資安通告:08/17~08/23 資安弱點威脅彙整週報
2026-08-28
風險等級: 高度威脅
摘  要:

各大廠牌軟硬體高風險弱點摘要

廠牌 軟硬體型號 弱點數量 說明 CVE ID
CiscoCisco BroadWorks1Cisco BroadWorks 的 OCI XML 解析器因預設允許外部實體解析,未經身分驗證的遠端攻擊者可透過傳送特製的 XML 訊息讀取系統上的敏感設定與檔案。CVE-2026-20320

CiscoCisco Crosswork Planning1Cisco Crosswork Planning 存在 SQL 指令特殊元素未妥善中和(CWE-89)漏洞,可能導致 SQL 注入相關的安全風險。CVE-2026-20030

CiscoCisco Crosswork Planning1Cisco Crosswork Planning 存在關鍵功能缺少身分驗證(CWE-306)漏洞,可能允許未授權使用者存取受保護的系統功能。CVE-2026-20357

CiscoCisco Crosswork Planning1Cisco Crosswork Planning 存在檔案系統外部控制(CWE-73)漏洞,可能允許攻擊者影響或控制檔案路徑與存取位置。CVE-2026-20358

CiscoCisco Crosswork Planning1Cisco Crosswork Planning 存在憑證保護不足(CWE-522)漏洞,可能導致敏感的身分驗證資訊遭到洩漏。CVE-2026-20359

CiscoCisco Secure Workload1Cisco Secure Workload 存在存取控制不當(CWE-284)漏洞,可能允許未經授權的攻擊者存取受限制的系統資源。CVE-2026-20315

CiscoCisco Secure Workload1Cisco Secure Workload 存在身分驗證不當(CWE-287)漏洞,可能導致攻擊者繞過驗證機制取得系統權限。CVE-2026-20317

CiscoCisco Secure Workload1Cisco Secure Workload 存在特殊元素未妥善中和(CWE-74)漏洞,可能引發注入攻擊或不當的資料解析行為。CVE-2026-20231

CiscoCisco Secure Workload1Cisco Secure Workload 存在輸入驗證不當(CWE-20)漏洞,可能被攻擊者利用以傳送特製資料影響系統正常運作。CVE-2026-20318

CiscoCisco Secure Workload1Cisco Secure Workload 存在緩衝區管理不當(CWE-119)漏洞,可能導致記憶體損壞或相關的安全風險。CVE-2026-20319

GrafanaGrafana OSS1Grafana 產品 Grafana OSS 存在驗證弱點。該弱點為擁有建立或編輯警告規則權限的已認證使用者,可以透過將警告規則查詢標記為伺服器端表達式並引用真實的資料來源 UID (授權錯誤) 來繞過資料來源查詢授權情況。CVE-2026-17183

IBMAIX1IBM 產品 AIX 7.2、7.3 存在驗證弱點。該弱點為允許未經身份驗證的遠端攻擊者向可達的 RPC 服務發送偽造 UDP 封包,從而導致系統意外中止,並需要重新啟動 LPAR 情況。CVE-2026-19446

IBMDS8A00 (R10.0 - R10.1)1IBM 產品 IBM DS8A00 版本 10.1.3.0~10.11.35.0 存在驗證弱點。該弱點為可能允許攻擊者因 DSCLI 命令輸出編碼不當而繞過安全性身分驗證,進而取得機敏資訊或導致服務阻斷情況。CVE-2025-36254

IBMDS8A00( R10.0 - R10.1 )1IBM 產品 IBM DS8A00 版本 10.1.3.0~10.11.35.0 存在驗證弱點。該弱點為可能允許已認證使用者建立特權使用者角色的用戶,由於不安全的操作導致重新定義的權限提升情況。CVE-2025-36255

IBMLangflow OSS1IBM 產品 IBM Langflow OSS 1.10.0 (含)之前版本存在驗證弱點。該弱點為可能允許遠端攻擊者覆蓋管理員電子郵件訊息,進而導致註冊端點缺少身份驗證而濫用伺服器作為出站中繼站情況。CVE-2026-19875

