台灣資安新聞彙整 2026.09.23-09.29
巨變時代,掌握資安資訊必不可少!HENNGE 為您彙整每週資安新聞,快速洞悉產業趨勢、資安新知!
9/23
Google 證實 Gemini 資安評測誤入三家真實企業系統
Google 近日證實,旗下人工智慧(AI)模型 Gemini 在今年5月的一場資安評測中,未經授權存取了三家真實企業的系統。這場評測由以色列資安公司 Irregular 執行。Gemini 透過反覆猜測密碼與利用外洩憑證取得存取權限,並在確認目標為真實企業後自行停止。Google 表示已通知受影響企業,但未公開企業名稱。
https://www.informationsecurity.com.tw/article/article_detail.aspx?aid=13297&mod=1
Meta Muse 隱藏設定遭濫用,駭客可將 AI 助理變成後門並竊取帳號 Token
資安研究人員發現 Meta Muse Mac 版存在隱藏設定漏洞,若攻擊者已能在使用者 Mac 上執行程式,可將語音輸入導向攻擊者控制的端點,竊取使用者輸入內容與 Muse 帳號 Token。攻擊者進一步可利用 Token 操控 AI 助理,存取聊天紀錄及使用者授予 Muse 的檔案、郵件與智慧家庭等權限。
https://thehackernews.com/2026/09/one-hidden-meta-muse-setting-could-let.html
9/25
Cloudflare 容器隔離漏洞恐洩漏其他客戶資料,攻擊者可讀取殘留磁碟內容
Cloudflare Containers 發現磁碟空間重複使用機制存在漏洞,攻擊者可讀取同一伺服器上其他客戶容器刪除後留下的資料,內容可能包含目錄結構、SQLite 資料庫、瀏覽器設定檔與憑證檔案。Cloudflare 已完成修補與磁碟清理,並表示目前未發現其他攻擊者利用此漏洞的證據,客戶無需採取額外措施。
https://thehackernews.com/2026/09/cloudflare-fixes-flaw-that-let-one.html
9/26
SharePoint 與 MikroTik RouterOS 漏洞遭積極利用,駭客恐取得系統管理權限
CISA 將 Microsoft SharePoint 漏洞 CVE-2026-65660 與 MikroTik RouterOS 漏洞 CVE-2026-67279 列入 KEV 清單,兩者皆已有實際攻擊證據。其中 RouterOS 漏洞可與另一項登入漏洞串聯,在無需密碼的情況下取得受影響路由器的完整管理權限。
https://thehackernews.com/2026/09/sharepoint-rce-and-mikrotik-routeros.html
9/27
Microsoft SharePoint 重大漏洞遭實際利用,駭客可執行任意程式碼並植入 Web Shell
Microsoft 證實 SharePoint 漏洞 CVE-2026-65660 已遭駭客利用,攻擊者只需具備低權限帳號即可繞過型別檢查並遠端執行任意程式碼,近期更觀察到建立 Web Shell 後門的攻擊行為。CISA 已將該漏洞列入 KEV 清單,Microsoft 建議受影響企業儘速完成修補。
https://www.securityweek.com/microsoft-sharepoint-flaw-cve-2026-65660-now-exploited-in-attacks/
9/28
Citrix NetScaler 兩項重大零時差漏洞遭利用,未經驗證即可遠端執行程式碼
Citrix 緊急修補 NetScaler ADC 與 Gateway 的兩項零時差漏洞 CVE-2026-88771、CVE-2026-88772,皆獲 CVSS 9.5 評分,其中前者可在無需驗證的情況下遠端執行任意程式碼,後者則可能遭利用進行遠端程式碼執行或阻斷服務。CISA 已將兩項漏洞列入 KEV 清單,並警告全球攻擊者正在積極利用。
https://www.securityweek.com/citrix-confirms-2-netscaler-zero-days-after-admins-pulled-the-plug/
Carbonato Botnet 入侵 Docker 主機,濫用 AI Agent 執行攻擊與竊取憑證
資安研究人員發現 Carbonato Botnet 鎖定未經驗證的 Docker Daemon,入侵後部署開源 AI Agent Hermes,並透過 Telegram 接收攻擊者指令,執行系統操作、維持持久化及竊取 AI API Key 等憑證。該惡意程式還能掃描鄰近網路尋找更多暴露的 Docker 主機,形成具蠕蟲特性的自動化攻擊鏈。
https://thehackernews.com/2026/09/carbonato-botnet-compromises-docker.html
歡迎分享出去!
訂閱電子報
我們將每週彙整台灣資安新聞,寄至您的信箱。
感謝您的訂閱!