Keycloak存在重大密碼重設漏洞,恐導致攻擊者接管帳號

開源身分與存取管理伺服器專案Keycloak近日發布資安公告,揭露涉及身分驗證程序的重大漏洞CVE-2026-18963,除了影響Keycloak自身的上游版本外,同時也影響Red Hat Build of Keycloak(RHBK),Keycloak用戶應升級至已修補完成的26.7.2版,RHBK用戶則應視使用的分支版本升級至26.4.15或26.6.6版

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *