漏洞
分类
目录
微软WindowsIKE严重漏洞确认已遭恶意利用:攻击者无需认证即可远程执行代码2026年08月22日23:15IT之家IT之家8月22日消息,美国网络安全和基础设施安全局(CISA)于8月18日将WindowsInternetKeyExchange(IKE)服务扩展组件中的一个严重远程代码执行漏洞纳入其已知被利用漏洞目录(KEV),并确认该漏洞已被积极利用。
文章
自2021年11月开始建立相关记录以来,CISA已经将385个微软产品漏洞列入已遭实际利用漏洞目录,其中112个漏洞后来也被勒索软件组织用于攻击。
文章
已经
CISA此前在7月初确认该SharePoint漏洞已经遭到利用。
文章
其中,一个此前在4月被列入已遭利用目录的高危WindowsTaskHost漏洞已经被勒索软件攻击者用于实际攻击。
文章