数码

微软 Windows IKE 严重漏洞确认已遭恶意利用:攻击者无需认证即可远程执行代码

来源:IT之家 · 2026-08-23 00:00
微软 Windows IKE 严重漏洞确认已遭恶意利用:攻击者无需认证即可远程执行代码

IT之家 8 月 22 日消息,美国网络安全和基础设施安全局(CISA)于 8 月 18 日将 Windows Internet Key Exchange(IKE)服务扩展组件中的一个严重远程代码执行漏洞纳入其已知被利用漏洞目录(KEV),并确认该漏洞已被积极利用。该漏洞编号为 CVE-2026-33824,攻击者无需身份验证即可通过网络发送特制数据包,在未安装安全更新的 Windows 设备上执行代码。好消息是,微软在 4 月 14 日发布的安全更新中已经修复这一漏洞。当时微软共修复了 165 个新披露的漏洞,CVE-2026-33824 是其中 8 个被评为“严重”等级的漏洞之一。该漏洞存在于 Windows IKE Extension 组件中。IKE 用于 IPsec 通信中的密钥交换和安全关联建立,Windows IKE Extension 则提供包括基于加密生成地址的身份验证、拒

原文:IT之家

← 返回首页