关键词
漏洞
导读摘要:美国网络安全和基础设施安全局(CISA)将微软 IKE、SharePoint、VMware vCenter 及 macOS 涉及的 4 个高危安全漏洞加入已利用漏洞(KEV)目录,并下达强制排查指令。
新增 4 项高危在野漏洞清单
- CVE-2026-33824 (Microsoft IKE)
:微软互联网密钥交换服务双重释放漏洞,可导致远程未授权代码执行或服务崩溃。
- CVE-2026-55040 (Microsoft SharePoint)
:SharePoint 身份认证缺陷,攻击者可绕过权限控制刺探内部协作资料。
- CVE-2026-59310 (VMware vCenter)
:Broadcom VMware vCenter 路径遍历漏洞,允许越权访问敏感资源或执行未授权操作。
- CVE-2026-65400 (Apple macOS)
:macOS 鉴权漏洞,黑客可借此突破权限隔离机制获取高特权控制。
⚠️ 态势预警与应急要求
- 强制排查指令
:所有相关机构必须立即对外网暴露资产进行排查,并在打补丁前回溯验证是否已遭入侵。
- 在野攻击活跃 ⚔️
:这 4 个漏洞均已被威胁组织武器化利用于真实攻防,企事业单位应列为最高处置优先级。
️ 企业标准应急动作
- 收敛暴露面
:盘点暴露在公网的 VPN 网关(IKE)、SharePoint 平台与 vCenter 控制端。
- 紧急更新 ️
:优先为相关生产系统打上最新的累计安全补丁。
- 日志狩猎
:排查历史访问日志,重点核查异常路径遍历与非正常认证跳过记录。
打开网易新闻 查看精彩图片
安全圈
打开网易新闻 查看精彩图片
网罗圈内热点 专注网络安全
实时资讯一手掌握!
好看你就分享 有用就点个赞
支持「安全圈」就点个三连吧!
热门跟贴