网易首页 > 网易号 > 正文 申请入驻

CISA警告HPE OneView和微软Office漏洞正被活跃利用

0
分享至


美国网络安全和基础设施安全局(CISA)近日在其已知被利用漏洞目录中新增了两个安全漏洞,警告攻击者正在滥用HPE OneView管理软件中的最高严重级别漏洞以及微软Office中一个存在多年的缺陷。

CISA最新更新的已知被利用漏洞目录标记了CVE-2025-37164(HPE OneView中的代码注入漏洞)和CVE-2009-0556(PowerPoint代码注入漏洞,该漏洞已潜伏超过15年)。

CVE-2025-37164获得了完美的10.0 CVSS评分,影响HPE OneView软件,该软件用于从中央控制台管理服务器、存储和网络设备。在12月18日的安全公告中,HPE表示该漏洞可被利用来注入和执行代码,可能授予对受影响环境的完全控制权,但当时并未说明是否已有攻击正在进行。

CISA决定将该漏洞添加到其野外被利用目录中,表明情况现在已发生变化,尽管详细信息仍然有限。HPE没有回应相关问题,包括是否已在客户环境中观察到攻击者、可能有多少客户受到影响,或是否因漏洞利用而导致任何数据被窃取。

然而,安全公司此前曾警告该漏洞不太可能长期停留在理论层面。在HPE披露后,Rapid7发布了概念验证漏洞利用代码,建议防御者将该问题视为假定入侵场景。eSentire指出,可用漏洞利用代码的存在显著降低了攻击者从好奇转向入侵的门槛。

除了OneView问题外,CISA还标记了CVE-2009-0556,这是一个微软Office PowerPoint代码注入漏洞,在CVSS量表上评级为8.8。该漏洞由微软在2009年确认,允许远程攻击者在用户打开特制PowerPoint文件时通过内存损坏执行任意代码。微软多年前已作为MS09-017的一部分修补了该问题,但它出现在KEV目录中表明未修补或不受支持的系统仍在被成功攻击。

这两个漏洞几乎没有共同点。一个已经存在足够长的时间,应该早就被修补消除,而另一个是现代数据中心机械中的新企业级缺陷。对于攻击者来说,如果漏洞利用仍然有效,年龄显然不是阻碍因素。

Q&A

Q1:CVE-2025-37164漏洞有多严重?

A:CVE-2025-37164获得了完美的10.0 CVSS评分,属于最高严重级别。该漏洞影响HPE OneView管理软件,可被利用来注入和执行代码,potentially granting full control of affected environments。

Q2:CVE-2009-0556是什么漏洞?为什么现在还在被利用?

A:CVE-2009-0556是微软Office PowerPoint中的代码注入漏洞,评级为8.8分,早在2009年就被发现并修补。它现在仍被利用是因为一些系统没有及时更新补丁或使用不受支持的旧版本系统。

Q3:这两个漏洞被添加到CISA目录意味着什么?

A:CISA将这两个漏洞添加到已知被利用漏洞目录意味着攻击者正在野外积极利用这些漏洞进行攻击。这提醒组织需要立即采取防护措施,修补相关系统。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
明确规定来了!机关事业单位职工下班后打牌打麻将,算违纪吗?

明确规定来了!机关事业单位职工下班后打牌打麻将,算违纪吗?

阿纂看事
2026-01-24 09:56:48
军队里面有内鬼?美国智库最新涉华报告曝光

军队里面有内鬼?美国智库最新涉华报告曝光

安安说
2026-01-23 09:21:39
有料财经:2026年有色金属行业具有“十倍股”增长潜力的上市公司

有料财经:2026年有色金属行业具有“十倍股”增长潜力的上市公司

有料财经
2026-01-24 17:26:50
中国共产党中央军事委员会副主席张升民简历

中国共产党中央军事委员会副主席张升民简历

上观新闻
2025-10-23 18:17:07
外资撤不走,中国拦不住,如今的中国广东,制造早已不是代工

外资撤不走,中国拦不住,如今的中国广东,制造早已不是代工

甜柠聊史
2026-01-23 14:01:57
很多中国人并不知道,高学历的华人在美国根本就没出路!

很多中国人并不知道,高学历的华人在美国根本就没出路!

