內容說明

研究人員發現 Broadcom VMware 存在指令注入與儲存型跨網站腳本攻擊漏洞(CVE-2026-22719、CVE-2026-22720)。其中與指令注入相關的漏洞已被提及遭利用,可能造成受影響設備遭執行指令或被注入惡意腳本,請校內管理者儘速盤點並修補相關 VMware 平台。


影響平台

  • VMware Aria Operations 8.05至8.18.6(不含)以前版本
  • VMware Cloud Foundation 4.0至5.2.3(不含)以前版本
  • VMware Cloud Foundation 9.0至9.0.2.0(不含)以前版本
  • VMware Telco Cloud Platform 4.0至5.1(含)以前版本
  • VMware Telco Cloud Infrastructure 2.2至3.0(含)以前版本

處置建議

  • 盤點校內是否使用受影響版本,包含自管、委外代管與專案環境。
  • 依官方或廠商公告套用修補版本;若短期無法更新,先限制管理介面來源並強化監控。
  • 檢查近期管理帳號登入、設定異動、異常腳本或未知管理操作紀錄。

CVE編號

  • CVE-2026-22719
  • CVE-2026-22720

參考資料