安全與監管
CISA 警告 IBM Langflow 開源版漏洞 CVE-2026-9198 已遭積極利用,未經驗證可遠端執行程式碼
iThome單一來源
尚未逐項核實
目前依單一來源整理,這是來源數量描述,不是對消息真假的判定。

據報導,美國網路安全與基礎設施安全局(CISA)於 8 月 4 日將 IBM 維護的 Langflow 開源版本(OSS)漏洞 CVE-2026-9198 列入已遭利用漏洞名單(KEV)。該漏洞為程式碼注入弱點,CVSS 風險評分高達 9.8,未經身分驗證的攻擊者可在預設組態的 Langflow 上遠端執行任意程式碼(RCE)。IBM 目前已發布 1.10.1 版進行修補,CISA 則要求聯邦機構必須在 8 月 7 日前完成更新。同批被 CISA 列入警告名單的還包含 N-central(CVE-2026-18577)與 Apache Tomcat(CVE-2026-34486)的遭利用漏洞。
讀原始報導本期分類