美国网络安全和基础设施安全局(CISA)本周三宣布,将七个安全漏洞正式列入其“已知被利用漏洞”(KEV)目录。这些漏洞均已出现在攻击者的攻击目标清单中,意味着它们正在被真实利用,而非仅仅停留在理论风险层面。
最严重漏洞:满分10分
![]()
本次新增的漏洞中,最引人关注的是编号为CVE-2026-83548的漏洞,其CVSS评分为满分10.0。该漏洞存在于SonicWall SMA 1000系列设备中,属于服务端请求伪造(SSRF)类型。远程未认证的攻击者可以利用该漏洞发起攻击,无需任何凭证即可触达目标系统。
攻击手段:反向Shell与挖矿程序
根据CISA的公告,攻击者正在利用这些漏洞部署反向Shell(reverse shells)和加密货币挖矿程序。反向Shell能让攻击者远程控制受害设备,而挖矿程序则直接占用设备算力为攻击者牟利。这种组合意味着受害设备不仅数据安全受威胁,硬件资源也会被持续消耗。
企业应立即行动
被列入KEV目录意味着这些漏洞已被实际利用,CISA通常会据此要求联邦机构限期修复。对于使用相关设备的企业而言,当前最紧迫的任务是核查自身资产是否受影响,并尽快应用厂商发布的安全补丁。漏洞利用已从概念验证走向实战,留给防御者的时间窗口正在收窄。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.