人工智能

CISA将Microsoft Outlook、Sophos XG Firewall等漏洞列入已知被利用漏洞目录

字号+作者:创站实验室来源:数据库2025-11-26 19:03:20我要评论(0)

美国网络安全与基础设施安全局CISA)将Microsoft Outlook、Sophos XG Firewall等漏洞列入已知被利用漏洞目录。美国网络安全与基础设施安全局CISA)近日将以下漏洞添加至

美国网络安全与基础设施安全局(CISA)将Microsoft Outlook、等洞目Sophos XG Firewall等漏洞列入已知被利用漏洞目录。漏洞列入录

美国网络安全与基础设施安全局(CISA)近日将以下漏洞添加至其已知被利用漏洞(KEV)目录中 :

CVE-2025-0411  :7-Zip Mark of the Web 绕过漏洞CVE-2022-23748:Dante Discovery 进程控制漏洞CVE-2024-21413 :Microsoft Outlook 输入验证不当漏洞CVE-2020-29574:CyberoamOS (CROS) SQL注入漏洞CVE-2020-15069:Sophos XG Firewall 缓冲区溢出漏洞Microsoft Outlook漏洞的已知用漏严重性

其中,CVE-2024-21413(CVSS评分为9.8)是被利Microsoft Outlook中的一个远程代码执行漏洞 。攻击者可以利用该漏洞获取高权限,源码下载等洞目包括读取、漏洞列入录写入和删除功能 。已知用漏

微软在其发布的被利公告中表示 :“成功利用此漏洞的攻击者可以绕过Office的受保护视图,并以编辑模式而非保护模式打开文件 。高防服务器等洞目”

Sophos XG Firewall漏洞的漏洞列入录影响

另一个高风险的漏洞是CVE-2020-15069(CVSS评分为9.8) ,该漏洞存在于Sophos XG Firewall 17.x至17.5 MR12版本中,已知用漏属于缓冲区溢出问题 。被利攻击者可以利用此漏洞在目标系统上执行任意代码 ,亿华云等洞目可能导致系统崩溃或完全控制受影响的漏洞列入录设备。

联邦机构必须修复漏洞

根据《减少已知被利用漏洞重大风险的已知用漏指令》(BOD 22-01)  ,联邦民事行政部门(FCEB)机构必须在规定期限内修复这些漏洞 ,以保护其网络免受利用这些漏洞的攻击 。模板下载CISA要求联邦机构在2025年2月27日之前修复这些漏洞 。

此外,专家还建议私营企业审查该目录,并修复其基础设施中的相关漏洞,以降低被攻击的风险 。服务器租用

通过将这些漏洞列入已知被利用漏洞目录,CISA旨在提高网络安全意识,并敦促相关机构和企业及时采取措施 ,防止潜在的网络攻击 。

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
  • 微软账户成为 EvilProxy 网络钓鱼工具包的攻击目标

    微软账户成为 EvilProxy 网络钓鱼工具包的攻击目标

    2025-11-26 19:00

  • 远程优先的时代如何缓解勒索软件攻击?

    远程优先的时代如何缓解勒索软件攻击?

    2025-11-26 18:59

  • AWS公司首席安全官分析和探讨AWS公司的规范性安全性

    AWS公司首席安全官分析和探讨AWS公司的规范性安全性

    2025-11-26 18:16

  • 网络安全专家警告“Black Basta”勒索软件的新威胁

    网络安全专家警告“Black Basta”勒索软件的新威胁

    2025-11-26 16:31

网友点评