关键词

漏洞

美国网络安全与基础设施安全局(CISA)发布紧急安全通告,正式将多项近期被黑客团伙在野外活跃利用的严重零日/高危漏洞加入其已知被利用漏洞目录(KEV Catalog),要求所有联邦机构和企业在规定期限内完成补丁加固。

本次通报的漏洞覆盖了苹果 macOS 操作系统微软企业级协作套件 SharePoint、虚拟化核心 vCenter 以及 Windows 网络底层组件,攻击者正利用这些漏洞发起未授权接入、勒索加密与挖矿木马投放。

打开网易新闻 查看精彩图片

重点漏洞清单与风险评级

1. Apple macOS 屏幕共享认证绕过漏洞(CVE-2026-65400,CVSS 9.8):局域网或公网攻击者无需有效凭证,即可绕过身份认证直接连接并接管 macOS 系统的屏幕共享服务,已被黑客用于投递 Monero 挖矿程序;

2. Microsoft SharePoint 身份认证弱点(CVE-2026-55040,CVSS 9.1):未经授权的远程攻击者可跨越网络边界绕过安全防护特性,直接渗透进企业协同办公服务器;

3. Broadcom VMware vCenter 路径遍历与 RCE(CVE-2026-59310,CVSS 9.8):拥有网络访问权限的攻击者可通过路径遍历漏洞向系统写入恶意代码,实现虚拟化底座的完全控制;

4. Windows IKE 扩展双重释放漏洞(CVE-2026-33824,CVSS 9.8):针对 Windows Internet 密钥交换扩展组件的底层内存漏洞,攻击者发送特制网络报文即可触发远程代码执行。

“被列入 CISA KEV 目录意味着漏洞已经不再是理论威胁,而是攻击者正在使用的实战武器。”

⚠️ 攻击态势:黑客武器库与自动化横向渗透

威胁情报数据显示,APT 组织与勒索软件团伙正在针对这些漏洞组合构建链式攻击武器。例如利用 SharePoint 认证绕过作为初始立足点(Initial Access),随后利用 Windows IKE 或 vCenter 漏洞在内网横向撕开更大的豁口。

️ 企业应急防御清单

依照 KEV 指南强制打补丁:立即排查内网资产涉及的 macOS 系统版本、SharePoint 服务及 vCenter 集群,按最高优先级应用厂商修复程序;

关停非必要的远程屏幕共享与管理端口:关闭 macOS 的外网远程屏幕共享暴露,对 500/4500 (IKE) 以及 vCenter 管理端口实施严格的 IP 白名单访问控制;

强化日志监控与异常审计:重点审查认证日志中的匿名访问记录、Screen Sharing 登录会话以及未授权的文件写入痕迹。

打开网易新闻 查看精彩图片

安全圈

打开网易新闻 查看精彩图片

网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!