IBMPortieris1IBM 產品 IBM Portieris 版本 0.5.0~0.14.2 存在驗證弱點。該弱點為可能允許遠端經過驗證的攻擊者繞過鏡像策略強制執行,進而導致 pod 擁有者的引用授權不正確的權限提升情況。CVE-2026-18544

IBMPower Systems Firmware1IBM 產品 IBM Power Systems 韌體 FW1120.00、FW1110.00~FW1110.30、FW1060.00~FW1060.80、FW950.00~FW950.H2 的 ASMI Web 介面存在弱點。該弱點為未經身份驗證的攻擊者可以透過網路存取向韌體服務提供者 (FSP) 發送格式錯誤的請求,進而執行任意程式碼情況。CVE-2026-16687

IBMPower Systems Firmware1IBM 產品 IBM Power Systems 韌體 FW1120.00、FW1110.00~FW1110.30、FW1060.00~FW1060.80、FW950.00~FW950.H2 的 FSP 管理網路協定存在驗證弱點。該弱點為未經身份驗證的攻擊者可以利用繞過身份驗證,對受影響系統執行任何管理操作,包括控制分區電源狀態、配置以及訪問所有託管分區的控制台。CVE-2026-16835

IBMPower Systems Firmware1IBM 產品 IBM Power Systems 韌體 FW1120.00、FW1110.00~FW1110.30、FW1060.00~FW1060.80、FW950.00~FW950.H2 的 FSP 存在管理網路協定弱點。該弱點為擁有已認證 HMC 管理員存取權限的攻擊者可以在服務處理器上執行任意程式碼情況。CVE-2026-16832

IBMPower Systems Firmware1IBM 產品 IBM Power Systems 韌體 FW1120.00、FW1110.00~FW1110.30、FW1060.00~FW1060.80 BMC/FSP 主機系統介面存在驗證弱點。該弱點為擁有 BMC/FSP 服務帳戶或 root 存取權限的攻擊者,可以在主機系統上執行任意程式碼情況。CVE-2026-16930

IBMPower Systems Firmware1IBM Power Systems Firmware FW1120.00、FW1110.00 至 FW1110.30、FW1060.00 至 FW1060.80、FW950.00 至 FW950.H2、OP940.00 至 OP940.a1(Power9),以及 OP940.00 至 OP940.81(Power HMC)受到 BMC/FSP 與主機系統之間介面漏洞影響。具有 BMC/FSP 服務帳戶或 root 存取權限的攻擊者,可讀取及寫入主機系統記憶體中的任意區域,進而完全控制主機系統及所有託管分割區,造成機密性、完整性及可用性受到影響。CVE-2026-16933

IBMPower Systems Firmware1IBM Power Systems Firmware FW1120.00、FW1110.00 至 FW1110.30、FW1060.00 至 FW1060.80、FW950.00 至 FW950.H2、OP940.00 至 OP940.a1(Power9),以及 OP940.00 至 OP940.81(Power HMC)受到主機韌體組態解析漏洞影響。具有 BMC/FSP 服務層級存取權限的攻擊者,可提供特製的組態資料,進而危害主機韌體的開機階段以及後續載入的所有內容,造成受管理系統的機密性、完整性及可用性受到影響。CVE-2026-17093

IBMPower Systems Firmware1Power Systems Firmware FW1120.00、FW1110.00 至 FW1110.30、FW1060.00 至 FW1060.80、FW950.00 至 FW950.H2、OP940.00 至 OP940.a1,以及 OP940.00 至 OP940.81 受到服務處理器郵箱介面漏洞影響。具有已驗證服務層級存取權限的攻擊者,可利用此漏洞在主機韌體執行環境中執行任意程式碼,進而完全控制受管理系統,造成其機密性、完整性及可用性受到影響。CVE-2026-17100

IBMPower Systems Firmware1IBM Power Systems Firmware FW1120.00、FW1110.00 至 FW1110.30、FW1060.00 至 FW1060.80、FW950.00 至 FW950.H2、OP940.00 至 OP940.a1(Power9),以及 OP940.00 至 OP940.81(Power HMC)受到 BMC/FSP 與主機系統之間介面漏洞影響。具有 BMC/FSP 服務帳戶或 root 存取權限的攻擊者,可將任意資料寫入硬體控制暫存器,進而完全控制主機系統及所有託管分割區,造成機密性、完整性及可用性受到影響。CVE-2026-17429

