情报动态 2

security_alert 🟢

CISA KEV 持续扩容:在野利用漏洞清单更新提醒

CISA 持续更新已知被利用漏洞目录 (KEV),8 月新增多款在野利用的 Windows、浏览器与开源组件漏洞。建议安全团队周期性同步 KEV 清单,对照自身资产优先处置。

security_alert 🟢

Check Point VPN关键漏洞遭在野利用,可绕过IKEv1密码认证

Check Point VPN被发现存在严重漏洞,攻击者可绕过IKEv1配置中的密码认证机制。该漏洞自2026年5月初即遭在野利用,CISA已将其加入已知被利用漏洞目录。