Skip to content
  • 熱門
  • 趨勢
  • 精選

Forgot Password?

← Back to login
世界圖譜
世界圖譜
  • 熱門
  • 趨勢
  • 精選
登入
訂閱
世界圖譜
世界圖譜

CISA 標記了 Windows、Cisco 中的活躍漏洞

  • 2025-03-04
  • Kourtney

美國網絡安全和基礎設施安全局 (CISA)額外週一,兩個影響 Cisco 和 Windows 產品的安全漏洞被列入其已知利用漏洞 (KEV) 目錄,警告組織警惕惡意行為者的主動利用。

下面提到的兩個漏洞已根據利用活動的證據添加到 KEV 中,是惡意網絡行為者的常見攻擊媒介,並對組織構成重大風險。這些都是:

CVE-2023-20118(CVSS 分數:6.5)– 思科小型企業 RV 系列路由器命令注入漏洞:

此缺陷存在於思科小型企業路由器 RV016、RV042、RV042G、RV082、RV320 和 RV325 路由器的基於 Web 的管理界面中。

該漏洞允許經過身份驗證的遠程攻擊者在受影響的設備上執行任意命令,這是由於傳入 HTTP 數據包中的用戶輸入驗證不當所致。

攻擊者可以通過向基於 Web 的管理界面發送特製的 HTTP 請求來利用此漏洞。

如果成功,攻擊者可以獲得根級權限並訪問未經授權的數據。但是,利用該漏洞需要受影響設備上的有效管理憑據。

CVE-2018-8639(CVSS 分數:7.8) – Microsoft Windows Win32k 不正確的資源關閉或釋放漏洞:

該缺陷是權限提升漏洞,當 Win32k 組件無法正確處理內存中的對象時,Windows 中就會存在該漏洞,又稱為“Win32k 權限提升漏洞”。

利用此漏洞可以讓本地攻擊者獲得提升的權限,並可能在內核模式下運行任意代碼,從而有效地控制受影響的 Windows 系統。

根據一個安全諮詢Microsoft於2018年12月發布的CVE-2018-8639漏洞影響Windows 7、Windows Server 2012 R2、Windows RT 8.1、Windows Server 2008、Windows Server 2019、Windows Server 2012、Windows 8.1、Windows Server 2016、Windows Server 2008 R2、Windows 10和Windows 10服務器。

為了應對這些漏洞的積極利用,CISA 已要求所有聯邦民事行政部門 (FCEB) 機構根據 2021 年 11 月的約束性操作指令 (BOD) 22-01 在 2025 年 3 月 24 日之前應用補丁,以緩解已識別的漏洞並保護其網絡免受潛在威脅。

就CVE-2023-20118漏洞而言,思科尚未發布補丁來修復該漏洞,因為受影響的型號已達到生命週期結束(EoL)。

另一方面,微軟於2018年12月通過Microsoft Windows安全更新修復了CVE-2018-8639漏洞。

建議使用這些產品的組織立即採取防禦措施,例如禁用遠程管理、升級到最新固件、監控異常網絡活動、使用複雜密碼等強憑據、限制對可信來源的訪問以及實施多層防禦策略。

相關貼文

下載Windows 11 ISO檔64位元:(直接下載24H2)

下載Windows 11 ISO檔64位元:(直接下載24H2)

Dramacool 關閉; 3 最佳選擇

Dramacool 關閉; 3 最佳選擇

駭客利用流行的 Godot 遊戲引擎傳播惡意軟體

駭客利用流行的 Godot 遊戲引擎傳播惡意軟體

CISA 就關鍵陣列網路漏洞的主動利用發出警告

CISA 就關鍵陣列網路漏洞的主動利用發出警告

2025 年 15 款最佳 Mac 清理軟體

2025 年 15 款最佳 Mac 清理軟體

2025年最佳移動處理器排名(前10名)

2025年最佳移動處理器排名(前10名)

下載Windows 7的Google Chrome瀏覽器

下載Windows 7的Google Chrome瀏覽器

2025 年 10 款最佳免費影片編輯軟體

2025 年 10 款最佳免費影片編輯軟體

DeepSeek發現的安全缺陷導致越獄

DeepSeek發現的安全缺陷導致越獄

熱門閱讀

  • WiFi 7 vs WiFi 6和6e 2025-03-18
  • 為什麼我的 iPhone 這麼慢? 用 13 種方法加速 iPhone 2024-04-11
  • 串流媒體電玩遊戲:Google Project Stream 測試結束 2019-01-22
  • 如何將 Microsoft Edge 瀏覽器重設為預設值 2024-10-20
  • 如何修復 Outlook 搜尋不工作的問題 2024-08-13
  • 測試:PlayStation Classic,送給你櫥櫃的絕佳聖誕禮物 2022-05-19
  • Android 16 開發者預覽版現已向早期測試者開放 2024-11-14
  • 如何在 Windows 上與 ChatGPT 對話 2025-02-22
  • 如何在 Windows 11 24H2 更新中變更副駕駛鍵 2024-10-30
  • 如何修正 iOS 18 更新後 NameDrop 在 iPhone 上無法運作的問題 2024-12-30

上升趨勢

  • Android 16:Google糾正了鏡頭,最後放回了這個基本的捷徑 2025-04-18
  • Netflix在法國大大提高了其價格,這造成了很多傷害! 2025-04-18
  • DeepSeek將在美國取景器中:這是特朗普政府可以宣布的 2025-04-18
  • PlayStation 6便攜式?索尼會加速該項目 2025-04-18
  • 發現一個新血統:為什麼它可以挽救生命 2025-04-18
  • 這不是iPad,但性能很瘋狂,價格便宜2倍 2025-04-18
  • 這57個鍍鉻擴展可以在600萬檯面上監視,並緊急卸載它們 2025-04-18
  • 認識Zhúlóng,這是銀河系的“雙胞胎”,搖晃我們的宇宙時間表 2025-04-17
  • 對於Google,Pixel 9a與庸俗的iPhone不可媲美16 2025-04-18
  • 全球變暖慢慢污染了世界飲食的支柱之一 2025-04-18

最近發布

  • 羅賓·特魯曼(Robynne Trueman) 2025-03-16
  • 肯塔基州巨大的梅爾伍德古董和室內裝飾將使您的節儉遊戲增加到 11 個 2024-11-27
  • 1770 年日本的紅色極光可能是史上最大的地磁風暴 2019-06-19
  • Gotta Catch 'Em All:《Pokémon Go》如何多年來秘密捕捉您的資料來訓練大型 AI 模型 2024-11-21
  • Investopedia 顧問委員會簡介 2024-12-25
  • 澳大利亞的1.2億年曆史化石只是改寫了恐龍的進化 2025-02-19
  • 關於地球第一個地殼的新發現改變了對大洲如何形成的理解 2025-04-03
  • 凝膠的突破消除了富含纖維的食物中的砂礫感 2024-11-27
  • CAF:從本行客戶提取的這些社會補助(RSA、APL、活動獎金、AAH等) 2024-05-20
  • Starlink 和 Kyivstar 聯手開創烏克蘭衛星到小區連接 2024-12-30

Copyright © 2024 世界圖譜

  • 關於本網站
  • 隱私權政策
  • 服務條款
  • 世界圖譜