CISA将Cisco、ChromiumV8、Fortinet和CitrixNetScaler漏洞添加到其已知被利用漏洞目录中

admin 2026-09-13 05:21:08 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: CISA将Cisco、ChromiumV8、Fortinet和CitrixNetScaler的四个漏洞纳入已知被利用漏洞目录,包括身份验证绕过、堆缓冲区溢出及越界写入等类型,其中CiscoFMC漏洞CVSS评分达10.0。攻击者已利用这些漏洞发起攻击,如针对FortiGate部署PivotC2木马。CISA要求联邦机构在9月12日或22日前完成修复,并建议私营组织审查并修补相关漏洞。 综合评分: 75 文章分类: 漏洞预警,威胁情报,漏洞分析,安全大事件


CISA 将 Cisco、Chromium V8、Fortinet 和 Citrix NetScaler 漏洞添加到其已知被利用漏洞目录中

爱拍照的老李 爱拍照的老李

爱拍照的老李

2026年9月11日 09:00 湖北

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

美国网络安全和基础设施安全局 (CISA) 将 Cisco、Google Chromium V8、Fortinet 和 Citrix NetScaler 的漏洞添加到其已知被利用漏洞目录中。

美国网络安全与基础设施安全局(CISA)将以下漏洞新增至其已知被利用漏洞(KEV)目录:

CVE-2025-25249 Fortinet多款产品基于堆的缓冲区溢出漏洞

CVE-2026-19490 CitrixNetScaler存在通过替代路径或通道绕过身份验证的漏洞

CVE-2026-87491 谷歌Chromium V8越界写入漏洞

CVE-2026-20079 思科防火墙管理中心存在通过替代路径或通道绕过身份验证的漏洞

CVE-2026-20079(CVSS 评分为10.0)是一个身份验证绕过漏洞。该漏洞存在于思科安全防火墙管理器(Cisco Secure FMC)的网页界面中,未经过身份验证的远程攻击者可利用此漏洞绕过身份验证,发送特制的HTTP请求以执行脚本,从而有可能获得底层操作系统的root权限。

CVE-2026-87491(CVSS 评分为 8.8)CVE-2026-87491 是 2026 年第七个被主动利用的 Chrome 零日漏洞。该漏洞影响 V8——谷歌开源的高性能 JavaScript 和 WebAssembly 引擎,也是 Chrome 的 JavaScript 和 WebAssembly 引擎。攻击者可通过特制的 HTML 页面利用该越界写入漏洞,并在 Chrome 沙箱内执行任意代码。谷歌已在 Chrome 153.0.8010.36 及更高版本中修复了此问题。

“谷歌知道在野外存在针对 CVE-2026-87491 的漏洞利用程序。” 该安全公告中写道。

CVE-2025-25249(通用漏洞评分系统分值为8.1分)是存在于Fortinet FortiOS和FortiSwitchManager中的堆缓冲区溢出漏洞。该漏洞存在于cw_acd守护进程中,未经身份验证的远程攻击者可通过发送特制数据包执行任意代码或命令。该漏洞目前正被野外广泛利用,包括针对已被攻陷的FortiGate设备部署PivotC2远程访问木马的攻击。

CVE-2026-19490(CVSS 评分为 9.3)是一处身份验证绕过漏洞。该漏洞影响 Citrix NetScaler ADC 和 NetScaler Gateway,允许未授权的远程攻击者通过 SAML HTTP 重定向绑定绕过身份验证,从而可能未经授权访问受保护的服务。该漏洞已被纳入美国网络安全与基础设施安全局(CISA)的已知被利用漏洞目录,表明其已在野外被主动利用。

根据《第22-01号约束性操作指令:降低已知被利用漏洞的重大风险》要求,联邦政府跨部门机构必须在截止日期前修复已识别的漏洞,以保护其网络免受利用目录中这些缺陷的攻击。

专家还建议私营组织审查目录并解决其基础设施中的漏洞。

美国网络安全与基础设施安全局(CISA)要求联邦机构在2026年9月22日前修复Windows系统的相关漏洞,其余漏洞则要求在2026年9月12日前解决。

新闻链接:

U.S. CISA adds Cisco, Google Chromium V8, Fortinet, and Citrix NetScaler flaws to its Known Exploited Vulnerabilities catalog

扫码关注

爱拍照的老李

讲述普通人能听懂的安全故事


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:爱拍照的老李 爱拍照的老李 爱拍照的老李《CISA 将 Cisco、Chromium V8、Fortinet 和 Citrix NetScaler 漏洞添加到其已知被利用漏洞目录中》

评论:0   参与:  0