news 2026/2/16 23:47:40

美国CISA将Microsoft Office、GNU InetUtils、SmarterTools SmarterMail及Linux内核漏洞纳入已知可利用漏洞目录

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
美国CISA将Microsoft Office、GNU InetUtils、SmarterTools SmarterMail及Linux内核漏洞纳入已知可利用漏洞目录

美国网络安全和基础设施安全局(CISA)已将Microsoft Office、GNU InetUtils、SmarterTools SmarterMail及Linux内核相关漏洞纳入其已知可利用漏洞(KEV)目录。以下是新增漏洞清单:

  • (CVE-2018-14634)Linux内核整数溢出漏洞
  • (CVE-2025-52691)SmarterTools SmarterMail危险类型文件无限制上传漏洞
  • (CVE-2026-21509)Microsoft Office安全功能绕过漏洞
  • (CVE-2026-23760)SmarterTools SmarterMail通过替代路径或通道的身份验证绕过漏洞
  • (CVE-2026-24061)GNU InetUtils参数注入漏洞

Linux内核高危漏洞分析

2018年9月,安全研究人员在Linux内核中发现被标记为(CVE-2018-14634)的整数溢出漏洞(代号"Mutagen Astronomy"),影响Red Hat、CentOS和Debian发行版。普通用户可利用该漏洞获取目标系统的超级用户权限。

该漏洞由Qualys安全公司研究人员发现,其公开了包含PoC利用代码(Exploit 1、Exploit 2)在内的技术细节。影响范围涵盖2007年7月至2017年7月期间发布的2.6.x、3.10.x和4.14.x内核版本,但Red Hat Enterprise Linux 5的内核版本不受影响。

漏洞存在于内核管理内存表的create_elf_tables()函数中。与其他本地提权漏洞类似,攻击者需先获得目标系统访问权限,再执行触发缓冲区溢出的利用代码,最终实现任意代码执行并完全控制受感染主机。

Microsoft Office零日漏洞紧急修复

目录中新增的(CVE-2026-21509)漏洞促使微软本周发布带外安全更新。该安全功能绕过漏洞影响Office 2016/2019、LTSC 2021/2024及Microsoft 365企业版。

微软公告确认:"Office安全决策中依赖不可信输入,导致攻击者可本地绕过安全功能。攻击者需诱使用户打开恶意Office文件。"该漏洞会绕过OLE安全防护机制,但预览窗格不受影响。微软未披露具体攻击技术细节。

GNU InetUtils潜伏11年的致命缺陷

被标记为(CVE-2026-24061)(CVSS 9.8分)的关键漏洞影响GNU InetUtils 1.9.3至2.7版本的telnet守护进程(telnetd),可导致攻击者获取root权限。该漏洞源于2015年3月的代码提交,潜伏近11年才被发现。

SmarterMail邮件服务器高危漏洞

新加坡网络安全局(CSA)早在2025年12月就预警过(CVE-2025-52691)(CVSS 10.0分)漏洞,允许未经认证的攻击者通过任意文件上传实现远程代码执行。受影响版本为Build 9406及更早,建议立即升级至Build 9413。

根据第22-01号约束性操作指令(BOD),联邦机构须在2026年2月16日前修复这些漏洞。安全专家同时建议私营机构自查基础设施中的相关漏洞。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/2/12 2:23:05

AI算法盒子精准检测船舶烟火、偏航与逆行

AI算法盒子是集成 AI技术的专用硬件设备,聚焦船舶安全监测核心需求,依托机器学习、深度学习算法,融合视频、传感器及定位数据,可精准识别船舶烟火、偏航、逆行等安全隐患。一:AI算法盒子是什么? AI算法盒子…

作者头像 李华
网站建设 2026/2/15 14:40:51

AI专著撰写攻略:精选工具推荐,为你的学术创作添砖加瓦

撰写学术专著不仅考验学术能力,同时也对心理承受力提出了挑战。与团队合作写论文不同,专著的写作通常是孤独的旅程。从选题到构建框架,再到内容的撰写与修改,几乎每一步都需要作者独自面对。长时间的单独创作让研究者难以获得及时…

作者头像 李华
网站建设 2026/2/14 18:17:56

大模型实战项目:基于大模型+知识图谱的知识库问答 (附项目)

今天给大家介绍一个git开源的宝藏项目 — 基于大模型知识图谱的知识库问答,这里还搭配了一个演示dome给大家,如需要此项目练手的,我已经打包好了放在文末~ 基于大模型知识图谱的知识库问答系统 项目整体流程介绍 项目整体包含5个部分&…

作者头像 李华
网站建设 2026/2/15 17:43:22

SEW变频器MCV41A0220-503-4-0T 08275033

SEW变频器MCV41A0220-503-4-0T 08275033技术解析 一、设备基础参数 型号定义 MCV:模块化设计矢量控制变频器41A:400V级三相供电0220:额定功率22kW503-4-0T:软件版本/接口配置代码08275033:序列号(含生产批次…

作者头像 李华
网站建设 2026/2/16 9:06:39

手动加锁解锁版本catch里解锁结果正确分析

提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档 文章目录 一、为什么解开注释后能正常运行?二、手动解锁的隐藏风险(为什么不推荐)1. 风险1:多个退出点导致解锁遗漏2. 风险2&a…

作者头像 李华
网站建设 2026/2/13 6:11:02

AI写专著大揭秘:优质工具推荐,让你轻松完成专业学术著作!

对于学术研究者来说,撰写一本学术专著并不是一瞬间的灵感,而是经历了数年的艰辛努力。从最开始的选题到构建合理的章节架构,再到逐步填充文字和仔细核对文献,每一步都充满了难题。研究者需要在教学与科研之间挤出可用时间&#xf…

作者头像 李华