⚡ 站長快讀:核心重點
- 文章屬性:科技要聞彙整(H 分類 · 時效文)
- 今天這幾件:Windows 11 隱藏檔案吃爆硬碟、蘋果與博通續約到 2031、Tenda 路由器爆後門
- 為何值得看:一件你該立刻檢查 C 槽、一件牽動 iPhone 供應鏈、一件家用路由器該馬上關遠端管理
- 適用對象:Windows 使用者、關注蘋果與半導體的人、家中用 Tenda 路由器的人、企業 IT/MIS
- 報導日期(dateline):2026-07-07(Asia/Taipei),事件發生於 2026-07-06 至 07-07
📌 快速答案
今天科技要聞一句話總覽(2026-07-07):
① Windows 11 隱藏檔案 CapabilityAccessManager.db-wal 失控膨脹,回報與實測案例最高吃掉約 500GB 硬碟;微軟已在 6 月選用更新 KB5095093 修正,7/14 Patch Tuesday 自動推送。
② 蘋果與博通續約到 2031,博通續供 Wi-Fi、藍牙、射頻等客製晶片,建立在 2023 年 5G 協議上,消息一出博通股價一度漲逾 5%。
③ Tenda 路由器韌體爆隱藏後門 CVE-2026-11405(CERT/CC VU#213560),可繞過驗證取得管理員權限;官方尚未修補,先關遠端管理。
⚡ 快訊:三星 7 月 Android 安全更新修 57 個漏洞;Adobe ColdFusion 滿分漏洞 CVE-2026-48282 遭在野利用;Windows 11 Insider 釋出新 build。
🪟 一、Windows 11 隱藏檔案 CapabilityAccessManager.db-wal 暴漲吃硬碟:微軟已修、7/14 隨 Patch Tuesday 推送
微軟已在 2026 年 6 月底悄悄承認一個 Windows 11 儲存空間 bug:系統隱私元件 Capability Access Manager 的紀錄檔「CapabilityAccessManager.db-wal」在部分電腦上會失控膨脹,回報與實測案例最高吃掉約 500GB、把 C 槽塞爆;修正已包含在 6 月選用更新 KB5095093,並將於 7 月 14 日的 Patch Tuesday 隨月度更新自動推送。 Capability Access Manager 負責記錄 App 對麥克風、鏡頭、定位、螢幕擷取等權限的存取行為;.db-wal 是它 SQLite 資料庫的預寫紀錄檔(write-ahead log),正常只有幾 MB,但因為 WAL 沒有正確合併回主資料庫,便一路累積到數十甚至數百 GB。Windows Latest 的實測,以及 Feedback Hub、Reddit r/techsupport 上的回報,出現過 200GB、甚至 513GB 的極端案例。微軟並未把它列在官方「已知問題」儀表板,只在 KB5095093 的更新說明寫了一句「改善 CapabilityAccessManager.db-wal 的磁碟空間使用」;研判是 2026 年 2、3 月的某次更新引入,且並非所有人都受影響。
這對台灣讀者為什麼重要:很多人 C 槽越用越滿卻找不到兇手——因為 Windows「設定 > 儲存空間」只把它歸到「系統與保留」的「系統檔案」,不會直接告訴你是這個檔案在膨脹。在 SSD 當道、C 槽普遍只有 256/512GB 的今天,一個背景檔案默默吃掉上百 GB,足以讓系統裝不了更新、甚至開不了機。自己檢查其實很簡單:設定 > 儲存空間 > 顯示更多類別 > 系統與保留,看「系統檔案」是不是異常龐大(正常整包資料夾才幾 MB)。
站長短評
這件事最該檢討的不是 bug 本身,而是微軟的處理方式。一個能把使用者硬碟塞爆的問題,官方拖到 6 月底才在一則更新說明裡輕描淡寫帶過,既沒列進「已知問題」儀表板、也沒說明症狀,等於要使用者自己通靈。對一般人來說,C 槽爆了第一直覺是「自己下載太多」,誰會想到是系統的隱私紀錄檔在搞鬼?
