Skip to content
  • 熱門
  • 趨勢
  • 精選

Forgot Password?

← Back to login
世界圖譜
世界圖譜
  • 熱門
  • 趨勢
  • 精選
登入
訂閱
世界圖譜
世界圖譜

CISA 標記了 Windows、Cisco 中的活躍漏洞

  • 2025-03-04
  • Kourtney

美國網絡安全和基礎設施安全局 (CISA)額外週一,兩個影響 Cisco 和 Windows 產品的安全漏洞被列入其已知利用漏洞 (KEV) 目錄,警告組織警惕惡意行為者的主動利用。

下面提到的兩個漏洞已根據利用活動的證據添加到 KEV 中,是惡意網絡行為者的常見攻擊媒介,並對組織構成重大風險。這些都是:

CVE-2023-20118(CVSS 分數:6.5)– 思科小型企業 RV 系列路由器命令注入漏洞:

此缺陷存在於思科小型企業路由器 RV016、RV042、RV042G、RV082、RV320 和 RV325 路由器的基於 Web 的管理界面中。

該漏洞允許經過身份驗證的遠程攻擊者在受影響的設備上執行任意命令,這是由於傳入 HTTP 數據包中的用戶輸入驗證不當所致。

攻擊者可以通過向基於 Web 的管理界面發送特製的 HTTP 請求來利用此漏洞。

如果成功,攻擊者可以獲得根級權限並訪問未經授權的數據。但是,利用該漏洞需要受影響設備上的有效管理憑據。

CVE-2018-8639(CVSS 分數:7.8) – Microsoft Windows Win32k 不正確的資源關閉或釋放漏洞:

該缺陷是權限提升漏洞,當 Win32k 組件無法正確處理內存中的對象時,Windows 中就會存在該漏洞,又稱為“Win32k 權限提升漏洞”。

利用此漏洞可以讓本地攻擊者獲得提升的權限,並可能在內核模式下運行任意代碼,從而有效地控制受影響的 Windows 系統。

根據一個安全諮詢Microsoft於2018年12月發布的CVE-2018-8639漏洞影響Windows 7、Windows Server 2012 R2、Windows RT 8.1、Windows Server 2008、Windows Server 2019、Windows Server 2012、Windows 8.1、Windows Server 2016、Windows Server 2008 R2、Windows 10和Windows 10服務器。

為了應對這些漏洞的積極利用,CISA 已要求所有聯邦民事行政部門 (FCEB) 機構根據 2021 年 11 月的約束性操作指令 (BOD) 22-01 在 2025 年 3 月 24 日之前應用補丁,以緩解已識別的漏洞並保護其網絡免受潛在威脅。

就CVE-2023-20118漏洞而言,思科尚未發布補丁來修復該漏洞,因為受影響的型號已達到生命週期結束(EoL)。

另一方面,微軟於2018年12月通過Microsoft Windows安全更新修復了CVE-2018-8639漏洞。

建議使用這些產品的組織立即採取防禦措施,例如禁用遠程管理、升級到最新固件、監控異常網絡活動、使用複雜密碼等強憑據、限制對可信來源的訪問以及實施多層防禦策略。

相關貼文

2024 年 14 個海盜灣最佳替代方案 [ 工作 ]

2024 年 14 個海盜灣最佳替代方案 [ 工作 ]

2025 年解鎖 Kodi 的 4 種最佳方法

2025 年解鎖 Kodi 的 4 種最佳方法

Apple補丁在復雜攻擊中Webkit零日

Apple補丁在復雜攻擊中Webkit零日

2025 年 Windows 10 PC 上的 12 個最佳照片檢視器

2025 年 Windows 10 PC 上的 12 個最佳照片檢視器

Apple 發布緊急更新以修補主動利用的 macOS 零日漏洞

Apple 發布緊急更新以修補主動利用的 macOS 零日漏洞

2025 年 10 款最恐怖的 Roblox 遊戲(Roblox 恐怖遊戲)

2025 年 10 款最恐怖的 Roblox 遊戲(Roblox 恐怖遊戲)

蘋果補丁關鍵iOS零日CVE-2025-24200

蘋果補丁關鍵iOS零日CVE-2025-24200

LimeTorrents 代理(2024 年 11 月)鏡像解鎖

LimeTorrents 代理(2024 年 11 月)鏡像解鎖

下載Windows 10 ISO文件(直接鏈接)[64位/ 32位]

下載Windows 10 ISO文件(直接鏈接)[64位/ 32位]

熱門閱讀

  • 僅使用 UniFi 雲端閘道作為控制器 2024-10-23
  • 下載適用於小米 14T 的Google相機 2024-10-28
  • iPhone 14 Pro 或 Pro Max 哪種顏色最適合您? 2024-10-14
  • 下載 Avast 免費防毒離線安裝程序 2024-11-15
  • 適用於 Windows 11 的應用程式 2025-01-16
  • [軟體更新]Google Chrome 125.0.6422.112/113穩定版發布,以下是新增和修復的內容 2024-05-24
  • 我測試了歷史上最後一輛奧迪A8,然後開始下雪 2022-05-09
  • Windows 11 2023 更新(版本 23H2)可供下載 2023-11-01
  • Degrii Zima Pro 值得嗎?全面回顧 2024-10-23
  • 困惑AI希望購買Tiktok及其新出價涉及美國政府 2025-01-27

上升趨勢

  • iPhone增加了生產,三星取出香檳 2025-04-18
  • Freebox Pop S機器引誘橙色,Bouygues和SFR訂戶 2025-04-18
  • 維基百科剛剛給AI部門贈送了巨大的禮物 2025-04-18
  • 認識Zhúlóng,這是銀河系的“雙胞胎”,搖晃我們的宇宙時間表 2025-04-17
  • 這不是iPad,但性能很瘋狂,價格便宜2倍 2025-04-18
  • Netflix提高了法國訂閱的價格,貴33%! 2025-04-18
  • 高速公路上的150 km/h在AI幫助下,這是合理的嗎? 2025-04-18
  • PlayStation 6便攜式?索尼會加速該項目 2025-04-18
  • 它以30i/s的速度拍攝8K,135分鐘的自主權:Insta360 X4售罄,並將比賽投入了比賽。 2025-04-18
  • 這款功能強大的大型口袋PC比Mac Mini便宜2倍,是一台Dinguerie😱 2025-04-18

最近發布

  • 這就是為什麼雪佛蘭 Trax 來自別克的富有表弟值得溢價 2025-01-12
  • 如果我在 Snapchat 上鎖定某人,他們會知道嗎? 2024-12-01
  • Investopedia 顧問委員會簡介 2024-12-15
  • 2024 年 11 月最佳 CD 利率:高達 5.50% 2025-02-28
  • 理查德·尼克森為環境所做的 6 件好事 2025-02-11
  • 12 輛巴士改裝成有輪子的精美小房子 2025-01-10
  • 1.47億美元的汽車,但一種模特的折舊會讓您發笑(或哭泣) 2025-03-13
  • 安德魯·庫普曼(Andrew Koopman) 2025-01-14
  • 鋰離子電池燃燒產生的有毒煙霧使洛杉磯火災局勢變得更加複雜 2025-01-19
  • 下載適用於三星 Galaxy M05 的Google相機 2024-10-18

Copyright © 2024 世界圖譜

  • 關於本網站
  • 隱私權政策
  • 服務條款
  • 世界圖譜