资讯动态

  • 首页 美国网络安全机构通报:ownCloud高危漏洞被利用,菲律宾核研究机构数据遭窃

美国网络安全机构通报:ownCloud高危漏洞被利用,菲律宾核研究机构数据遭窃

2026-08-30

漏洞被列入已知利用目录 美国网络安全与基础设施安全局(CISA)周四将影响 ownCloud 的一个关键安全漏洞列入其“已知被利用漏洞”(KEV)目录。此前有报告显示,一名使用中文的威胁行为者利用该漏洞,对菲律宾一家核研究机构发起攻击。 该漏洞编号为 CVE-2023-49105,CVSS 评分为 9.8,属于严重级别。CISA 的通报意味着该漏洞已被确认在现实攻击中遭到利用,相关机构需要按联邦要求尽快完成修补。 攻击目标指向核研究机构 根据现有报告,攻击者的目标并非普通企业系统,而是菲律宾的核研究机构。被窃取的数据涉及核相关记录,具体内容尚未在通报中进一步披露。 目前公开信息只确认了漏洞被利用这一事实,攻击发生的时间、入侵路径以及受影响系统的具体范围,CISA 尚未给出更多细节。 漏洞性质与风险 CVE-2023-49105 的 CVSS 评分为 9.8,属于最高风险等级。此类漏洞通常意味着攻击者可以在未获得授权的情况下远程执行代码或访问敏感数据。 ownCloud 用户应检查自身版本是否受影响,并按照官方建议立即升级或采取缓解措施。CISA 将漏洞列入 KEV 目录后,联邦民用机构通常需要在规定时限内完成修复。 特别

about image