台灣資安新聞彙整 2026.07.22-07.28
巨變時代,掌握資安資訊必不可少!HENNGE 為您彙整每週資安新聞,快速洞悉產業趨勢、資安新知!
7/22
Adobe Acrobat Chrome 擴充功能漏洞可讓惡意網站讀取 WhatsApp 資料
資安研究人員發現 Adobe Acrobat Chrome 擴充功能存在漏洞(CVE-2026-48294),攻擊者可誘使使用者造訪惡意網站,繞過瀏覽器同源政策,讀取 WhatsApp Web 的聊天清單、聯絡人及訊息內容。Adobe 已修補漏洞,使用者須更新至最新版本。
https://thehackernews.com/2026/07/adobe-acrobat-extension-flaw-let.html
7/23
Claude Cowork 漏洞可讓 AI Agent 突破 VM 沙箱並存取 Mac 檔案
資安研究人員發現 Claude Cowork 的 SharedRoot 漏洞,攻擊者可利用 Linux VM 核心漏洞突破沙箱,進一步讀取或修改 Mac 上的檔案,包括 SSH 金鑰與雲端憑證。Anthropic 已改以雲端執行作為預設設定,但選擇本機執行的使用者仍可能受到影響。
https://thehackernews.com/2026/07/claude-cowork-flaw-could-let-ai-agent.html
7/24
BlueNoroff 偽造 Zoom、Teams 會議,先偵測加密貨幣錢包再散布惡意程式
北韓駭客組織 BlueNoroff 利用假冒 Zoom 與 Microsoft Teams 的釣魚網站,透過遭入侵的 Telegram 帳號散布連結,誘導受害者加入假會議。攻擊者會先偵測瀏覽器中的加密貨幣錢包,再利用 ClickFix 手法誘導使用者執行惡意指令,進一步竊取 Telegram 工作階段、瀏覽器資料與加密貨幣相關資訊。
https://thehackernews.com/2026/07/bluenoroff-zoom-phishing-kit-profiles.html
ChatGPT AgentForger 漏洞可讓攻擊者透過釣魚連結部署惡意 AI Agent
資安研究人員揭露 ChatGPT Workspace Agents 的嚴重漏洞,攻擊者可利用一個釣魚連結,在受害者已登入的情況下建立並部署具備企業帳號權限的惡意 AI Agent,進一步存取敏感資料、執行操作,甚至持續發動攻擊。
https://thehackernews.com/2026/07/chatgpt-agentforger-flaw-could-deploy.html
Bing 圖片搜尋漏洞可讓攻擊者在 Microsoft 伺服器上以 SYSTEM 權限執行指令
資安研究人員發現兩項 Bing 圖片處理漏洞(CVE-2026-32194、CVE-2026-32191),攻擊者可透過特製 SVG 圖片,在無需驗證的情況下於 Microsoft 伺服器執行任意指令,最高取得 SYSTEM 或 root 權限。Microsoft 已完成伺服器端修補。
https://thehackernews.com/2026/07/bing-images-flaws-let-crafted-svgs-run.html
澳洲能源公司 Origin Energy 遭駭後確認客戶資料外洩
Origin Energy 證實遭未授權存取,部分客戶資料可能外洩,包括姓名、地址、出生日期、電話及部分付款或銀行帳戶資訊。駭客聲稱已取得約 200 萬名客戶資料並威脅公開,Origin 目前仍在調查事件影響範圍。
https://www.securityweek.com/data-breach-confirmed-after-australian-energy-giant-origin-is-hacked/
7/27
MCBS 資料外洩事件影響超過 126 萬人
美國醫療業務管理公司 MCBS 遭駭後確認,攻擊者可能取得包含姓名、地址、社會安全號碼、出生日期、醫療保險及醫療資訊等敏感資料,受影響人數達 1,261,464 人。PEAR 勒索軟體組織聲稱已竊取超過 3 TB 資料,並公開部分遭竊資訊。
https://www.securityweek.com/mcbs-data-breach-affects-1-2-million-individuals/
歡迎分享出去!
訂閱電子報
我們將每週彙整台灣資安新聞,寄至您的信箱。
感謝您的訂閱!