IBMPower Systems Firmware1IBM Power Systems Firmware FW1120.00 及 FW1110.00 至 FW1110.30 受到 BMC 與主機系統之間介面漏洞影響。具有 BMC 服務存取權限的攻擊者,可傳送特製指令,在主機系統上執行任意程式碼,進而完全控制主機系統及所有託管分割區,造成機密性、完整性及可用性受到影響。CVE-2026-17494

IBMPower Systems Firmware1IBM Power Systems Firmware FW1120.00、FW1110.00 至 FW1110.30,以及 FW1060.00 至 FW1060.80 受到 ASMI 網頁介面漏洞影響。攻擊者若能誘使已登入的 ASMI 管理員瀏覽特製網頁,在特定條件下可代表該管理員悄悄於 FSP 上執行管理操作,造成受管理系統的機密性、完整性及可用性受到影響。CVE-2026-18848

IBMPower Systems Firmware1Power Systems Firmware FW1120.00、FW1110.00 至 FW1110.30,以及 FW1060.00 至 FW1060.80 受到主機韌體開機程序映像驗證路徑漏洞影響。具有服務處理器服務存取權限的攻擊者,可提供惡意特製的程式碼更新映像,使主機系統執行任意程式碼。成功利用此漏洞可能造成受影響主機系統的機密性、完整性及可用性受到影響。CVE-2026-19234

IBMPower Systems Firmware1IBM Power Systems Firmware FW1120.00、FW1110.00 至 FW1110.30、FW1060.00 至 FW1060.80,以及 FW950.00 至 FW950.H2 受到 ASMI 網頁介面漏洞影響。位於管理網路上的未經驗證攻擊者,可使 ASMI 網頁伺服器當機,並可能造成記憶體損毀及產生錯誤日誌;託管分割區不受影響。ASMI 網頁介面會自動重新啟動,但持續反覆利用此漏洞可能導致 ASMI 管理介面長時間無法存取,造成完整性及可用性受到影響。CVE-2026-16828

IBMPower Systems Firmware1IBM Power Systems Firmware FW950.00 至 FW950.H2、OP940.00 至 OP940.a1(Power9),以及 OP940.00 至 OP940.81(Power HMC)受到主機韌體 NVRAM 解析漏洞影響。攻擊者若取得 OpenPOWER 系統中來賓分割區的 root 存取權限,可寫入特製的 NVRAM 映像,使主機韌體開機階段當機,並可能造成記憶體損毀。此狀態會持續存在,直到操作人員透過服務處理器清除 NVRAM 才能恢復正常運作。本漏洞僅影響 OpenPOWER 系統,使用 PowerVM 的系統不受影響。成功利用此漏洞將造成受管理系統的完整性及可用性受到影響。CVE-2026-17042

IBMPower Systems Firmware1IBM Power Systems Firmware FW1120.00、FW1110.00 至 FW1110.30,以及 FW1060.00 至 FW1060.80 受到 BMC/FSP 與主機系統之間介面漏洞影響。具有 BMC/FSP 服務帳戶或 root 存取權限的攻擊者,可存取並干擾主機處理器狀態,可能影響受管理系統及所有託管分割區,造成機密性及可用性受到影響。CVE-2026-17063

IBMPowerVM Hypervisor1IBM PowerVM Hypervisor FW1120.00、FW1110.00 至 FW1110.30、FW1060.00 至 FW1060.80 及 FW950.00 至 FW950.H2 存在服務處理器郵件信箱介面(Service Processor Mailbox Interface)弱點。具備 FSP(Flexible Service Processor)服務層級存取權限的已驗證攻擊者可利用此弱點,在主機韌體執行環境中執行任意程式碼,進而完全控制受管理系統,對系統的機密性、完整性及可用性造成影響。CVE-2026-16661

IBMPowerVM Hypervisor1IBM PowerVM Hypervisor FW1120.00、FW1110.00 至 FW1110.30、FW1060.00 至 FW1060.80 及 FW950.00 至 FW950.H2 存在服務處理器郵件信箱介面弱點。具備 FSP 服務層級存取權限的已驗證攻擊者可傳送特製的郵件信箱訊息,以讀取或修改 Hostboot 記憶體中的任意區域,進而危害主機韌體開機堆疊及其後載入的 Hypervisor。成功利用後,將對受管理系統的機密性、完整性及可用性造成影響。CVE-2026-16707

