🔔科技频道[奇诺分享-ccino.org]⚡️
2 小时前
IT之家
微软 Windows IKE 严重漏洞确认已遭恶意利用:攻击者无需认证即可远程执行代码
Telegraph
|
原文
Telegraph
微软 Windows IKE 严重漏洞确认已遭恶意利用:攻击者无需认证即可远程执行代码 - IT之家
IT之家 8 月 22 日消息,美国网络安全和基础设施安全局(CISA)于 8 月 18 日将 Windows Internet Key Exchange(IKE)服务扩展组件中的一个严重远程代码执行漏洞纳入其已知被利用漏洞目录(KEV),并确认该漏洞已被积极利用。 该漏洞编号为 CVE-2026-33824,攻击者无需身份验证即可通过网络发送特制数据包,在未安装安全更新的 Windows 设备上执行代码。 好消息是,微软在 4 月 14 日发布的安全更新中已经修复这一漏洞。当时微软共修复了 165 个新披露的漏洞,CVE…
Home
Blog
Discuss
Gsearch
Powered by
BroadcastChannel
&
Sepia