資料性質:本篇只整理官方公開資料,並非暗網消息;公告、目錄收錄或公開報告本身,不等於所有相關系統均已遭入侵。

摘要

CISA 公告彙整 Productivity Suite 六項越界讀寫與除以零問題,可能造成記憶體破壞、有限資訊揭露或服務中斷;情境需要本機或實體存取。

資料來源與觀察日期

來源日期:2026-07-16;本次觀察回溯不超過 88 天。

已確認資訊

  • 公告列出 CVE-2026-60063、CVE-2026-61389、CVE-2026-60140、CVE-2026-57896、CVE-2026-60073 與 CVE-2026-61378。
  • 最高 CVSS 3.1 分數為 7.0;部分情境需要低權限本機帳號,另有情境需要實體 USB 存取。
  • CISA 明確指出這些問題不能由遠端直接利用。

尚未確認與限制

  • 目前沒有已知公開利用案例。
  • 受影響版本與原廠更新狀態應以 AutomationDirect 最新公告為準。

可能影響

共用工程站、可攜式媒體與驅動程式權限是主要管理面;應限制本機與實體存取、更新軟體並監看異常崩潰。

支持證據

  • CISA 官方 CSAF 列出六個 CVE、各自分數、必要權限與可能影響。
  • 公告把攻擊面定位為本機或實體接觸,有助於避免誇大成遠端全面入侵。

反對證據或證據限制

公開公告不能說明每一個工程環境的權限配置,因此本文不估算實際受害數。

可信度與危險程度

可信度分數:90/100;危險程度:1/5。可信度反映來源與敘述可驗證程度;危險程度反映本文保留的內容敏感度,不代表漏洞技術嚴重度。

安全聲明

本文僅整理公開或經去識別化處理的威脅情報,不提供地下服務地址、外洩個資、帳號密碼、惡意程式、交易方式或攻擊操作。

最後更新時間

2026 年 7 月 19 日(America/Vancouver)

更新紀錄

:完成公開內容與 metadata 更新。