IBMPowerVM Hypervisor1IBM PowerVM Hypervisor FW1120.00、FW1110.00 至 FW1110.30、FW1060.00 至 FW1060.80 及 FW950.00 至 FW950.H2 存在 PowerVM Hypervisor 呼叫介面弱點。具備客體分割區(Guest Partition)Root 權限的攻擊者可透過特製的 Hypervisor 呼叫,將任意數量的資料注入 Hypervisor 或分割區記憶體,造成系統當機、整個平台重新啟動(Re-IPL)並中斷所有執行中的分割區,或導致記憶體損毀。雖然 Hypervisor 會自動重新啟動,但持續利用此弱點可能導致長期可用性受到影響。成功利用後,將影響受管理系統的完整性及可用性。CVE-2026-17091

IBMPowerVM Hypervisor1IBM PowerVM Hypervisor FW1120.00、FW1110.00 至 FW1110.30、FW1060.00 至 FW1060.80 及 FW950.00 至 FW950.H2 Power Systems Firmware 在網路開機期間的分割區韌體存在弱點。與進行網路開機的分割區位於同一網路中的未驗證攻擊者,可阻止該分割區完成開機程序。若分割區未啟用作業系統安全開機(此為預設設定),攻擊者還可替換開機映像檔,進而控制後續載入的所有內容。此弱點僅影響正在進行網路開機的分割區,不影響其他分割區或受管理系統,但可能對機密性、完整性及可用性造成影響。CVE-2026-17414

IBMPowerVM Hypervisor1IBM PowerVM Hypervisor FW1120.00、FW1110.00 至 FW1110.30、FW1060.00 至 FW1060.80 及 FW950.00 至 FW950.H2 存在 PowerVM Hypervisor 呼叫介面弱點。具備客體分割區 Root 權限的攻擊者可透過特製的 Hypervisor 呼叫,使虛擬處理器永久失去回應,必須透過整個平台重新開機(Re-IPL)才能恢復正常運作。在部分情況下,還可能使客體系統將少量資料注入 Hypervisor 或分割區記憶體中。成功利用後,將影響受管理系統的完整性及可用性。CVE-2026-17097

IBMPowerVM Hypervisor1IBM PowerVM Hypervisor FW1120.00、FW1110.00 至 FW1110.30、FW1060.00 至 FW1060.80 及 FW950.00 至 FW950.H2 Power Systems Firmware 在網路開機期間的分割區韌體存在弱點。位於相同網路中的未驗證攻擊者可向執行網路開機的分割區傳送格式錯誤的封包,導致在分割區韌體中執行任意程式碼,並進一步控制後續載入的所有元件。此弱點僅影響正在執行網路開機的分割區,不影響其他分割區或受管理系統,但可能造成機密性、完整性及可用性風險。CVE-2026-18821

IBMPowerVM Hypervisor1IBM PowerVM Hypervisor FW1120.00、FW1110.00 至 FW1110.30 及 FW1060.00 至 FW1060.80 存在主機韌體組態解析弱點。具備服務處理器服務層級存取權限的已驗證攻擊者可寫入特製的組態資料,導致系統初始化期間主機韌體開機堆疊當機,並可能造成記憶體損毀,進而影響受管理系統的完整性及可用性。CVE-2026-18871

MicrosoftAzure ARC1Azure Arc 存在授權控制不當(Incorrect Authorization)弱點,可能允許未授權攻擊者透過網路提升權限。CVE-2026-69555

MicrosoftAzure Data Factory1Azure Data Factory 存在加密簽章驗證不當(Improper Verification of Cryptographic Signature)弱點,可能允許未授權攻擊者透過網路提升權限。CVE-2026-62834

MicrosoftAzure Data Factory1Azure Data Factory 存在伺服器端請求偽造(Server-Side Request Forgery,SSRF)弱點,可能允許未授權攻擊者透過網路洩露資訊。CVE-2026-66800

