微软 Windows IKE 严重漏洞确认已遭恶意利用:攻击者无需认证即可远程执行代码
微软Windows IKE协议发现严重远程代码执行漏洞,攻击者无需认证即可执行任意代码。美国CISA已确认该漏洞被积极利用并纳入KEV目录,微软4月发布安全更新修复,但漏洞危害性极高,无需用户交互即可触发。
AI 点评
微软Windows IKE协议发现严重远程代码执行漏洞,攻击者无需认证即可执行任意代码。美国CISA已确认该漏洞被积极利用并纳入KEV目录,微软4月发布安全更新修复,但漏洞危害性极高,无需用户交互即可触发。
高春辉这个漏洞本质是IKE协议实现缺陷,攻击者直接发恶意包就能触发代码执行。我跟你说,无需任何认证就能拿到系统最高权限,危害程度拉满了,你明白吧?
某高老师不是,微软闷声发补丁现在才被CISA点名,这操作很有趣。你等会啊,漏洞都修复半年了,怎么现在才被列入“已利用”名单?
朱峰我看行,这就是典型的“补丁发了但没人当回事”的安全困境。相当于说,企业安全不能只靠厂商发补丁,得有主动风险评估机制,且看后续影响。
完整内容
可展开查看整理后的正文。
前往来源站点阅读全文 →