news 2026/5/1 7:23:24

美国CISA将Microsoft Office、GNU InetUtils、SmarterTools SmarterMail及Linux内核漏洞纳入已知可利用漏洞目录

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
美国CISA将Microsoft Office、GNU InetUtils、SmarterTools SmarterMail及Linux内核漏洞纳入已知可利用漏洞目录

美国网络安全和基础设施安全局(CISA)已将Microsoft Office、GNU InetUtils、SmarterTools SmarterMail及Linux内核相关漏洞纳入其已知可利用漏洞(KEV)目录。以下是新增漏洞清单:

  • (CVE-2018-14634)Linux内核整数溢出漏洞
  • (CVE-2025-52691)SmarterTools SmarterMail危险类型文件无限制上传漏洞
  • (CVE-2026-21509)Microsoft Office安全功能绕过漏洞
  • (CVE-2026-23760)SmarterTools SmarterMail通过替代路径或通道的身份验证绕过漏洞
  • (CVE-2026-24061)GNU InetUtils参数注入漏洞

Linux内核高危漏洞分析

2018年9月,安全研究人员在Linux内核中发现被标记为(CVE-2018-14634)的整数溢出漏洞(代号"Mutagen Astronomy"),影响Red Hat、CentOS和Debian发行版。普通用户可利用该漏洞获取目标系统的超级用户权限。

该漏洞由Qualys安全公司研究人员发现,其公开了包含PoC利用代码(Exploit 1、Exploit 2)在内的技术细节。影响范围涵盖2007年7月至2017年7月期间发布的2.6.x、3.10.x和4.14.x内核版本,但Red Hat Enterprise Linux 5的内核版本不受影响。

漏洞存在于内核管理内存表的create_elf_tables()函数中。与其他本地提权漏洞类似,攻击者需先获得目标系统访问权限,再执行触发缓冲区溢出的利用代码,最终实现任意代码执行并完全控制受感染主机。

Microsoft Office零日漏洞紧急修复

目录中新增的(CVE-2026-21509)漏洞促使微软本周发布带外安全更新。该安全功能绕过漏洞影响Office 2016/2019、LTSC 2021/2024及Microsoft 365企业版。

微软公告确认:"Office安全决策中依赖不可信输入,导致攻击者可本地绕过安全功能。攻击者需诱使用户打开恶意Office文件。"该漏洞会绕过OLE安全防护机制,但预览窗格不受影响。微软未披露具体攻击技术细节。

GNU InetUtils潜伏11年的致命缺陷

被标记为(CVE-2026-24061)(CVSS 9.8分)的关键漏洞影响GNU InetUtils 1.9.3至2.7版本的telnet守护进程(telnetd),可导致攻击者获取root权限。该漏洞源于2015年3月的代码提交,潜伏近11年才被发现。

SmarterMail邮件服务器高危漏洞

新加坡网络安全局(CSA)早在2025年12月就预警过(CVE-2025-52691)(CVSS 10.0分)漏洞,允许未经认证的攻击者通过任意文件上传实现远程代码执行。受影响版本为Build 9406及更早,建议立即升级至Build 9413。

根据第22-01号约束性操作指令(BOD),联邦机构须在2026年2月16日前修复这些漏洞。安全专家同时建议私营机构自查基础设施中的相关漏洞。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/27 4:36:05

基于 LLM 的智能运维 Agent 系统设计与实现

本文详细介绍了一个基于大语言模型(LLM)的智能运维 Agent 系统的设计与实现。该系统采用多 Agent 协同的架构,通过事件驱动的方式实现了自动化运维流程。系统集成了先进的 AI 能力,能够实现故障自动诊断、预测性维护、知识沉淀等核心功能。 一、运维 Ag…

作者头像 李华
网站建设 2026/4/17 17:58:25

Llama guard的启动部署以及利用llama Factory的微调

本文记录通过vLLM将llama guard在服务器端进行部署并进行模型微调的过程。由于一些文档不完善,本文尽可能提供了一些常见问题解决方案,以及配置方法供大家参考。 link llama stackllama guard 3-1 BXpost 利用Vllm启动服务并部署 利用conda创建虚拟环…

作者头像 李华
网站建设 2026/4/16 3:55:27

深度测评10个AI论文软件,本科生轻松搞定毕业论文!

深度测评10个AI论文软件,本科生轻松搞定毕业论文! AI 工具如何改变论文写作的未来 在当今学术环境中,AI 工具已经成为许多本科生和研究生的重要助手。尤其是那些专注于降低 AIGC 率、保持语义通顺以及提升论文质量的工具,正在被…

作者头像 李华
网站建设 2026/4/25 4:41:38

AI写专著必备!专业工具推荐,让你的写作过程畅通无阻

创新是学术专著的核心内容,也是学术写作中最难以逾越的障碍。一部合格的学术专著,不应只是对已有研究成果的简单重复,而是需要提出贯穿整本书的原创性主张、理论框架或研究方法。面对海量的学术文献,寻找尚未被探索的研究空白是个…

作者头像 李华