MicrosoftAzure Data Manager for Energy1Azure Data Manager for Energy 中存在整數溢位或環繞問題,經授權的攻擊者可透過網路執行程式碼。CVE-2026-69419

MicrosoftAzure Logic Apps1Azure Logic Apps 中存在路徑名稱未適當限制於受限目錄(路徑遍歷)問題,未經授權的攻擊者可透過網路提升權限。CVE-2026-69400

MicrosoftAzure Managed Instance for Apache Cassandra1Azure Managed Instance for Apache Cassandra 中存在未適當中和命令中的引數分隔符號(引數注入)問題,未經授權的攻擊者可透過網路執行程式碼。CVE-2026-65770

MicrosoftAzure SQL Database1Azure SQL Database 中存在伺服器端請求偽造(SSRF)問題,未經授權的攻擊者可透過網路提升權限。CVE-2026-69502

MicrosoftAzure SQL Database1Azure SQL Database 中存在存取控制不當問題,經授權的攻擊者可透過網路提升權限。CVE-2026-66309

MicrosoftAzure SQL Database1Azure SQL Database 中存在未適當中和 SQL 命令所使用特殊元素(SQL Injection)問題,經授權的攻擊者可透過網路提升權限。CVE-2026-68782

MicrosoftAzure SQL Database1Azure SQL Database 中存在未適當中和 SQL 命令所使用特殊元素(SQL Injection)問題,經授權的攻擊者可透過網路提升權限。CVE-2026-68789

MicrosoftAzure Stack HCI1Azure Stack HCI 中存在可觀察的回應差異問題,未經授權的攻擊者可透過網路取得資訊。CVE-2026-69519

MicrosoftAzure Virtual Machines1Azure Virtual Machines 中存在伺服器端請求偽造(SSRF)問題,經授權的攻擊者可透過網路提升權限。CVE-2026-69543

MicrosoftAzure Web Apps1Azure Arc 中存在名稱或參照解析不正確問題,未經授權的攻擊者可透過網路提升權限。CVE-2026-65816

MicrosoftCopilot Web1Microsoft Copilot 中用於命令的特殊元素中未進行適當的淨化(指令注入),允許未經授權的攻擊者透過網路洩露資訊。CVE-2026-24301

MicrosoftMicrosoft Copilot in Azure1Microsoft Copilot in Azure 中的伺服器端請求偽造 (SSRF) 允許已授權的攻擊者透過網路洩露資訊。CVE-2026-69855

MicrosoftMicrosoft Entra1Microsoft Entra ID 中對不可信資料的反序列化,允許未經授權的攻擊者透過網路執行程式碼。CVE-2026-69836

MicrosoftMicrosoft Entra1Azure Active Directory 中的伺服器端請求偽造 (SSRF) 允許已授權的攻擊者透過網路提升權限。CVE-2026-69851

MicrosoftMicrosoft Exchange Online1Microsoft Exchange Online 中的伺服器端請求偽造 (SSRF) 允許未經授權的攻擊者透過網路提升權限。CVE-2026-65801

MicrosoftMicrosoft Fabric1Microsoft Fabric 中的相對路徑穿越 (Relative path traversal) 允許已授權的攻擊者透過網路提升權限。CVE-2026-63509

MicrosoftMicrosoft Partner Center1Microsoft Partner Center 中透過使用者控制金鑰進行的授權繞過,允許未經授權的攻擊者透過網路洩露資訊。CVE-2026-69558

microsoftUFO1Microsoft UFO 是用於跨裝置和平台的智慧自動化開源框架。在 3.0.8 版本之前,ufo/client/mcp/http_servers/linux_mcp_server.py 將 FastMCP 流式 HTTP 伺服器綁定到 localhost:8010,但未驗證 Host、Origin 或 Sec-Fetch-Site 標頭。攻擊者控制的網頁可以使用 DNS 重綁定 (DNS rebinding) 到達本地 /mcp 端點,透過 tools/list 列舉工具結構描述,並使用有效的 UFO_MCP_API_KEY 調用 execute_command 以讀取檔案或作為受害者的使用者執行允許的作業系統命令。此問題已在 3.0.8 版本中修正。CVE-2026-62316

