美国网络安全和基础设施安全局(CISA)本周三宣布,将七个安全漏洞正式列入其“已知被利用漏洞”(KEV)目录。这些漏洞均已出现在攻击者的攻击目标清单中,意味着它们正在被真实利用,而非仅仅停留在理论风险层面。
最严重漏洞:满分10分
打开网易新闻 查看精彩图片
本次新增的漏洞中,最引人关注的是编号为CVE-2026-83548的漏洞,其CVSS评分为满分10.0。该漏洞存在于SonicWall SMA 1000系列设备中,属于服务端请求伪造(SSRF)类型。远程未认证的攻击者可以利用该漏洞发起攻击,无需任何凭证即可触达目标系统。
攻击手段:反向Shell与挖矿程序
根据CISA的公告,攻击者正在利用这些漏洞部署反向Shell(reverse shells)和加密货币挖矿程序。反向Shell能让攻击者远程控制受害设备,而挖矿程序则直接占用设备算力为攻击者牟利。这种组合意味着受害设备不仅数据安全受威胁,硬件资源也会被持续消耗。
企业应立即行动
被列入KEV目录意味着这些漏洞已被实际利用,CISA通常会据此要求联邦机构限期修复。对于使用相关设备的企业而言,当前最紧迫的任务是核查自身资产是否受影响,并尽快应用厂商发布的安全补丁。漏洞利用已从概念验证走向实战,留给防御者的时间窗口正在收窄。
热门跟贴