关键词

漏洞

导读摘要:美国网络安全和基础设施安全局(CISA)将微软 IKE、SharePoint、VMware vCenter 及 macOS 涉及的 4 个高危安全漏洞加入已利用漏洞(KEV)目录,并下达强制排查指令。

新增 4 项高危在野漏洞清单

  • CVE-2026-33824 (Microsoft IKE)

    :微软互联网密钥交换服务双重释放漏洞,可导致远程未授权代码执行或服务崩溃。

  • CVE-2026-55040 (Microsoft SharePoint)

    :SharePoint 身份认证缺陷,攻击者可绕过权限控制刺探内部协作资料。

  • CVE-2026-59310 (VMware vCenter)

    :Broadcom VMware vCenter 路径遍历漏洞,允许越权访问敏感资源或执行未授权操作。

  • CVE-2026-65400 (Apple macOS)

    :macOS 鉴权漏洞,黑客可借此突破权限隔离机制获取高特权控制。

⚠️ 态势预警与应急要求

  • 强制排查指令

    :所有相关机构必须立即对外网暴露资产进行排查,并在打补丁前回溯验证是否已遭入侵。

  • 在野攻击活跃 ⚔️

    :这 4 个漏洞均已被威胁组织武器化利用于真实攻防,企事业单位应列为最高处置优先级。

️ 企业标准应急动作

  • 收敛暴露面

    :盘点暴露在公网的 VPN 网关(IKE)、SharePoint 平台与 vCenter 控制端。

  • 紧急更新 ️

    :优先为相关生产系统打上最新的累计安全补丁。

  • 日志狩猎

    :排查历史访问日志,重点核查异常路径遍历与非正常认证跳过记录。

打开网易新闻 查看精彩图片

安全圈

打开网易新闻 查看精彩图片

网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!