資料性質:本篇只整理官方公開資料,並非暗網消息;公告、目錄收錄或公開報告本身,不等於所有相關系統均已遭入侵。

摘要

在 2026 年 4 月 20 日至 7 月 16 日的 88 天窗口中,CISA KEV 官方資料新增 78 項漏洞、分布於 39 個加入日期與 59 個產品名稱。這是目錄增量統計,不是全球攻擊總量。

資料來源與觀察日期

來源日期:2026-07-16;本次觀察回溯不超過 88 天。

已確認資訊

  • 窗口內共有 78 項新增 KEV,分布在 39 個加入日期。
  • 資料包含 59 個產品名稱;Microsoft 13 項、Cisco 8 項是較多的廠商群組。
  • 其中 11 項欄位標示 knownRansomwareCampaignUse 為 Known,另有 4 項描述提到產品終止支援。

尚未確認與限制

  • 統計只反映 KEV 目錄新增資料,不代表廠商安全品質排名,也不等於漏洞發生日期或受害者數量。
  • 觀察不包含第三方 Onion 來源、私人瀏覽紀錄或未核准聚合內容。

可能影響

處置應以本身資產、外部暴露、到期日與原廠修補為準;集中度只能協助排定盤點順序。

支持證據

  • 使用的 CISA 與 CERT-EU 頁面均為官方公開來源,並保留日期與樣本範圍。
  • 文章只比較來源直接支持的防禦訊號,不新增攻擊者、受害者或外洩資料敘事。

反對證據或證據限制

統計只反映 KEV 目錄新增資料,不代表廠商安全品質排名,也不等於漏洞發生日期或受害者數量。

可信度與危險程度

可信度分數:90/100;危險程度:1/5。可信度反映來源與敘述可驗證程度;危險程度反映本文保留的內容敏感度,不代表漏洞技術嚴重度。

安全聲明

本文僅整理公開或經去識別化處理的威脅情報,不提供地下服務地址、外洩個資、帳號密碼、惡意程式、交易方式或攻擊操作。

最後更新時間

2026 年 7 月 19 日(America/Vancouver)

更新紀錄

:完成公開內容與 metadata 更新。