F5
F5近日發布2026年6月漏洞趨勢分析,根據蜜罐感測器觀測結果整理十大熱門漏洞。F5指出,6月整體網路攻擊活動較5月增加55.5%,結束連續3個月相對穩定的局面,回升至年初攻擊高峰的水準。而從F5的熱門漏洞榜單可以發現,前十大漏洞中,多數都是2024年以前揭露的舊漏洞,甚至還有揭露至今已達10年、20年的漏洞,反映廣泛部署且尚未修補的舊漏洞,仍具有高度攻擊價值,公開的概念驗證程式與攻擊工具也降低這些舊漏洞的利用門檻。
以偵測到的攻擊次數為基準,6月份排行居首的漏洞,是分別於2024年與2017年揭露的兩個PHP漏洞CVE-2024-4577與CVE-2017-9841。另有兩個漏洞在6月份擠進前十名,首先是Exchange的ProxyLogon漏洞CVE-2021-26855,躍居第四名;另一個是已存在超過20年的phpSysInfo資訊外洩漏洞CVE-2005-0869,居於第九名。至於6月份攻擊次數增幅最大的漏洞,則是排在第五名的React Server Components遠端執行程式碼漏洞CVE-2025-55182,攻擊次數較上月增加近一倍。
在這份最新出爐的報告中,F5特別關注排名第八的WordPress LiteSpeed Cache外掛漏洞CVE-2024-44000,該漏洞雖於2024年公開,至今仍持續出現在自動化偵測流量中,顯示在WordPress生態系統廣泛部署的外掛程式,即使漏洞揭露兩年後,仍是攻擊者覬覦的目標。