MicrosoftWindows 10 Version 16071Windows Telephony Service 中使用共享資源且未進行適當同步的併發執行(競態條件/Race Condition),允許已授權的攻擊者在本地提升權限。CVE-2026-62727

MicrosoftWindows Remote Help1Windows Remote Help Defense 中受控性不足的搜尋路徑元素,允許已授權的攻擊者在本地進行欺騙/偽造。CVE-2026-55013

Netflixlemur1Netflix Lemur 1.9.2先前版本存在安全漏洞,此漏洞源自於對ACME authority的acme_url參數缺少有效的服務端目標限制,導致服務端請求偽造,同時憑證匯出權限驗證不足,可能導致經過驗證的攻擊者取得長期雲端實例憑證或存取長期PKI私鑰。CVE-2026-55166

Netflixlemur1Netflix Lemur 1.9.1先前版本存在授權問題漏洞,該漏洞源於在權限檢查中調用flask_principal.Permission.__init__時傳入零個Need對象,導致授權門禁對所有已認證身份開放,只讀用戶可創建根證書頒發機構、上傳任意證書、創建或編輯通知等。CVE-2026-48508

Netflixlemur1Netflix lemur 0.5.0版本至1.9.3之前版本存在授權問題漏洞,該漏洞源於證書創建、上傳和編輯請求接受替換標識符時未進行CertificatePermission權限檢查,可能導致已認證的非唯讀用戶針對無所有權或角色的證書,抑制生命週期自動化,並造成大規模TLS中斷或未授權替換。CVE-2026-71308

Netflixlemur1Netflix Lemur 1.9.3先前版本存在服務端請求偽造漏洞,該漏洞源於對acme_url的更新未經過重新驗證,且客戶端未驗證ACME響應URL的主機是否與配置的目錄主機匹配,導致容易受到服務端請求偽造攻擊,攻擊者可能利用JWS簽名請求訪問內部服務或雲端元資料端點。CVE-2026-70666

Netflixlemur1Netflix lemur 1.9.3先前版本存在服務端請求偽造漏洞,此漏洞源自於對acme_url驗證不足,PUT /api/1/authorities/介面傳遞選項時未套用ACME_DIRECTORY_HOST_ALLOWLIST檢查,持有authority角色的使用者可將儲存的acme_url_url 服務元件可能導致內部服務元。CVE-2026-71303

Netflixlemur1Netflix lemur 1.9.3先前版本有授權問題漏洞,此漏洞源自GET /api/1/destinations介面僅依賴身分驗證而缺少管理員權限驗證,且sftp-destination外掛程式以明文儲存密碼和私鑰密碼,可能導致只讀使用者取得遠端憑證部署主機的憑證,進而直接存取SFTP系統和TLS資料。CVE-2026-71307

Netflixlemur1Netflix lemur 1.9.3先前版本有授權問題漏洞,該漏洞源自於憑證上傳介面權限驗證不嚴,非唯讀使用者可建立重複憑證行並繞過憑證權限,導致攻擊者可以撤銷任意託管證書,造成大規模TLS拒絕服務。CVE-2026-71417

Oracle CorporationSiebel CRM Integration1Oracle Siebel CRM Integration 25.12版本至26.6版本存在安全漏洞,該漏洞源於Open Integration元件問題,可能導致高權限攻擊者透過HTTP網路訪問,未授權建立、刪除或修改關鍵資料或所有數據,並導致服務掛起或頻繁崩潰(完全拒絕服務)。CVE-2026-62594

Oracle CorporationSiebel CRM Integration1Oracle Siebel CRM Integration 17.0版本至26.6版本存在安全漏洞,該漏洞源於REST元件問題,可能導致未經身份驗證的攻擊者透過HTTP網路訪問,未經授權存取關鍵資料或所有Siebel CRM Integration可存取資料。CVE-2026-70910

影響系統:
    受影響廠牌如下:
  • Cisco
  • Grafana
  • IBM
  • Microsoft
  • Netflix
  • Oracle Corporation
解決辦法: 詳細資訊請參考US-CERT網站 ( https://www.us-cert.gov/news-events/bulletins/sb26-236 )
細節描述: 詳細資訊請參考US-CERT網站
( https://www.us-cert.gov/news-events/bulletins/sb26-236 )
參考資訊: US-CERT