分类
类型
地域
产品
排序
微软 7 月补丁修复两项已利用零日:Windows 终端和企业运维该优先做什么
微软 2026 年 7 月补丁星期二修复多项漏洞,其中 AD FS 与 SharePoint 两项零日已遭利用。本文梳理影响范围、优先修复顺序和保守排查建议。
FortiSandbox 两个命令注入漏洞进入 KEV:安全设备也要尽快升级和排查
CISA 将 Fortinet FortiSandbox 两个命令注入漏洞加入 KEV。本文梳理影响版本、在野利用风险、排查思路与升级缓解建议。
SharePoint 多个漏洞遭在野利用:公网协作服务器该如何排查和加固
CISA 提醒多个 SharePoint Server 漏洞已被在野利用,公网协作服务器需要尽快补丁、排查入侵痕迹,并从日志、AMSI、反向代理和访问控制等方面做加固。
SonicWall SMA 1000 零日漏洞遭利用:边界 VPN 设备为什么要立即升级
SonicWall SMA 1000 两项零日漏洞已遭在野利用并进入 CISA KEV。本文梳理影响范围、攻击风险、排查思路和保守修复建议。
PAN-OS GlobalProtect 认证绕过已被利用:边界 VPN 设备该如何排查和修复
事件概述 Palo Alto Networks 近期确认,PAN-OS 中的 GlobalProtect 认证绕过漏洞 CVE-2026-0257 已出现有限在野利用。这个问题并不是传统意义上“扫到端口就一定能打穿”的漏洞,而是出现在特...
KVM 虚拟机逃逸漏洞 Januscape 披露:嵌套虚拟化和云主机要重点排查
Januscape(CVE-2026-53359)触及 KVM 虚拟机与宿主机隔离边界,嵌套虚拟化、公有云和自建虚拟化平台都需要关注补丁与风险缓解。








