剖析2026上半年漏洞攻擊趨勢,F5警示PHP與Exchange舊漏洞持續遭到鎖定

圖片來源: 

F5

F5在近日發布的2026年6月漏洞趨勢分析中,分析近6個月的蜜罐資料發現,攻擊者持續鎖定長期存在的PHP與Web應用程式漏洞,對Exchange漏洞的攻擊也在近期升溫,攻擊形態也出現重大變化,主要活動逐漸從廣泛漏洞掃描與偵察,轉向資訊洩漏與路徑遍歷等更具針對性的攻擊。

F5指出,針對PHP-CGI漏洞CVE-2024-4577的攻擊自2025年底開始激增,2026年持續維持每月逾1.2萬次攻擊,成為當前最主要的目標;居次的是另兩個PHP漏洞CVE-2017-9841CVE-2018-20062,針對這兩個漏洞的攻擊在2025年底達到高峰,至今仍維持穩定的大量攻擊,顯示攻擊者持續鎖定廣泛部署的傳統Web應用程式。另外值得注意的現象,還有指向Exchange ProxyLogon漏洞CVE-2021-26855的攻擊,也在2026年重新升溫,更在6月創下最高觀測量。

而在攻擊類型方面,F5發現可預測資源位置(Predictable Resource Location)攻擊的數量,自5月到6月間增加49%,資訊洩漏類攻擊更大增77%,路徑遍歷類攻擊也增加55%,伺服器端程式碼注入類攻擊與指令執行類攻擊數量則維持高檔。