1
微软 Windows IKE 严重漏洞确认已遭恶意利用:攻击者无需认证即可远程执行代码
微软 Windows IKE 服务曝严重漏洞,攻击者无需认证即可远程执行代码,已被实际利用,请尽快修复。
IT之家 8 月 22 日消息,美国网络安全和基础设施安全局(CISA)于 8 月 18 日将 Windows Internet Key Exchange(IKE)服务扩展组件中的一个严重远程代码执行漏洞纳入其已知被利用漏洞目录(KEV),并确认该漏洞已被积极利用。 该漏洞编号为 CVE-2026-…