Skip to content
  • 熱門
  • 趨勢
  • 精選

Forgot Password?

← Back to login
世界圖譜
世界圖譜
  • 熱門
  • 趨勢
  • 精選
登入
訂閱
世界圖譜
世界圖譜

CISA 标记了 Windows、Cisco 中的活跃漏洞

  • 2025-03-04
  • Kourtney

美国网络安全和基础设施安全局 (CISA)额外周一,两个影响 Cisco 和 Windows 产品的安全漏洞被列入其已知利用漏洞 (KEV) 目录,警告组织警惕恶意行为者的主动利用。

下面提到的两个漏洞已根据利用活动的证据添加到 KEV 中,是恶意网络行为者的常见攻击媒介,并对组织构成重大风险。这些都是:

CVE-2023-20118(CVSS 分数:6.5)– 思科小型企业 RV 系列路由器命令注入漏洞:

此缺陷存在于思科小型企业路由器 RV016、RV042、RV042G、RV082、RV320 和 RV325 路由器的基于 Web 的管理界面中。

该漏洞允许经过身份验证的远程攻击者在受影响的设备上执行任意命令,这是由于传入 HTTP 数据包中的用户输入验证不当所致。

攻击者可以通过向基于 Web 的管理界面发送特制的 HTTP 请求来利用此漏洞。

如果成功,攻击者可以获得根级权限并访问未经授权的数据。但是,利用该漏洞需要受影响设备上的有效管理凭据。

CVE-2018-8639(CVSS 分数:7.8) – Microsoft Windows Win32k 不正确的资源关闭或释放漏洞:

该缺陷是权限提升漏洞,当 Win32k 组件无法正确处理内存中的对象时,Windows 中就会存在该漏洞,又称为“Win32k 权限提升漏洞”。

利用此漏洞可以让本地攻击者获得提升的权限,并可能在内核模式下运行任意代码,从而有效地控制受影响的 Windows 系统。

根据一个安全咨询Microsoft于2018年12月发布的CVE-2018-8639漏洞影响Windows 7、Windows Server 2012 R2、Windows RT 8.1、Windows Server 2008、Windows Server 2019、Windows Server 2012、Windows 8.1、Windows Server 2016、Windows Server 2008 R2、Windows 10和Windows 10服务器。

为了应对这些漏洞的积极利用,CISA 已要求所有联邦民事行政部门 (FCEB) 机构根据 2021 年 11 月的约束性操作指令 (BOD) 22-01 在 2025 年 3 月 24 日之前应用补丁,以缓解已识别的漏洞并保护其网络免受潜在威胁。

就CVE-2023-20118漏洞而言,思科尚未发布补丁来修复该漏洞,因为受影响的型号已达到生命周期结束(EoL)。

另一方面,微软于2018年12月通过Microsoft Windows安全更新修复了CVE-2018-8639漏洞。

建议使用这些产品的组织立即采取防御措施,例如禁用远程管理、升级到最新固件、监控异常网络活动、使用复杂密码等强凭据、限制对可信来源的访问以及实施多层防御策略。

相關貼文

2025 年 10 个适用于 Windows 7 PC 的最佳免费媒体播放器 [32 和 64 位]

2025 年 10 个适用于 Windows 7 PC 的最佳免费媒体播放器 [32 和 64 位]

torrentgalaxy在延长的停机时间内挣扎

torrentgalaxy在延长的停机时间内挣扎

Apple补丁在复杂攻击中Webkit零日

Apple补丁在复杂攻击中Webkit零日

8 2025年低端PC的最佳Android模拟器

8 2025年低端PC的最佳Android模拟器

谷歌零项目研究人员发现三星设备中存在漏洞

谷歌零项目研究人员发现三星设备中存在漏洞

10 个最佳菲律宾电影网站:免费观看菲律宾电影 [英文字幕] 2025

10 个最佳菲律宾电影网站:免费观看菲律宾电影 [英文字幕] 2025

2025 年 10 款适用于 PC 和 Android 的最佳 SNES 模拟器

2025 年 10 款适用于 PC 和 Android 的最佳 SNES 模拟器

着装令人印象深刻代码 2024 年 11 月(DTI 代码)

着装令人印象深刻代码 2024 年 11 月(DTI 代码)

2025 年无聊时可以免费玩的 15 款隐藏的 Google 游戏

2025 年无聊时可以免费玩的 15 款隐藏的 Google 游戏

熱門閱讀

  • Opera Web 浏览器中 Launcher.exe 和 Opera_AutoUpdate.exe 的变更 2024-01-17
  • 适用于 Windows 11 的游戏 2025-02-22
  • [软件更新] Thunderbird 128.0.1 ESR 发布,以下是新增和修复的内容 2024-07-20
  • Windows 11 的正式发布日期是哪一天? 2022-03-17
  • 如何从 Windows 11 HOME 升级到 Windows 11 PRO 2023-11-13
  • 适用于 Windows 11 的应用程序 2025-02-19
  • 如何修复 Windows 10 上的内部电源错误 2022-12-25
  • 如何在 Windows 11 中更改 USB 输入声音 2024-12-04
  • 檢查 Google Chrome 版本和上次時間 Chrome 更新 2023-07-17
  • 10 款最佳免费 iPhone 电影应用程序,让您远离无聊 (2024) 2024-03-12

上升趨勢

  • Android 16:Google糾正了鏡頭,最後放回了這個基本的捷徑 2025-04-18
  • 這款功能強大的大型口袋PC比Mac Mini便宜2倍,是一台Dinguerie😱 2025-04-18
  • 認識Zhúlóng,這是銀河系的“雙胞胎”,搖晃我們的宇宙時間表 2025-04-17
  • DeepSeek將在美國取景器中:這是特朗普政府可以宣布的 2025-04-18
  • 對於Google,Pixel 9a與庸俗的iPhone不可媲美16 2025-04-18
  • 01net早晨:最好的“魔術橡皮”,奧迪Q6 e-tron的超級力量,與chatgpt保持友善很昂貴 2025-04-18
  • 昆士蘭州洪水中的bilbies“會很好” 2025-04-17
  • 橙色後機:Livebox 6已經回來了 2025-04-18
  • 放開您的iPhone,這個單置13至 2025-04-18
  • 在加拿大,神秘的三趾足跡揭示了新的尾甲龍 2025-04-17

最近發布

  • 您应该购买 2025 HD 公路滑翔印度挑战者的 8 个理由 2025-01-19
  • 在美国最富有的 10 个城镇买房所需的工资 2024-12-14
  • 如何修复 Spotify 上的“上游请求超时”错误 2024-11-01
  • 排名:美国对中国最大的出口产品(按其支持的就业机会) 2025-01-03
  • 《蝙蝠侠大战超人》中每个人都忽略的蠢事 2017-01-25
  • 菲亚特美国推出了特别500x 120周年版: 2019-10-24
  • TSR Nitro在NHRA亚利桑那国民进行艰苦的战斗 2025-03-24
  • 现代汽车以其狂野的新内膜概念获得了全面的播放器 2025-03-25
  • 排名:美国增长最快的就业岗位(2023-2033F) 2024-09-24
  • 2024 年氢燃料汽车销量超过丰田 Supra 2025-01-19

Copyright © 2024 世界圖譜

  • 關於本網站
  • 隱私權政策
  • 服務條款
  • 世界圖譜