用 disable_percpu_irq() 來屏蔽 MPICqm 中斷,並調度 NAPI 屏蔽後詢輪來屏蔽。結果 MPIC 每個 CPU 的中斷永久處於屏蔽狀態。網路卡會產生中斷 (INTR_NEW_CAUSE != 0),但 CPU 始終無法接收這些中斷,導致網路連線完全中斷情況。CVE-2026-72409

LinuxLinux1Linux Kernel 已修補 crypto: algif_skcipher 的一項弱點。skcipher_recvmsg() 的 AIO/非同步處理路徑會直接將 Socket 共用的 ctx->iv 傳入 skcipher 請求。執行 io_submit() 後 Socket 鎖定會被釋放,而請求則以非同步方式處理,因此並行的 sendmsg(ALG_SET_IV) 可能覆寫 ctx->iv,使正在處理中的請求使用由攻擊者控制的 IV。對 CTR/Stream 模式而言,這會造成 IV/Keystream 重複使用,使未具權限的使用者可能還原並行操作的明文。單純將 ctx->iv 複製至每個請求的儲存空間並不足以解決問題,因為 statesize == 0 的 Cipher(包含 CBC 與 CTR)其 MSG_MORE 分段資料的 IV 串接,是透過 req->iv 原地回寫完成;若將其改為寫入每個請求的記憶體,該記憶體會在操作完成後由 af_alg_free_resources() 釋放,進而導致輸出錯誤。此外,在完成 Callback 中回寫 IV 也不可行,因為需要在 Callback 中執行 lock_sock(),但 Callback 可能於 SoftIRQ/Atomic Context 中執行,因此不得進行可能造成睡眠的操作。修補方式改為強制使用同步處理,以同時消除 IV Race 與 IV 回寫 Race。此方式與上游修補 Commit fcc77d33a34c(net: Remove support for AIO on sockets)的最終結果一致,該 Commit 移除了整個 net/ 中的 Socket AIO 路徑。不過為降低 Stable Kernel 的修改範圍,本修補並未全面移除 Socket AIO 支援,而僅移除 crypto/algif_skcipher.c 中的 AIO 分支。現在 io_submit() 會以同步方式完成;由於 AF_ALG 非同步功能實際上很少使用,因此影響有限。skcipher_recvmsg() 中的 -EIOCBQUEUED 檢查目前已不再會觸發,但保留該程式碼以維持最小幅度的修補。測試結果顯示,在 6.6.y 上,攻擊者注入 IV 的成功次數由 2296/200000 降至 0/200000;使用 MSG_MORE 的分段 CTR 輸出結果也與單次處理完全一致。CVE-2026-74578

Microsoft.NET 10.01.NET 存在一項**整數溢位或環繞(Integer Overflow or Wraparound)**弱點,未經授權的攻擊者可在本機利用此弱點提升權限。CVE-2026-58641

Microsoft.NET 10.01.NET 存在一項**整數溢位或環繞(Integer Overflow or Wraparound)**弱點,未經授權的攻擊者可在本機利用此弱點提升權限。CVE-2026-62886

Microsoft.NET 10.01.NET Framework 存在一項**整數溢位或環繞(Integer Overflow or Wraparound)**弱點,未經授權的攻擊者可在本機利用此弱點執行程式碼。CVE-2026-62897

Microsoft.NET 10.01Microsoft QUIC 存在一項**釋放後使用(Use After Free,UAF)**弱點,未經授權的攻擊者可透過網路利用此弱點洩露資訊。CVE-2026-62898

Microsoft.NET 10.01.NET 存在一項**未檢查輸入值的迴圈條件(Unchecked Input for Loop Condition)**弱點,未經授權的攻擊者可透過網路利用此弱點造成阻斷服務(DoS)。CVE-2026-62901

Microsoft.NET 10.01.NET 存在一項**未處理例外(Uncaught Exception)**弱點,已獲授權的攻擊者可在本機利用此弱點提升權限。CVE-2026-62909