務實三步走。第一,先確認你中不中:設定 > 儲存空間 > 系統與保留 > 系統檔案,數字爆大就有嫌疑;想精準抓,用 WizTree 或 TreeSize 這類工具以系統管理員身分照檔案大小排序,直接看 C:\ProgramData\Microsoft\Windows\CapabilityAccessManager 這個(受保護的)資料夾。第二,修法是裝 6 月選用更新 KB5095093,或乾脆等 7/14 的 Patch Tuesday 讓它自動補上——所以把 Windows Update 顧好,本身就是解法;想把更新檢查與管理設定弄清楚,可參考站長寫過的〈Win10/11 系統更新(Windows Update)檢查與管理設定教學〉。第三,萬一硬碟已經全滿、連更新都裝不下,可進安全模式或修復環境把那個 .db-wal 改名、讓系統重建一個乾淨的再更新;站長不建議在系統執行中隨手刪系統檔。
一句話總結:這不是要你恐慌,而是趁機養成習慣——C 槽異常變滿時,先用工具看「誰在吃」,再決定怎麼清,別急著重灌。
📎 來源
- 📖 第一級|微軟官方:Windows 11 KB5095093 更新說明(support.microsoft.com)——列明「改善 CapabilityAccessManager.db-wal 的磁碟空間使用」(2026-07-07 查證)
- 📖 第二級|權威媒體:Windows Latest — Microsoft admits a Windows 11 bug is eating up to 500GB of storage(2026-07-06,含實測與檢查步驟)(2026-07-07 查證)
🍎 二、蘋果與博通續約到 2031:鎖定 Wi-Fi、藍牙、射頻自研晶片供應
蘋果(Apple)與博通(Broadcom)於 2026 年 7 月 6 日宣布延長客製晶片合作至 2031 年,博通將持續為蘋果裝置設計並供應無線與射頻(RF)相關的客製半導體,涵蓋行動網路連線、Wi-Fi 與藍牙元件;此約建立在雙方 2023 年的多年期 5G 元件協議之上,消息一出博通股價一度上漲逾 5%。 蘋果約占博通年營收兩成,是其最大客戶之一。近年蘋果積極自研晶片——A/M 系列處理器、自家 C 系列數據機,連自製 Wi-Fi/藍牙晶片的傳言都沒斷過——市場一直擔心蘋果會逐步「去博通化」;這紙續約等於為投資人吃下定心丸:即使蘋果自研更多處理器,射頻、Wi-Fi、藍牙這類高頻類比元件,短期內仍高度倚賴博通。
這對台灣讀者為什麼重要:蘋果供應鏈是台廠的重中之重,任何牽動蘋果零組件策略的長約,都會沿著供應鏈傳導到台灣的封測、載板、被動元件與代工廠。這則新聞也點出一個常被忽略的事實:AI 時代大家盯著 GPU,但一支手機好不好用,關鍵仍在射頻與連線晶片這些「不起眼但難做」的類比元件——而這正是博通的護城河,也是蘋果短期內自研不來的部分。
站長短評
這紙合約的重點不在「金額」,而在「訊號」。過去兩年,蘋果自研數據機、又傳出要自製 Wi-Fi 晶片,華爾街一直在賭博通哪天被踢出蘋果供應鏈。續到 2031,等於官方打臉這個劇本:自研歸自研,射頻前端(RF front-end)和無線連線這種又難又雜的類比活,蘋果暫時還是離不開博通。
對台灣讀者的實際意義,是供應鏈的「能見度」。蘋果願意簽到 2031,代表相關元件的需求與規格在未來幾年相對確定,對台廠排產、投資是好事;反過來,這也提醒投資人別把「蘋果自研」無限外推——晶片不是只有算力,連線、射頻、電源這些領域,專業分工短期內很難被垂直整合一口吃掉。
站長的看法:這是一則「無聊但重要」的新聞。它不炫,卻告訴你半導體產業的真相——會下金蛋的,常常是那些消費者從沒聽過名字的類比元件供應商。
📎 來源
- 📖 第一級|企業公告:博通(Broadcom)宣布延長與蘋果客製晶片合作至 2031 年(2026-07-06)
- 📖 第二級|權威媒體:Bloomberg — Broadcom, Apple Extend Tie-Up to 2031 With New Custom Chips、Reuters(經 Yahoo Finance)— Broadcom extends Apple chip supply deal through 2031、AppleInsider — Apple secures custom chip supplies from Broadcom until 2031(2026-07-07 查證)
