微軟開源的 UFO 是一套 AI 代理自動化框架,可讓代理執行跨應用程式與裝置操作,包括控制 Android 裝置。這類工具通常具備較高系統權限,因此連線驗證一旦失守,風險不只限於資料外洩,還可能讓攻擊者直接接管裝置並代替使用者執行操作。
新揭露的 CVE-2026-73296 嚴重度評分達 CVSS 9.4,攻擊者可在未經授權下建立連線,進而遠端操控 Android 裝置。漏洞影響 UFO 3.0.7 版及更早版本;官方已在 3.0.8 版完成修補,並呼籲使用者儘速升級,無法立即更新者則應限制相關通訊埠的存取範圍。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。