🏠IT之家•最新收集於 7h
Windows IKE 嚴重漏洞已遭實際利用

#cve-2026-33824#ikev2windows-ike-extensionmicrosoftwindowscisaike
💡正在遭利用的 Windows 未驗證遠端執行漏洞,可能僅透過兩個 UDP 連接埠暴露 VPN 與 AI 基礎設施。
⚡ 30-Second TL;DR
有什麼變化
CVE-2026-33824 是 Windows IKE Extension 元件中的雙重釋放漏洞。
為什麼重要
暴露於網際網路的 Windows VPN 與 IPsec 端點面臨高風險入侵途徑,因為攻擊不需要憑證或使用者互動。使用 Windows 執行自建推論、資料或協調工作負載的 AI 團隊,應將暴露的 IKE 服務視為緊急基礎設施風險。
下一步行動
盤點執行 IKEv2 的 Windows 主機,安裝 Microsoft 2026 年 4 月安全更新,並在完成修補前將入站 UDP 500/4500 限制為已知對端。
誰應關注:Enterprise & Security Teams
關鍵要點
- •CVE-2026-33824 是 Windows IKE Extension 元件中的雙重釋放漏洞。
- •該漏洞 CVSS v3.1 評分為 9.8,攻擊複雜度低,且可在未驗證情況下遠端執行程式碼。
- •攻擊會透過 UDP 500 與 UDP 4500 連接埠鎖定 IKEv2 服務,並可能具備蠕蟲式傳播特性。
- •Microsoft 已在 2026 年 4 月 14 日發布的安全更新中修復此漏洞。
- •無法立即修補的組織應封鎖或限制入站 UDP 500 與 UDP 4500 流量。
📰
AI 週報
閱讀本週精選 AI 大事摘要 →
👉相關動態
AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: IT之家 ↗
每週 AI 簡報
每週一封,可隨時退訂。