达文西看世界
2026-01-24 15:28:50
中央军委副主席张又侠、中央军委联合参谋部参谋长刘振立,涉嫌严重违纪违法被立案审查调查

中央军委副主席张又侠、中央军委联合参谋部参谋长刘振立,涉嫌严重违纪违法被立案审查调查

都市快报橙柿互动
2026-01-24 15:11:09
军委纪委扩大会释放强烈信号:强军必先强纪刮骨疗毒正当时

军委纪委扩大会释放强烈信号:强军必先强纪刮骨疗毒正当时

寻墨阁
2026-01-20 02:04:17
疯狂6-0!法布雷加斯制造惨案,超越尤文图斯,逼近欧冠区

疯狂6-0!法布雷加斯制造惨案,超越尤文图斯,逼近欧冠区

足球狗说
2026-01-24 23:54:02
某鱼惊现“天价笔”:800元一支的中性笔,藏着多少肮脏暗语?

某鱼惊现“天价笔”:800元一支的中性笔,藏着多少肮脏暗语?

戗词夺理
2026-01-24 16:05:41
女子被雪豹咬伤后续:正脸曝光,知情人曝内幕,女子状态让人担忧

女子被雪豹咬伤后续:正脸曝光,知情人曝内幕,女子状态让人担忧

以茶带书
2026-01-24 17:15:26
英国怒了,是可忍孰不可忍!特朗普太侮辱人,斯塔默在沉默中爆发:应道歉

英国怒了,是可忍孰不可忍!特朗普太侮辱人,斯塔默在沉默中爆发:应道歉

上观新闻
2026-01-24 14:17:04
【解局】国会例会开幕日解散众议院,高市早苗的反常操作藏着何种算计?

【解局】国会例会开幕日解散众议院,高市早苗的反常操作藏着何种算计?

环球网资讯
2026-01-23 21:55:45
生姜立大功?美国研究发现:生姜能在36小时清除60%老化细胞?

生姜立大功?美国研究发现:生姜能在36小时清除60%老化细胞?

蜉蝣说
2026-01-24 16:45:07
近4轮首胜+终结连败!曼城2-0狼队 马尔穆什破门 塞梅尼奥4场3球

近4轮首胜+终结连败!曼城2-0狼队 马尔穆什破门 塞梅尼奥4场3球

狍子歪解体坛
2026-01-25 00:56:54
老百姓没等来“房价如葱”,12%的房产税、20%的“遗产税”已开始

老百姓没等来“房价如葱”,12%的房产税、20%的“遗产税”已开始

猫叔东山再起
2026-01-24 09:25:03
日本4-0卫冕!看看中国队球员怎么说,输球原因揭晓,徐彬快哭了

日本4-0卫冕!看看中国队球员怎么说,输球原因揭晓,徐彬快哭了

侃球熊弟
2026-01-25 01:18:59
2026年是一个大坎,有些地方要尽量少去

2026年是一个大坎,有些地方要尽量少去

郁郁乎文
2026-01-21 13:15:54
浙江文投总经理蒋国兴被查,曾主导浙报传媒上市

浙江文投总经理蒋国兴被查,曾主导浙报传媒上市

观察者网
2026-01-24 22:08:03
神剧情!第80分钟扳平,第95分钟绝杀,利物浦队史尴尬纪录诞生

神剧情!第80分钟扳平,第95分钟绝杀,利物浦队史尴尬纪录诞生

足球狗说
2026-01-25 03:50:12
2026-01-25 03:56:49
至顶AI实验室 incentive-icons
至顶AI实验室
一个专注于探索生成式AI前沿技术及其应用的实验室。
1316文章数 157关注度
往期回顾 全部

科技要闻

黄仁勋现身上海菜市场

头条要闻

U23国足获亚洲杯亚军 体育总局电贺创历史最佳成绩

头条要闻

U23国足获亚洲杯亚军 体育总局电贺创历史最佳成绩

体育要闻

当家球星打替补,他们在故意摆烂?

娱乐要闻

回归还是顶流 凤凰传奇将现身马年春晚

财经要闻

“百年老字号”张小泉遭60亿债务压顶

汽车要闻

有增程和纯电版可选 日产NX8或于3-4月间上市

态度原创

艺术
教育
家居
房产
军事航空

艺术要闻

634米!世界第一高塔:东京晴空塔建设纪实

教育要闻

江苏中小学新教材要来了

家居要闻

在家度假 160平南洋混搭宅

房产要闻

正式官宣!三亚又一所名校要来了!

军事要闻

俄美乌首次三方会谈在阿联酋举行

无障碍浏览 进入关怀版