Microsoft.NET 10.01.NET 存在一項**越界寫入(Out-of-Bounds Write)**弱點,未經授權的攻擊者可在本機利用此弱點執行程式碼。CVE-2026-70354

Microsoft.NET 8.01.NET 存在一項**越界寫入(Out-of-Bounds Write)**弱點,未經授權的攻擊者可在本機利用此弱點執行程式碼。CVE-2026-62871

MicrosoftApp Installer1Windows Package Manager 存在一項**權限管理不當(Improper Privilege Management)**弱點,已獲授權的攻擊者可在本機利用此弱點提升權限。CVE-2026-68821

MicrosoftAzure CycleCloud 8.9.11Azure CycleCloud 存在一項**缺少授權驗證(Missing Authorization)**弱點,已獲授權的攻擊者可透過網路利用此弱點提升權限。CVE-2026-70340

MicrosoftAzure Kubernetes Service1Microsoft Azure Kubernetes Service 存在一項**關鍵功能缺少驗證(Missing Authentication for Critical Function)**弱點,未經授權的攻擊者可透過網路利用此弱點提升權限。CVE-2026-50516

MicrosoftAzure Monitor Agent Linux Extension1Azure Monitor Agent 存在一項**命令注入(Command Injection)**弱點,原因是未正確處理命令中使用的特殊元素。已獲授權的攻擊者可透過網路利用此弱點提升權限。CVE-2026-47299

MicrosoftAzure SQL Database1Azure SQL Database 中對關鍵資源的權限配置不正確,可能允許已獲授權的攻擊者在本機提升權限。CVE-2026-63522

MicrosoftAzure Storage Explorer1Azure Storage Explorer 在產生網頁時,未正確處理輸入內容(跨網站指令碼攻擊,XSS),可能允許未經授權的攻擊者透過網路提升權限。CVE-2026-57104

MicrosoftMicrosoft .NET Framework 3.51.NET Framework 存在授權機制不正確的問題,可能允許已獲授權的攻擊者透過網路提升權限。CVE-2026-62872

MicrosoftMicrosoft .NET Framework 3.51.NET Framework 存在相對路徑遍歷弱點,可能允許未經授權的攻擊者在本機提升權限。CVE-2026-65810

MicrosoftMicrosoft 365 Apps for Enterprise1Microsoft Office Excel 存在以不相容型別存取資源(型別混淆)的弱點,可能允許未經授權的攻擊者透過網路執行程式碼。CVE-2026-65807

MicrosoftMicrosoft 365 Apps for Enterprise1Microsoft Office 存在堆積區緩衝區溢位弱點,可能允許未經授權的攻擊者在本機執行程式碼。CVE-2026-70130

MicrosoftMicrosoft 365 Apps for Enterprise1Microsoft Office Outlook 存在整數溢位或環繞弱點,可能允許未經授權的攻擊者透過網路執行程式碼。CVE-2026-70329

MicrosoftMicrosoft 365 Apps for Enterprise1Microsoft Office Excel 存在越界讀取弱點,可能允許未經授權的攻擊者在本機執行程式碼。CVE-2026-68814

MicrosoftMicrosoft 365 Apps for Enterprise1Microsoft Office Excel 存在堆積區緩衝區溢位弱點,可能允許未經授權的攻擊者在本機執行程式碼。CVE-2026-68815

MicrosoftMicrosoft 365 Apps for Enterprise1Microsoft Office Excel 存在堆疊區緩衝區溢位弱點,可能允許未經授權的攻擊者在本機執行程式碼。CVE-2026-68816

MicrosoftMicrosoft 365 Apps for Enterprise1Microsoft Office Excel 存在堆疊區緩衝區溢位弱點,可能允許未經授權的攻擊者在本機執行程式碼。CVE-2026-68817

MicrosoftMicrosoft 365 Apps for Enterprise1Microsoft Office Word 存在釋放後使用(Use-After-Free)弱點,可能允許未經授權的攻擊者在本機執行程式碼。CVE-2026-70311

MicrosoftMicrosoft 365 Apps for Enterprise1Microsoft Office PowerPoint 存在輸入驗證不當弱點,可能允許未經授權的攻擊者在本機取得資訊。CVE-2026-70313