🛜 三、Tenda 路由器韌體爆隱藏後門(CVE-2026-11405):官方尚無修補,先關遠端管理
資安權責機構 CERT/CC 於 2026 年 7 月 6 日發出漏洞公告 VU#213560,指出多款 Tenda 路由器韌體內含一個未公開的「認證後門」(CVE-2026-11405):攻擊者可繞過網頁管理介面的密碼驗證,取得完整管理員權限;截至公告時 Tenda 尚未釋出修補韌體,官方建議先關閉遠端(WAN 側)網頁管理功能以降低風險。 依 CERT/CC 說明,後門藏在網頁伺服器程式 /bin/httpd 的 login() 函式:正常走 MD5 密碼驗證,一旦驗證失敗會啟動另一段程式碼,搭配一個未經驗證的內建帳號(rzadmin),任意使用者名稱配上後門密碼即可登入,而這條後門路徑不會出現在任何管理介面。換句話說,攻擊者無需有效帳密,就可能完全接管裝置。
這對台灣讀者為什麼重要:Tenda 是台灣家庭與小型辦公室常見的平價路由器品牌,很多人買回家插上就用、從不進後台。路由器一旦被接管,等於整個家用網路的門戶被打開——攻擊者可以竄改 DNS 把你導到釣魚站、監看流量、把你的網路當跳板。這類「出廠內建後門」最麻煩的地方在於:它不是你設定錯,而是韌體本身的設計缺陷,使用者再怎麼設強密碼都擋不掉。
站長短評
先講清楚風險邊界:目前最要命的前提是「遠端(從網際網路)能連到你的路由器管理介面」。多數家用環境預設不會把 WAN 側管理打開,所以先別自己嚇自己;但如果你或幫你裝機的人曾開過遠端管理、或用了某些遠端協助功能,風險就實際存在。
官方沒修補前,站長建議照 CERT/CC 的方向自保:第一,進路由器後台,確認「遠端管理/WAN 端網頁管理」是關閉的;第二,把區網 IP 從預設的 192.168.0.1 改掉,能降低被自動化掃描找上門的機率;第三,關掉用不到的 UPnP、DDNS 與遠端協助;第四,持續留意 Tenda 官網有沒有出修補韌體,一出就更新。若這台是原廠已不再維護的老舊型號,直接換一台有持續更新的機種,是最乾脆的解法;想順便搞懂家用網路與路由器規格,可參考〈Wi-Fi 7 到底強在哪?MLO、320MHz、4K-QAM 一次看懂〉。
站長提醒:這是「官方公告等級」的漏洞,不是網路謠言;但目前也還沒看到大規模在野利用的公開報告,先關遠端管理、別讓管理介面對外露臉,就能擋掉絕大多數風險。資安要的是把門鎖好,不是恐慌。
📎 來源
- 📖 第一級|官方公告:CERT/CC Vulnerability Note VU#213560(CVE-2026-11405,2026-07-06 發布)(2026-07-07 查證)
- 📖 第二級|資安媒體:The Hacker News — CERT/CC Warns of Hidden Admin Backdoor in Tenda Router Firmware(2026-07-07 查證)
⚡ 今日快訊
三星釋出 2026 年 7 月 Android 安全性更新細節,共修補 57 個漏洞(含 5 個重大),預計本週至下週分批推送 Galaxy 機種。 其中 41 項來自 Google 的 Android 安全公告(ASB)、16 項為三星自家(SVE),另有 42 個高風險、7 個中風險,多數影響 Android 14/15/16;目前僅 Galaxy Watch 8/7 系列先收到。站長短評:月度安全更新是最不花錢的自保,設定 > 軟體更新 > 下載並安裝,看到就更新,別放著。來源:SamMobile — Samsung July 2026 security patch detailed、Android Security Bulletin — July 2026(2026-07-07 查證)。
