深耕实体创业,拒绝短期投机;聚焦可落地商业模式,与实干者共建长期事业。
商务合作关于我们联系我们投稿合作
创场创业创场创业让创业有方法、起步有赛道
创场创业
创场创业让创业有方法、起步有赛道
首页创业干货创业头条创业经验工商财税运营获客项目赛道轻资产线上项目小成本实体生意副业转型创业避雷项目盘点工具资料AI排行榜
快讯

CISA将Windows IKE严重漏洞纳入已遭利用目录 确认已被积极利用

2026-08-22 23:15:37

美国CISA于8月18日将Windows IKE扩展组件漏洞CVE-2026-33824纳入已知被利用漏洞目录,确认已被积极利用。该漏洞无需认证即可远程执行代码,CVSS评分为9.8,微软已在4月更新中修复,CISA呼吁优先修复。

美国网络安全和基础设施安全局(CISA)于8月18日将Windows IKE服务扩展组件中的严重远程代码执行漏洞CVE-2026-33824纳入已知被利用漏洞目录,确认该漏洞已被积极利用。

该漏洞存在于Windows IKE Extension组件中,属于“双重释放”漏洞。攻击者无需身份验证,只需向启用IKEv2的Windows设备发送特制数据包即可触发远程代码执行,攻击流量主要通过UDP 500和4500端口进入。漏洞CVSS v3.1评分为9.8,被认为具有蠕虫特性。

微软已在4月14日发布的安全更新中修复该漏洞,当时共修复165个漏洞,CVE-2026-33824为其中8个“严重”等级漏洞之一。受影响系统涵盖未安装该更新的Windows Server 2016至2025、Windows 10 1607至22H2、Windows 11 23H2至26H1。CISA呼吁所有网络防御人员优先修复,以阻止当前攻击。