MicrosoftMicrosoft Dynamics 365 (on-premises) version 9.11Microsoft Dynamics 365(內部部署版本)存在不受信任資料反序列化弱點,可能允許已獲授權的攻擊者透過網路執行程式碼。CVE-2026-65815

MicrosoftMicrosoft Edge (Chromium-based)1Microsoft Edge(Chromium-based)存在堆積區緩衝區溢位弱點,可能允許未經授權的攻擊者透過網路執行程式碼。CVE-2026-72970

MicrosoftMicrosoft Entra1Azure Entra ID 存在資料真實性驗證不足的弱點,可能允許已獲授權的攻擊者透過網路進行欺騙攻擊。CVE-2026-62869

MicrosoftMicrosoft Entra Connect1Microsoft Entra Connect Sync 存在未正確處理 SQL 指令中特殊元素(SQL Injection,SQL 注入)的弱點,可能允許已獲授權的攻擊者在本機提升權限。CVE-2026-65673

MicrosoftMicrosoft Exchange Server 2016 Cumulative Update 231Microsoft Exchange Server 存在透過擷取與重放(Capture-Replay)繞過驗證的弱點,可能允許已獲授權的攻擊者透過網路提升權限。CVE-2026-62911

MicrosoftMicrosoft Exchange Server 2016 Cumulative Update 231Microsoft Exchange Server 存在堆積區緩衝區溢位弱點,可能允許已獲授權的攻擊者透過網路執行程式碼。CVE-2026-62913

MicrosoftMicrosoft Exchange Server 2016 Cumulative Update 231Microsoft Exchange Server 存在資源識別碼控制不當(資源注入)的弱點,可能允許已獲授權的攻擊者透過網路提升權限。CVE-2026-62910

MicrosoftMicrosoft Exchange Server 2016 Cumulative Update 231Microsoft Exchange Server 在產生網頁時,未正確處理輸入內容(跨網站指令碼攻擊,XSS),可能允許已獲授權的攻擊者透過網路進行欺騙攻擊。CVE-2026-62914

MicrosoftMicrosoft HPC Pack 20191Microsoft High Performance Computing(HPC)Pack 存在不受信任資料反序列化弱點,可能允許未經授權的攻擊者透過網路執行程式碼。CVE-2026-59124

MicrosoftMicrosoft Malware Protection Engine1Microsoft 已知悉 Microsoft Defender 中的 Microsoft Malware Protection Engine 存在權限提升弱點,該弱點已被公開稱為「ShieldBreak」。Microsoft 目前正著手提供高品質的安全性更新以修正此弱點,並將於更新可用時,在此 CVE 中提供相關資訊。CVE-2026-69414

MicrosoftMicrosoft SharePoint Enterprise Server 20161Microsoft Office SharePoint 在產生網頁時,未正確處理輸入內容(跨網站指令碼攻擊,XSS),可能允許未經授權的攻擊者透過網路進行欺騙攻擊。CVE-2026-70306

MicrosoftMicrosoft SharePoint Enterprise Server 20161Microsoft Office SharePoint 存在驗證機制不當的弱點,可能允許已獲授權的攻擊者透過網路提升權限。CVE-2026-62827

MicrosoftMicrosoft SharePoint Enterprise Server 20161Microsoft Office SharePoint 存在不受信任資料反序列化弱點,可能允許已獲授權的攻擊者透過網路執行程式碼。CVE-2026-66808

MicrosoftMicrosoft SharePoint Enterprise Server 20161Microsoft Office SharePoint 存在伺服器端請求偽造(SSRF)弱點,可能允許已獲授權的攻擊者透過網路提升權限。CVE-2026-70324

MicrosoftMicrosoft SharePoint Enterprise Server 20161Microsoft Office SharePoint 在網頁產生過程中未正確中和輸入內容(「跨網站指令碼攻擊」,XSS),允許已授權的攻擊者透過網路進行欺騙攻擊。CVE-2026-64900

