美國網路安全暨基礎設施安全局(CISA)週二將四個重大的已知被利用漏洞(KEV)納入其目錄,並表示這些漏洞正被駭客用於攻擊。
已納入 KEV 目錄的漏洞如下:
儘管相關廠商已發布修補程式,但根據多份公開報告,這些漏洞已遭到積極利用。
Apple macOS 的漏洞已被濫用於散布門羅幣(Monero)加密貨幣挖礦程式,而 SharePoint 的漏洞則在概念驗證(PoC)程式碼發布後被不明駭客利用。
據評估,影響 VMware vCenter 的漏洞已被一個疑似與中國有關的高階持續性威脅(APT)組織利用,以植入後門和 reverse_ssh 二進位檔,從而對受害的系統實例進行持續存取。在至少一個案例中,該攻擊活動已導致部署了基於 Babuk 的勒索軟體。
總計,此次活動已影響了全球 47 個國家的 361 個獨特受害者 IP 位址,其中大部分感染集中在德國(55 個)、美國(41 個)、土耳其(38 個)、伊朗(26 個)和法國(25 個)。
根據 Palo Alto Networks Unit 42 的說法,CVE-2026-33824 已被另一個中國駭客組織觀察到正在被利用,該組織據稱同時發動了使用 DeepSeek 的 AI 驅動自主駭客攻擊,並利用包括 Microsoft Internet Key Exchange 在內的已知漏洞進行手動操作。
聯邦文職行政部門(FCEB)機構必須在 2026 年 8 月 21 日前將易受攻擊的系統更新至最新版本,並遵守 BOD 26-04 的修補指南,以獲得最佳保護。