关键词

漏洞

紧急防御警报:美国网络安全与基础设施安全局(CISA)于 2026 年 8 月 27 日正式将 6 款高危安全漏洞列入其权威的《已知被利用漏洞(KEV)目录》。这标志着这些漏洞均已被证实存在真实的在野恶意网络攻击,威胁波及 Citrix 网关、SQL Server 及 Linux 内核!

打开网易新闻 查看精彩图片

重点漏洞排查清单与威胁画像

本次被列入清单的 6 大漏洞涵盖了企业级入口网关、底层操作系统及核心数据库等多个关键基础设施层:

1. CVE-2026-8452:Citrix NetScaler ADC / Gateway 缓冲区限制不当漏洞

影响企业远程访问与负载均衡网关,未经身份验证的攻击者可通过构造异常数据触发拒绝服务(DoS)攻击,导致企业入口全面瘫痪。

2. CVE-2019-1068:Microsoft SQL Server 远程代码执行漏洞

攻击者可在 SQL Server 数据库引擎服务账户上下文中直接执行任意恶意代码,危及核心数据库内全部敏感数据。

3. CVE-2022-0995:Linux Kernel 越界内存写入高危漏洞

本地普通用户可利用内存越界写入获取系统 Root 特权或导致系统内核崩溃。

4. CVE-2015-5287:Red Hat ABRT 本地特权提升漏洞

Red Hat 自动错误报告工具存在提权缺陷,老旧 Linux 服务器常被攻击者作为后渗透提权跳板。

⚠️ 在野利用特征:新旧漏洞混搭成为勒索与渗透常态

CISA 特别强调,许多被加入 KEV 的漏洞虽然发布年份较早,但黑客组织和勒索软件团伙一直在自动化扫描工具中集成这些历史漏洞。一旦企业运维疏漏或未及时修补边界网关,攻击者就会利用 1-day 或 N-day 快速攻陷内网。

️ 应急处置与修复基线要求

  • 立即升级 NetScaler 固件:所有使用 Citrix NetScaler ADC 及 Gateway 的企业需即刻核查版本并应用官方安全修补程序。

  • 严格遵循 BOD 22-01 合规期限:联邦机构及关键企业务必在规定截止日期前完成受影响端点和服务器的补丁覆盖。

  • 全网收敛资产暴露面:禁止数据库端口(1433等)及未受保护的管理控制台直接暴露于公网。

打开网易新闻 查看精彩图片

安全圈

打开网易新闻 查看精彩图片

网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!