MicrosoftMicrosoft SharePoint Server 20191Microsoft Office SharePoint 在網頁產生過程中未正確中和輸入內容(「跨網站指令碼攻擊」,XSS),允許已授權的攻擊者透過網路進行欺騙攻擊。CVE-2026-57105

MicrosoftMicrosoft SharePoint Server 20191Microsoft Office SharePoint 對不受信任資料進行反序列化,允許已授權的攻擊者透過網路執行程式碼。CVE-2026-65665

MicrosoftMicrosoft SharePoint Server 20191Microsoft Office SharePoint 在網頁產生過程中未正確中和輸入內容(「跨網站指令碼攻擊」,XSS),允許已授權的攻擊者透過網路提升權限。CVE-2026-70355

MicrosoftMicrosoft SharePoint Server Subscription Edition1Microsoft Office SharePoint 對不受信任資料進行反序列化,允許已授權的攻擊者透過網路執行程式碼。CVE-2026-70321

MicrosoftMicrosoft SharePoint Server Subscription Edition1Microsoft Office SharePoint 存在伺服器端請求偽造(SSRF)漏洞,允許已授權的攻擊者透過網路提升權限。CVE-2026-70326

MicrosoftMicrosoft Teams for Android1Microsoft Teams for Android 在網頁產生過程中未正確中和輸入內容(「跨網站指令碼攻擊」,XSS),允許已授權的攻擊者透過網路進行欺騙攻擊。CVE-2026-65767

MicrosoftMicrosoft Teams for Android1Microsoft Teams for Android 未正確限制路徑名稱於受限制的目錄中(「路徑遍歷」),允許未授權的攻擊者透過網路執行程式碼。CVE-2026-65768

MicrosoftMicrosoft Visual Studio Code CoPilot Chat Extension1Visual Studio Code CoPilot Chat Extension 的此問題沒有對應的 CWE,允許未授權的攻擊者透過網路繞過安全性功能。CVE-2026-65675

MicrosoftPower BI Report Server1Power BI 的輸入驗證不當,允許已授權的攻擊者透過網路執行程式碼。CVE-2026-65811

MicrosoftPowerShell 7.41Microsoft PowerShell Core 存在相對路徑遍歷漏洞,允許未授權的攻擊者透過網路執行程式碼。CVE-2026-70337

MicrosoftPowerShell 7.41Microsoft PowerShell 未正確中和命令中使用的特殊元素(「命令注入」),允許已授權的攻擊者在本機執行程式碼。CVE-2026-50523

MicrosoftPowerShell 7.41Microsoft PowerShell Core 存在伺服器端請求偽造(SSRF)漏洞,允許未授權的攻擊者透過網路洩露資訊。CVE-2026-58612

MicrosoftPowerShell 7.41Microsoft PowerShell 預設權限設定不正確,可讓已通過驗證的攻擊者於本機提升權限。CVE-2026-59119

MicrosoftPowerShell 7.41Microsoft PowerShell 存在程式碼注入漏洞,可讓未經驗證的攻擊者於本機繞過安全性防護機制。CVE-2026-70338

microsoftprompty1Prompty 為大型語言模型提示使用的 Markdown(.prompty)檔案格式。0.1.5 與 2.0.0-beta.5 之前版本的 TypeScript Nunjucks 渲染器,會以未受限制的 JavaScript 成員存取權限解析不受信任的 .prompty 範本內容。攻擊者可透過範本存取 constructor 與 prototype 屬性,在主機 Node.js 行程中執行任意 JavaScript。此漏洞已於 0.1.5 與 2.0.0-beta.5 修正。CVE-2026-73299

MicrosoftPython extension for Visual Studio Code1Visual Studio Code Python 擴充功能因納入不受信任控制範圍的功能,可讓未經驗證的攻擊者於本機繞過安全性防護機制。CVE-2026-54981

microsoftUFO1Microsoft UFO 智慧型自動化開源框架 3.0.8 之前版本中,create_mobile_data_collection_server 與 create_mobile_action_server 會在 TCP 8020 與 8021 埠公開未經驗證的 Streamable HTTP MCP 服務。未經驗證的遠端攻擊者可對透過 ADB 連線的 Android 裝置執行螢幕擷取、取得 UI 樹、點擊、滑動、輸入文字、啟動應用程式、按鍵及控制項操作,並洩露裝置畫面與資料或變更裝置狀態。此漏洞已於 3.0.8 修正。CVE-2026-73296

