美国网络安全和基础设施安全局(CISA)于8月18日将Windows IKE服务扩展组件中的严重远程代码执行漏洞CVE-2026-33824纳入已知被利用漏洞目录,确认该漏洞已被积极利用。
该漏洞存在于Windows IKE Extension组件中,属于“双重释放”漏洞。攻击者无需身份验证,只需向启用IKEv2的Windows设备发送特制数据包即可触发远程代码执行,攻击流量主要通过UDP 500和4500端口进入。漏洞CVSS v3.1评分为9.8,被认为具有蠕虫特性。
微软已在4月14日发布的安全更新中修复该漏洞,当时共修复165个漏洞,CVE-2026-33824为其中8个“严重”等级漏洞之一。受影响系统涵盖未安装该更新的Windows Server 2016至2025、Windows 10 1607至22H2、Windows 11 23H2至26H1。CISA呼吁所有网络防御人员优先修复,以阻止当前攻击。