Adobe ColdFusion 最高風險漏洞 CVE-2026-48282(CVSS 10.0)已遭在野利用,跑 ColdFusion 的網站請儘速更新。 這是一個路徑穿越(path traversal)漏洞,未經驗證的攻擊者即可遠端執行程式碼(RCE),影響 ColdFusion 2025.9、2023.20 及更早版本;6 月 30 日公開細節後不到兩小時,資安研究單位就在蜜罐觀察到攻擊嘗試。Adobe 已釋出修補,並建議管理員在 72 小時內完成更新。站長短評:CVSS 滿分 10、無需帳密、又已被實際攻擊,這種等級沒有拖的空間。來源:BleepingComputer — Max severity Adobe ColdFusion flaw now exploited in attacks、Security Affairs — Adobe ColdFusion flaw CVE-2026-48282 now exploited in the wild(2026-07-07 查證)。
微軟於 2026 年 7 月 6 日釋出新的 Windows 11 Insider 預覽版:Beta 頻道 build 26220.8764、實驗(Experimental)頻道 build 26300.8782。 這是 26H2 週期的例行測試推進,想搶先體驗新功能的人可留意,但一般使用者不建議把主力機掛在 Insider 頻道。站長短評:嘗鮮歸嘗鮮,備份先做好、別拿吃飯的電腦當白老鼠。來源:Windows Insider Blog — Announcing new builds for July 6 2026(2026-07-07 查證)。
🧭 站長的看法:今天這幾件的共同點
把今天幾件擺在一起,一條線很清楚:真正咬你的,常常是你看不到的東西。 Windows 11 那個吃掉數百 GB 的隱私紀錄檔,藏在「系統檔案」裡不吭聲;Tenda 路由器的後門,藏在你從不登入的後台;連 Adobe ColdFusion 那顆滿分漏洞,也是伺服器管理員沒更新就被摸進來。蘋果與博通續約看似無關,其實是同一堂課的另一面——手機好不好用,靠的是消費者從沒聽過名字的射頻晶片。看科技新聞的實際功課依舊樸實:C 槽異常變滿先查「誰在吃」、路由器把遠端管理關掉、該裝的安全更新(手機、伺服器、Windows)別拖。你多看一眼看不到的地方,壞人能鑽的縫就少一條。
❓ 常見問題
Q:怎麼知道我的 Windows 11 有沒有中「CapabilityAccessManager 吃硬碟」這個 bug?
打開 設定 > 系統 > 儲存空間 > 顯示更多類別 > 系統與保留,看「系統檔案」占用是不是異常高(動輒數十、上百 GB)。想精準確認,用 WizTree 或 TreeSize 以系統管理員身分掃描,照檔案大小排序,找 C:\ProgramData\Microsoft\Windows\CapabilityAccessManager 底下的 .db-wal 檔;正常整包資料夾才幾 MB。確認中了就裝 KB5095093,或等 7/14 的 Patch Tuesday 自動更新。
Q:我家用 Tenda 路由器,現在很危險嗎?要馬上丟掉?
先別急。最關鍵的風險前提是「路由器管理介面能從網際網路被連到」,多數家用預設不會開。先進後台確認「遠端管理/WAN 端網頁管理」是關的、關掉用不到的 UPnP 與 DDNS,並把預設區網 IP 改掉,就能擋掉絕大多數自動化攻擊。之後持續留意 Tenda 有沒有出修補韌體;若是很舊、原廠已不再更新的型號,換一台有維護的機種較安心。
Q:蘋果跟博通續約,對用 iPhone 的我有什麼影響?
短期內沒有直接、看得到的影響——它主要是供應鏈與投資面的訊號。意義在於:即使蘋果一直自研晶片,Wi-Fi、藍牙、行動網路射頻這些連線元件,未來幾年仍會由博通供應,代表這部分的品質與相容性有延續性。對關注台股蘋果供應鏈的人,則是把需求能見度拉長到 2031 的參考。
📅 本文查證戳記:2026-07-07(Asia/Taipei)依各來源官方公告與權威媒體交叉查證整理。要聞彙整為時效性內容,版本、日期與數字以各來源官方公告為準;文中未標「實測」處均為官方/媒體報導彙整。
🔗 延伸閱讀
- 拒絕勒索病毒!2026 年最新 3-2-1 備份原則實戰:NAS、冷儲存與雲端的黃金三角
- 雙重驗證 2FA 完整設定教學 2026|10 分鐘保護所有重要帳號
- 還在背密碼?2026 年了,教你用 Passkey 密碼金鑰一鍵登入全搞定
- 電腦開機就跳 INACCESSIBLE_BOOT_DEVICE(0x7B)?先別急著重灌,照這篇揪出兇手