台灣資安新聞彙整 2026.09.09-09.15
巨變時代,掌握資安資訊必不可少!HENNGE 為您彙整每週資安新聞,快速洞悉產業趨勢、資安新知!
9/9
Chrome V8 零時差漏洞遭駭客利用,可在沙箱內執行任意程式碼
Google 修補 Chrome V8 JavaScript 與 WebAssembly 引擎的零時差漏洞 CVE-2026-87491,攻擊者可透過特製 HTML 遠端執行任意程式碼。該漏洞已遭實際攻擊,CISA 也已將其列入 KEV 清單,建議 Chrome 與其他 Chromium 瀏覽器使用者儘速更新。
https://thehackernews.com/2026/09/chrome-v8-zero-day-exploited-in-wild.html
四個間諜組織一週內共用 BlueMoon 漏洞利用工具,鎖定 Chrome與Windows
資安業者發現名為 BlueMoon 的新型 Exploit Kit,可串聯 Chrome 與 Windows 三項漏洞,突破瀏覽器沙箱並提升系統權限。該工具最早由中國背景的 APT31 使用,數日內已有至少四個間諜活動群組採用,顯示 AI 輔助漏洞開發可能降低高階攻擊工具的取得門檻。
https://thehackernews.com/2026/09/four-spy-groups-used-same-chrome-and.html
免密碼就能拿下系統:Citrix NetScaler、MikroTik、Adobe Commerce 同週淪陷
資安研究人員陸續揭露三起橫跨網路邊界設備、路由器與電商平台的攻擊行動。攻擊者的共同手法,是透過繞過身分驗證機制(Authentication Bypass),在無需帳號密碼的情況下取得系統控制權,甚至執行任意程式碼。從 Citrix NetScaler 網路閘道、MikroTik 路由器的 SSH 管理介面,到 Magento 與 Adobe Commerce 電商後台,三起事件皆反映出同一趨勢:暴露於網際網路上的管理與驗證介面,正成為攻擊者的優先目標。
https://www.informationsecurity.com.tw/article/article_detail.aspx?aid=13253
Dropbox、JetBrains 接連傳身分外洩,信任鏈上的驗證缺口成新攻擊面
雲端儲存服務 Dropbox 於 9 月 2 日證實,駭客利用 Lenovo 電子郵件驗證流程的邏輯缺陷,在 8 月 4 日至 21 日期間存取約 5,000 個帳號。同一週,開發工具商 JetBrains 也警告,旗下雲端運算服務 Cadence 遭駭客透過 TeamCity 的嚴重漏洞入侵,外洩包含 AWS 憑證在內的敏感資料。
https://www.informationsecurity.com.tw/article/article_detail.aspx?aid=13254
9/11
Anthropic:駭客利用Claude自動化漏洞攻擊與資料竊取
Anthropic 發現多個國家級駭客與網路犯罪團體利用 Claude 執行偵察、漏洞利用、憑證竊取與資料外洩,部分攻擊甚至透過多 Agent 架構長時間自主運作。研究顯示,AI 正降低高階資安攻擊的技術門檻,讓攻擊者能以更低成本同時鎖定多個目標。
https://thehackernews.com/2026/09/claude-used-to-automate-exploitation.html
9/13
假冒 Passkey 技術支援發動釣魚攻擊,駭客入侵 Microsoft 雲端帳號並竊取資料
Microsoft 發現攻擊者假冒企業 IT Help Desk,以更新 Passkey、MFA或SSO為由,誘導員工進入偽造 Microsoft 登入頁面,透過 AiTM 或 Device Code 攻擊取得帳號控制權。入侵後,攻擊者會新增自己的 MFA 驗證方式,並大量存取 SharePoint、OneDrive與 Exchange,持續竊取企業資料。
https://thehackernews.com/2026/09/attackers-use-passkey-phishing-to.html
9/14
泰國 3BB 遭入侵,駭客濫用 MeshCentral 取得 Root 權限並鎖定用戶憑證
資安業者發現駭客入侵泰國電信商 3BB 內部網路,利用合法遠端管理工具 MeshCentral 建立隱藏後門,取得多台內部主機 Root 權限,並透過 SSH 擴大存取範圍。攻擊者進一步鎖定 RADIUS 資料庫中的寬頻用戶登入憑證,雖目前尚無證據證實資料已遭竊取,但顯示合法管理工具遭濫用可能成為企業持續入侵的管道。
https://thehackernews.com/2026/09/3bb-attacker-used-meshcentral-backdoor.html
歡迎分享出去!
訂閱電子報
我們將每週彙整台灣資安新聞,寄至您的信箱。
感謝您的訂閱!