MicrosoftVisual Studio Code1Visual Studio Code 因缺少授權驗證,可讓未經驗證的攻擊者透過網路執行任意程式碼。CVE-2026-59113

MicrosoftVisual Studio Code1Visual Studio Code 存在未安全失敗(Fail Open)漏洞,可讓未經驗證的攻擊者透過網路繞過安全性防護機制。CVE-2026-69306

MicrosoftVisual Studio Code1Visual Studio Code 存在作業系統命令注入漏洞,可讓未經驗證的攻擊者透過網路執行任意程式碼。CVE-2026-69320

MicrosoftVisual Studio Code1Visual Studio Code 存在程式碼注入漏洞,可讓未經驗證的攻擊者透過網路執行任意程式碼。CVE-2026-70336

MicrosoftVisual Studio Code1Visual Studio Code 因使用者可控制的金鑰造成授權繞過漏洞,可讓未經驗證的攻擊者於本機繞過安全性防護機制。CVE-2026-58650

MicrosoftVisual Studio Code1Visual Studio Code 存在授權驗證不正確漏洞,可讓未經驗證的攻擊者於本機繞過安全性防護機制。CVE-2026-69278

MicrosoftVisual Studio Code1GitHub Copilot 與 Visual Studio Code 存在作業系統命令注入漏洞,可讓未經驗證的攻擊者於本機提升權限。CVE-2026-70335

MicrosoftWindows 10 Version 16071Windows DNS 存在堆疊型緩衝區溢位漏洞,可讓未經驗證的攻擊者透過網路執行任意程式碼。CVE-2026-62878

MicrosoftWindows 10 Version 16071Windows 部署服務(WDS)中的釋放後使用(Use-After-Free)漏洞,允許未經授權的攻擊者透過網路遠端執行程式碼。CVE-2026-62893

MicrosoftWindows 10 Version 16071Windows iSCSI 目標服務中的堆積緩衝區溢位(Heap-based Buffer Overflow)漏洞,允許未經授權的攻擊者透過網路遠端執行程式碼。CVE-2026-65791

MicrosoftWindows 10 Version 16071Windows Active Directory 未能正確中和命令中的特殊元素(命令注入),允許未經授權的攻擊者透過網路遠端執行程式碼。CVE-2026-49179

MicrosoftWindows 10 Version 16071遠端桌面用戶端(Remote Desktop Client)中的堆積緩衝區溢位漏洞,允許未經授權的攻擊者透過網路遠端執行程式碼。CVE-2026-59134

MicrosoftWindows 10 Version 16071Windows 電話語音服務(Telephony Service)中的釋放後使用漏洞,允許已授權的攻擊者在本地提升權限。CVE-2026-62723

MicrosoftWindows 10 Version 16071Windows 電話語音服務(Telephony Service)中的釋放後使用漏洞,允許已授權的攻擊者在本地提升權限。CVE-2026-62724

MicrosoftWindows 10 Version 16071Windows 電話語音服務(Telephony Service)中的釋放後使用漏洞,允許已授權的攻擊者在本地提升權限。CVE-2026-62725

MicrosoftWindows 10 Version 16071Windows 電話語音服務(Telephony Service)中的釋放後使用漏洞,允許已授權的攻擊者在本地提升權限。CVE-2026-62726

MicrosoftWindows 11 Version 24H21Windows 繫結篩選器驅動程式(Bind Filter Driver)中的釋放後使用漏洞,允許已授權的攻擊者在本地提升權限。CVE-2026-61927

MicrosoftWindows 11 Version 24H21Windows 安裝程式(Windows Installer)中的釋放後使用漏洞,允許已授權的攻擊者在本地提升權限。CVE-2026-61938

