
重點整理
- CISA 將三個 Linux 核心漏洞列入已知遭利用目錄。
- 漏洞最高風險達 9.8 分,可能導致網站當機或權限被奪。
- Red Hat 證實已有公開攻擊程式,要求高優先級修復。
- 另有四個本地權限提升漏洞被披露,資安威脅持續不斷。
如果你公司的網站是架設在 Linux 系統上,最近有一則資安新聞你必須特別留意。美國網路安全與基礎設施安全局(CISA)近期發出警告,有三個 Linux 核心漏洞已經被黑客在實際攻擊中利用了。對中小企業主來說,這意味著如果伺服器沒有及時更新,你的網站可能會面臨突然當機、甚至被黑客奪取最高控制權的風險。這篇文章將用白話文帶你了解這次事件的嚴重性,以及企業該如何應對。
什麼是 Linux 核心漏洞?為什麼企業主要關心?
Linux 核心(Linux Kernel)是伺服器作業系統的最底層核心程式,負責管理硬體與軟體資源,就像是電腦的大腦。當這個大腦出現漏洞時,影響範圍會非常廣泛。
這次被點名的三個漏洞,分別有各自的 CVE(通用漏洞披露,也就是全球統一的資安漏洞編號)。根據 CVSS(通用漏洞評分系統,滿分 10 分,越高越危險)的評分,這三個漏洞的危險程度都不低:
- CVE-2025-39682(風險分數 9.8):這是 TLS 接收路徑的檢查漏洞。黑客可能藉此觸發記憶體洩漏,或是發動 DoS(拒絕服務攻擊,簡單說就是讓系統癱瘓、網站無法正常連線)。
- CVE-2026-53266(風險分數 8.8):這是一個越界寫入漏洞。本地攻擊者可以藉此觸發非預期的系統行為、讓網站當機,甚至進行權限提升(黑客利用漏洞,從一般使用者身分升級為擁有最高控制權的管理員)。
- CVE-2025-39964(風險分數 7.8):這是一個競態條件漏洞。攻擊者可以藉此讓系統崩潰,或是破壞加密操作的結果,導致資料完整性出問題。
雖然目前尚無這三個漏洞是否被組合成單一攻擊鏈的細節,但高達 9.8 分的風險絕對不容小覷。
官方與大廠的緊急警告:這不再是理論風險
值得注意的是,CISA 已經將這三個漏洞加入了 KEV(已知被利用漏洞目錄)。KEV 目錄的意義在於,這些漏洞已經有黑客在實際使用了,不再是停留在實驗室裡的理論風險。
知名 Linux 系統供應商 Red Hat 也緊急更新了公告,承認這些漏洞正遭到活躍利用。Red Hat 明確指出:「這個 CVE 屬於高風險,且已經有公開的攻擊程式被用來利用此漏洞」,並強烈建議企業必須以最高優先級來處理修復工作。
此外,根據美國的約束性操作指令,聯邦機構被要求在極短的期限內完成修復。這顯示官方對此次事件的高度重視,企業主應要求 IT 團隊或委外廠商立刻採取行動。
還有四個新漏洞浮上檯面
資安的威脅往往是連續不斷的。就在 CISA 發出警告的同時,一位名叫 Asim Manizada 的安全研究員,又披露了四個會影響 Linux 核心的本地權限提升漏洞,分別是 CVE-2026-80844(代號 DirtyAH6)、CVE-2026-81000(代號 TUNderflow)、CVE-2026-68121(代號 PPPoEject)以及 CVE-2026-74469(代號 DiagSpill)。
這代表黑客的攻擊工具正不斷擴充,企業不能抱有僥倖心態,主動防禦與定期更新才是保護數位資產的關鍵。
崴米的建議
面對層出不窮的伺服器底層漏洞,中小企業主不需要自己跳下來寫程式修補,但必須建立正確的管理機制。以下是我們給您的兩點建議:
- 立即盤點並指示更新:請立刻聯繫您的內部 IT 人員或網站維護廠商,確認目前伺服器使用的 Linux 核心版本,並要求他們在最短時間內套用官方發布的安全更新。
- 建立專業的主機監看機制:資安防護不是一次性的工作,而是持續的巡檢。如果您沒有專門的團隊來盯主機狀態,建議將專業的事交給專業的人。您可以透過我們的網站代管維護與主機監看服務,讓專人協助您處理主機代管、安全憑證更新與定期備份,確保網站上線後隨時有人顧,第一時間應對各種突發狀況。
參考來源:CISA Flags Three Linux Kernel Vulnerabilities Exploited in the Wild



