关键词
漏洞
导读摘要:美国网络安全和基础设施安全局(CISA)将微软 IKE、SharePoint、VMware vCenter 及 macOS 涉及的 4 个高危安全漏洞加入已利用漏洞(KEV)目录,并下达强制排查指令。
新增 4 项高危在野漏洞清单
- CVE-2026-33824 (Microsoft IKE)
:微软互联网密钥交换服务双重释放漏洞,可导致远程未授权代码执行或服务崩溃。
- CVE-2026-55040 (Microsoft SharePoint)
:SharePoint 身份认证缺陷,攻击者可绕过权限控制刺探内部协作资料。
- CVE-2026-59310 (VMware vCenter)
:Broadcom VMware vCenter 路径遍历漏洞,允许越权访问敏感资源或执行未授权操作。
- CVE-2026-65400 (Apple macOS)
:macOS 鉴权漏洞,黑客可借此突破权限隔离机制获取高特权控制。
⚠️ 态势预警与应急要求
- 强制排查指令
:所有相关机构必须立即对外网暴露资产进行排查,并在打补丁前回溯验证是否已遭入侵。
- 在野攻击活跃 ⚔️
:这 4 个漏洞均已被威胁组织武器化利用于真实攻防,企事业单位应列为最高处置优先级。
️ 企业标准应急动作
- 收敛暴露面
:盘点暴露在公网的 VPN 网关(IKE)、SharePoint 平台与 vCenter 控制端。
- 紧急更新 ️
:优先为相关生产系统打上最新的累计安全补丁。
- 日志狩猎
:排查历史访问日志,重点核查异常路径遍历与非正常认证跳过记录。
![]()
安全圈
![]()
网罗圈内热点 专注网络安全
实时资讯一手掌握!
好看你就分享 有用就点个赞
支持「安全圈」就点个三连吧!
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.