众力资讯网

对于暂时无法安装更新的系统,微软建议在不使用 IKE 的设备上阻止来自外部的 UDP 500 和 UDP 4500 流量。如果设备确实需要使用 IKE,则可以通过防火墙限制入站连接,仅允许来自已知对端地址的流量。 CISA 表示,此类漏洞经常被恶意网络攻击者利用,并可能对联邦网络环境构成重大风险。虽然 BOD 26-04 ​

对于暂时无法安装更新的系统,微软建议在不使用 IKE 的设备上阻止来自外部的 UDP 500 和 UDP 4500 流量。如果设备确实需要使用 IKE,则可以通过防火墙限制入站连接,仅允许来自已知对端地址的流量。CISA 表示,此类漏洞经常被恶意网络攻击者利用,并可能对联邦网络环境构成重大风险。虽然 BOD 26-04 的强制要求仅适用于美国联邦民事行政部门,但 CISA 同时呼吁所有网络防御人员优先修复 CVE-2026-33824,以阻止当前正在进行的攻击。CISA 近期还连续披露了其他微软产品漏洞遭到实际利用的情况。其中,一个此前在 4 月被列入已遭利用目录的高危 Windows Task Host 漏洞已经被勒索软件攻击者用于实际攻击。上周,CISA 还警告称,攻击者已经开始利用 Microsoft SharePoint 远程代码执行漏洞实施勒索软件攻击。CISA 此前在 7 月初确认该 SharePoint 漏洞已经遭到利用。自 2021 年 11 月开始建立相关记录以来,CISA 已经将 385 个微软产品漏洞列入已遭实际利用漏洞目录,其中 112 个漏洞后来也被勒索软件组织用于攻击。