【 資安警訊 】- CISA 一次將 6 個漏洞列入 KEV,含 Microsoft SQL Server(CVE-2019-1068)與 Citrix NetScaler(CVE-2026-8452)
發布編號:OIS-CTI-2026-08-004
情資來源:iThome
事件類型:漏洞警訊公告
內容說明:
美國網路安全與基礎設施安全局(CISA)於 8 月 26 日表示已掌握 6 個漏洞遭積極利用(actively exploited)的證據,一次將其加入 Known Exploited Vulnerabilities(KEV)名單。6 個漏洞橫跨新舊年份與多種平台,包括:Red Hat libuser race condition 漏洞 CVE-2015-3246、Red Hat Automatic Bug Reporting Tool(ABRT)權限提升漏洞 CVE-2015-5287、Microsoft SQL Server RCE 漏洞 CVE-2019-1068、Ajax.NET Professional 不受信任資料反序列化(deserialization)漏洞 CVE-2021-23758、Linux kernel 越界寫入(out-of-bounds write)漏洞 CVE-2022-0995,以及 Citrix NetScaler 記憶體溢位漏洞 CVE-2026-8452。
依 CISA 為美國聯邦機構設定的修補期限判斷各漏洞的急迫程度:CVE-2019-1068(SQL Server)與 CVE-2026-8452(NetScaler)被要求於 8 月 29 日前完成修補——僅給 3 天,遠短於 KEV 慣例的 3 週,顯示 CISA 評估這兩個漏洞的當前威脅極高;其餘 4 個漏洞的期限為 9 月 9 日。KEV 期限雖僅對美國聯邦機構具強制力,但實務上即為「已確認遭利用、應比照最高優先序處理」的訊號,一般企業建議以相同標準因應。
本次名單中有兩點值得留意:其一,NetScaler 的 CVE-2026-8452 為今年新漏洞,Citrix ADC/NetScaler 歷來即為勒索軟體與 APT 組織偏好的入侵入口(如 CitrixBleed 系列事件),對外提供服務之 NetScaler 設備一旦未修補,遭利用機率極高;其二,名單中有多個 2015 至 2022 年的舊漏洞(libuser、ABRT、SQL Server 2019 年漏洞、Linux kernel),顯示攻擊者持續在實際攻擊中利用長年未修補的老舊系統——修補管理的盲區往往不是新漏洞,而是這些「以為早就處理過」的舊洞。
影響平台:
- Microsoft SQL Server(CVE-2019-1068)、Citrix NetScaler ADC/Gateway(CVE-2026-8452)。
- Red Hat libuser(CVE-2015-3246)、Red Hat ABRT(CVE-2015-5287)、Ajax.NET Professional(CVE-2021-23758)、Linux kernel(CVE-2022-0995)。
- 各漏洞受影響版本範圍請以原廠 advisory 及 CISA KEV catalog 條目為準。
建議措施:
- 最優先:清查環境中的 SQL Server 與 Citrix NetScaler。SQL Server 確認 CVE-2019-1068 修補是否早已隨累積更新套用(2019 年之漏洞,長期未打 CU 的資料庫主機為高風險);NetScaler 確認韌體版本並立即更新至已修補版本,對外服務之 NetScaler 應視為最高風險資產。
- NetScaler 更新後之額外處置:比照 Citrix 漏洞事件慣例,建議一併終止(kill)既有 session、輪換相關憑證與金鑰,並回溯檢視設備紀錄有無異常登入或組態變更——NetScaler 類漏洞常於修補前即遭利用。
- 清查 RHEL/CentOS 主機之 libuser 與 ABRT 套件版本、使用 Ajax.NET Professional 之 .NET 網站應用程式,以及 Linux kernel 版本,納入本波修補排程。
- 將 CISA KEV 納入例行漏洞管理流程:以 KEV 作為修補優先序的第一層過濾條件(已確認遭利用 > CVSS 分數),並訂閱 KEV catalog 更新。
- 無法立即修補之系統,應以網路隔離、存取控制清單(ACL)限縮曝露面,並加強對應主機之監控告警。
參考連結:
- https://www.ithome.com.tw/news/178460
- https://www.cisa.gov/news-events/alerts/2026/08/26/cisa-adds-six-known-exploited-vulnerabilities-catalog
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-8452
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2019-1068
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog