众力资讯网

美国网络安全和基础设施安全局(CISA)于 8 月 18 日将 Windows Internet Key Exchange(IKE)服务扩展组件中的一个严重远程代码执行漏洞纳入其已知被利用漏洞目录(KEV),并确认该漏洞已被积极利用。 该漏洞编号为 CVE-2026-33824,攻击者无需身份验证即可通过网络发送特制数据包,在未安装安全更新 ​

美国网络安全和基础设施安全局(CISA)于 8 月 18 日将 Windows Internet Key Exchange(IKE)服务扩展组件中的一个严重远程代码执行漏洞纳入其已知被利用漏洞目录(KEV),并确认该漏洞已被积极利用。该漏洞编号为 CVE-2026-33824,攻击者无需身份验证即可通过网络发送特制数据包,在未安装安全更新的 Windows 设备上执行代码。好消息是,微软在 4 月 14 日发布的安全更新中已经修复这一漏洞。当时微软共修复了 165 个新披露的漏洞,CVE-2026-33824 是其中 8 个被评为“严重”等级的漏洞之一。