MicrosoftWindows 11 Version 24H21Windows MIDI 服務模組中的堆積緩衝區溢位漏洞,允許已授權的攻擊者在本地提升權限。CVE-2026-62688

MicrosoftWindows 11 Version 24H21Windows MIDI 服務模組中使用共享資源時同步處理不當(競爭條件 / 競態條件),允許已授權的攻擊者在本地提升權限。CVE-2026-62693

MicrosoftWindows 11 Version 24H21Windows 核心(Windows Kernel)中的釋放後使用漏洞,允許已授權的攻擊者在本地提升權限。CVE-2026-62749

MicrosoftWindows 11 Version 24H21Microsoft Windows 11 Version 24H2 的 Windows Kerberos 存在重複釋放(Double Free)漏洞,經授權的攻擊者可藉此提升在地權限。CVE-2026-62766

MicrosoftWindows 11 Version 24H21Microsoft Windows 11 Version 24H2 的 Windows Schannel 存在釋放後使用(Use After Free)漏洞,經授權的攻擊者可藉此提升在地權限。CVE-2026-62779

MicrosoftWindows 11 Version 24H21Microsoft Windows 11 Version 24H2 的 Windows Win32K 存在釋放後使用(Use After Free)漏洞,經授權的攻擊者可藉此提升在地權限。CVE-2026-65776

MicrosoftWindows 11 Version 24H21Microsoft Windows 11 Version 24H2 的 Windows Autopilot 存在釋放後使用(Use After Free)漏洞,經授權的攻擊者可藉此提升在地權限。CVE-2026-65778

MicrosoftWindows 11 Version 24H21Microsoft Windows 11 Version 24H2 的 Windows Autopilot 存在釋放後使用(Use After Free)漏洞,經授權的攻擊者可藉此提升在地權限。CVE-2026-65779

MicrosoftWindows 11 Version 24H21Microsoft Windows 11 Version 24H2 的 Windows Autopilot 存在重複釋放(Double Free)漏洞,經授權的攻擊者可藉此提升在地權限。CVE-2026-65780

MicrosoftWindows 11 Version 24H21Microsoft Windows 11 Version 24H2 的 Windows Autopilot 存在釋放後使用(Use After Free)漏洞,經授權的攻擊者可藉此提升在地權限。CVE-2026-65781

MicrosoftWindows 11 Version 24H21Microsoft Windows 11 Version 24H2 的 Windows Autopilot 存在釋放後使用(Use After Free)漏洞,經授權的攻擊者可藉此提升在地權限。CVE-2026-65782

MicrosoftWindows 11 Version 24H21Microsoft Windows 11 Version 24H2 的 Windows Autopilot 存在釋放後使用(Use After Free)漏洞,經授權的攻擊者可藉此提升在地權限。CVE-2026-65783

Zyxel NetworksWAH76011Zyxel Networks WAH7601(受影響版本至 20072026)存在 OS 命令注入漏洞,未妥善過濾特殊元素,可能導致攻擊者執行作業系統命令。CVE-2026-13206

Zyxel NetworksWAH76011Zyxel Networks WAH7601(受影響版本至 20072026)存在憑證保護不足漏洞,可能導致攻擊者擷取內嵌的敏感資料。CVE-2026-12984

Zyxel NetworksWAH76011Zyxel Networks WAH7601(受影響版本至 20.07.2026)存在硬編碼憑證(Hard-coded Credentials)漏洞,可能導致攻擊者讀取執行檔內的敏感常數。CVE-2026-6374

影響系統:
    受影響廠牌如下:
  • Adobe
  • Dell
  • Fortinet
  • IBM
  • Microsoft
  • Linux
  • Zyxel Networks
解決辦法: 詳細資訊請參考US-CERT網站 ( https://www.us-cert.gov/news-events/bulletins/sb26-229 )
細節描述: 詳細資訊請參考US-CERT網站
( https://www.us-cert.gov/news-events/bulletins/sb26-229 )
參考資訊: US-CERT