https://event.flydove.net/edm/web/infosecurity01/395699
https://event.flydove.net/edm/web/infosecurity01/395699

新聞

邊界設備集體告急:Cisco、Citrix、Fortinet、Check Point同週爆出多項CVSS 9分以上漏洞

2026 / 09 / 11
編輯部
邊界設備集體告急:Cisco、Citrix、Fortinet、Check Point同週爆出多項CVSS 9分以上漏洞
9 月上旬短短一週內,防火牆、VPN 閘道器與應用程式交付控制器(Application Delivery Controller, ADC)等企業網路邊界設備接連爆出重大漏洞。

Cisco、Citrix、Fortinet、Check Point 四家廠商合計揭露至少四項 CVSS 評分達 9 分以上的高風險漏洞。其中,Cisco 防火牆管理平台漏洞已遭三個駭客集團實際利用,並出現部署 Qilin 勒索軟體的攻擊行動。美國網路安全暨基礎設施安全署(CISA)已將三項漏洞列入已知遭利用漏洞(KEV)目錄,要求聯邦機關於 9 月 12 日前完成修補。

Cisco防火牆管理平台淪三組駭客集團攻擊入口

Cisco Secure Firewall Management Center(FMC)軟體的兩項漏洞已遭實際利用。CVE-2026-20079(CVSS 10.0)為網頁介面身分驗證繞過漏洞,可讓未經身分驗證的遠端攻擊者執行指令碼,取得受影響裝置的作業系統 root 權限;CVE-2026-20316(CVSS 5.3)則可讓攻擊者以低權限帳號登入設備、存取敏感資料,並可與其他漏洞組合以提升權限。

根據 Cisco 旗下威脅研究團隊 Talos 揭露,三組不同駭客集團已針對 FMC 發動攻擊活動:UAT-12197 利用 CVE-2026-20079 部署 JSP 網頁後門與 JAR 格式指令執行工具,用於查詢內部資料庫並竊取使用者驗證資訊;UAT-11823 同時利用兩項漏洞,部署 Netcat 反向連線工具,並投放疑似與俄羅斯國家級駭客組織 Sandworm 相關的 Cyclops Blink 惡意程式變種;UAT-11988 則屬勒索軟體操作團隊,僅利用 CVE-2026-20316 即取得初始存取權限,並再運用 FMC 內建工具進行環境偵察、竊取憑證、鎖定加密目標並部署 Qilin 勒索軟體。

CISA 已於 9 月 9 日將 CVE-2026-20079 納入 KEV 目錄,要求聯邦機關於 9 月 12 日前完成修補;CVE-2026-20316 則早於 7 月底即被列入。CISA 同批亦將 Citrix NetScaler ADC 與 Gateway 的 CVE-2026-19490(CVSS 9.3)、Fortinet FortiOS 等產品的 CVE-2025-25249(CVSS 7.3)一併納入。

Citrix 漏洞自 9 月 3 日起已在防護誘捕系統上偵測到 56 次攻擊嘗試,其中 36 次集中於 9 月 8 日單日;Fortinet 漏洞則與一款名為 PivotC2 的 Node.js 後門攻擊行動有關,據資安業者 SOCRadar 說明,該行動已鎖定逾 3,000 個 IP 位址,造成 178 台設備感染,攻擊主要集中於美國,研判為財務動機的俄語系駭客所為。

延伸閱讀:免密碼就能拿下系統 - Citrix NetScaler、MikroTik、Adobe Commerce同週淪陷

Check Point VPN憑證漏洞尚未見攻擊,但部分用戶暫無法修補

Check Point 於 9 月 9 日公布兩項 VPN 憑證處理漏洞(CVE-2026-85102CVE-2026-85103),同樣獲評 CVSS 9.8 分,可讓未經身分驗證的攻擊者在特定條件下遠端執行程式碼,影響其 Security Gateway 與 Security Management Server 等產品。Check Point 表示,這兩項漏洞為其自行發現,目前尚未觀察到遭實際利用的跡象。

在修補方面,Check Point 提供 Live Patch 與 Jumbo Hotfix 兩種途徑。但據客戶社群討論,部分仍使用 R81.10 版本的用戶反映,該版本目前尚無 Live Patch 或 Jumbo Hotfix 可用,只能依賴官方提供的緩解措施,且相關指引缺乏具體操作細節。

資安專家建議企業資安團隊:
  • 優先確認網路邊界設備(防火牆、VPN 閘道器、ADC)是否位於受影響版本清單中。
  • 已遭實際利用的 Cisco 與 Citrix 漏洞應列為最高優先修補項目。
  • 針對 Check Point 尚無官方修補版本的環境,應審慎評估緩解措施,並持續關注官方更新。
  • 定期檢視各廠商資安公告與 CISA KEV 目錄,掌握修補時限。

本文轉載自 TheHackerNews、BleepingComputer、CySecurityNews。