🏠最新收集於 7h

Windows IKE 嚴重漏洞已遭實際利用

Windows IKE 嚴重漏洞已遭實際利用
PostLinkedIn
🏠閱讀原文: IT之家
#cve-2026-33824#ikev2windows-ike-extensionmicrosoftwindowscisaike

💡正在遭利用的 Windows 未驗證遠端執行漏洞,可能僅透過兩個 UDP 連接埠暴露 VPN 與 AI 基礎設施。

⚡ 30-Second TL;DR

有什麼變化

CVE-2026-33824 是 Windows IKE Extension 元件中的雙重釋放漏洞。

為什麼重要

暴露於網際網路的 Windows VPN 與 IPsec 端點面臨高風險入侵途徑,因為攻擊不需要憑證或使用者互動。使用 Windows 執行自建推論、資料或協調工作負載的 AI 團隊,應將暴露的 IKE 服務視為緊急基礎設施風險。

下一步行動

盤點執行 IKEv2 的 Windows 主機,安裝 Microsoft 2026 年 4 月安全更新,並在完成修補前將入站 UDP 500/4500 限制為已知對端。

誰應關注:Enterprise & Security Teams

關鍵要點

  • CVE-2026-33824 是 Windows IKE Extension 元件中的雙重釋放漏洞。
  • 該漏洞 CVSS v3.1 評分為 9.8,攻擊複雜度低,且可在未驗證情況下遠端執行程式碼。
  • 攻擊會透過 UDP 500 與 UDP 4500 連接埠鎖定 IKEv2 服務,並可能具備蠕蟲式傳播特性。
  • Microsoft 已在 2026 年 4 月 14 日發布的安全更新中修復此漏洞。
  • 無法立即修補的組織應封鎖或限制入站 UDP 500 與 UDP 4500 流量。
📰

AI 週報

閱讀本週精選 AI 大事摘要 →

👉相關動態

AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: IT之家

這是摘要,不是原文。去看原站,或訂閱每週簡報。

每週 AI 簡報

每週一封,可隨時退訂。