
AI时代补丁潮:微软8月修复421个漏洞,朝鲜黑客使用的0-day提权后门曝光
尽管漏洞总数较上月有所回落,但其中一个正被朝鲜黑客组织 Lazarus 利用的 Windows 内核零日漏洞引发了业界震动。攻击者通过伪装的 PDF 文件触发 Windows AFD 驱动程序漏洞,可在受害者毫无察觉的情况下夺取系统最高控制...

尽管漏洞总数较上月有所回落,但其中一个正被朝鲜黑客组织 Lazarus 利用的 Windows 内核零日漏洞引发了业界震动。攻击者通过伪装的 PDF 文件触发 Windows AFD 驱动程序漏洞,可在受害者毫无察觉的情况下夺取系统最高控制...

该漏洞允许攻击者在无需账户密码及插件配合的情况下,对原生 WordPress 网站直接实施接管。由于受影响版本广泛,安全专家呼吁网站管理员应立即更新系统,或通过 WAF 限制相关 API 路由。

该公司此前曾因开出千万美元悬赏安卓与 iPhone 漏洞而臭名昭著。美方指控其通过非法手段获取商业机密,并将漏洞工具出售给可能发起恶意攻击的实体,严重威胁全球网络安全。

研究人员披露了一个编号为CVE-2026-20841的高危远程代码执行漏洞。该漏洞利用记事本在处理 Markdown 外部链接时的协议解析缺陷,攻击者可通过恶意构造的链接诱导用户触发未经身份验证的远程文件加载,从而控制受害者系统。

该漏洞利用了该功能触发了一个此前未知的路径遍历漏洞,导致 WinRAR 在攻击者选择的文件路径 %TEMP% 和 %LOCALAPPDATA% 中植入恶意可执行文件,而 Windows 通常禁止访问这些路径,因为它们具有执行代码的能力。

报告还发现,2024 年利用的 75 个零日漏洞中,大多数针对的是消费平台和产品,例如手机和浏览器,其余漏洞则针对的是通常在企业网络上发现的设备。

这个被追踪为CVE-2025-0282的关键级漏洞可以在没有任何身份验证的情况下被利用,在Ivanti的Connect Secure、Policy Secure和ZTA网关产品上远程植入恶意代码。

该零日漏洞(CVE-2024-7262)至少自2024年2月下旬以来就已在野外攻击中被利用,但影响的版本从12.2.0.13110(2023年8月)到12.1.0.16412(2024年3月)。

网络黑客利用该漏洞入侵目标的vCenter服务器,并泄露凭证,通过恶意制作的vSphere Installation Bundles(VIB)在ESXi主机上部署VirtualPita和VirtualPie后门。

据 Volexity 称,迄今为止,全球已有 1700 多个 Ivanti Connect Secure 设备被利用,影响了航空航天、银行、国防、政府和电信行业的组织。