媒體報導
ExifTool修補macOS指令注入漏洞,未更新可能導致惡意圖片metadata觸發執行任意指令
在多媒體工作流程廣泛使用的開源影像metadata處理工具ExifTool,2月修補重大漏洞CVE-2026-3102,若不修補,攻擊者可透過特製圖片檔的metadata,在macOS環境下觸發作業系統指令注入(OS Command Injection)問題,進而執行任意指令。此漏洞影響ExifTool 13.49以前版本,已在13.50版完成修補,由於許多影像管理軟體、數位資產管理等平臺也都直接整合ExifTool,所以企業用戶也需確認相關平臺是否已升級新版ExifTool。