微软 Windows IKE 严重漏洞确认已遭恶意利用:攻击者无需认证即可远程执行代码
微软 Windows IKE 服务曝严重漏洞,攻击者无需认证即可远程执行代码,已被实际利用,请尽快修复。
IT之家 8 月 22 日消息,美国网络安全和基础设施安全局(CISA)于 8 月 18 日将 Windows Internet Key Exchange(IKE)服务扩展组件中的一个严重远程代码执行漏洞纳入其已知被利用漏洞目录(KEV),并确认该漏洞已被积极利用。 该漏洞编号为 CVE-2026-…
微软 Windows IKE 服务曝严重漏洞,攻击者无需认证即可远程执行代码,已被实际利用,请尽快修复。
IT之家 8 月 22 日消息,美国网络安全和基础设施安全局(CISA)于 8 月 18 日将 Windows Internet Key Exchange(IKE)服务扩展组件中的一个严重远程代码执行漏洞纳入其已知被利用漏洞目录(KEV),并确认该漏洞已被积极利用。 该漏洞编号为 CVE-2026-…
AMD拒付安全研究员历时124天协助修复的自动更新工具RCE漏洞赏金,引发行业对漏洞奖励机制的质疑。
IT之家 6 月 12 日消息,据 TomsHardware 今日报道,一位安全研究人员近期公开了其与 AMD 之间关于漏洞赏金的完整交涉经过。 尽管该研究员发现并协助修复了 AMD 软件自动更新工具中的一个远程代码执行漏洞,AMD 最终仍拒绝支付 1 万美元(IT之家注:现汇率约合 67876 元…
比利时网安中心证实黑客已利用Windows Netlogon高危漏洞发动攻击,影响所有Windows Server系统,需立即修补
IT之家 6 月 1 日消息,据科技媒体 Bleeping Computer 今天报道,比利时网络安全中心(CCB)上周五发出警告,称已有黑客利用近期修复的 Windows Netlogon 漏洞发动实际攻击。 据报道,Netlogon 是 Windows Server 的远程过程调用(PRC)接口…
React官方紧急公告:React Server Components存在未认证远程代码执行漏洞(CVSS 10.0),影响多个版本,请立即升级!
There is an unauthenticated remote code execution vulnerability in React Server Components. A fix has been published in versions 19.0.1, 19.1.2, and 1…