CISA将Windows IKE漏洞CVE-2026-33824列入已知被利用漏洞目录

2026年8月18日,美国CISA将Windows IKE Extension组件中的远程代码执行漏洞CVE-2026-33824纳入已知被利用漏洞(KEV)目录。该漏洞CVSS评分为9.8,攻击者无需身份验证,仅需向启用IKEv2的设备发送特制UDP数据包(端口500/4500),即可触发双重释放并执行任意代码。微软已于2026年4月14日发布补丁修复。受影响系统包括未更新的Windows 10/11及Server全系列版本。CISA敦促所有组织立即应用更新或临时限制相关端口访问,以防范正在进行的攻击。

免责声明:本文内容由开放的智能模型自动生成,仅供参考。

最新文章
Copyright © DoNews 2000-2026 All Rights Reserved
京ICP备2025120072号