排序
Windows VMSwitch 高危漏洞 CVE-2026-57092:虚拟化主机为什么要优先打补丁
微软 2026 年 7 月安全更新修复 Windows VMSwitch 高危权限提升漏洞 CVE-2026-57092。本文从 Hyper-V 虚拟化边界、影响范围、排查思路和补丁缓解建议出发,说明为什么虚拟化宿主机应优先处理。
VMware Avi Load Balancer 多个高危漏洞披露:控制平面为什么要尽快升级
Broadcom 披露 VMware Avi Load Balancer 7 个漏洞,涉及认证绕过、远程代码执行和目录遍历。本文梳理影响版本、攻击风险、排查思路与升级缓解建议。
FortiSandbox 两个命令注入漏洞进入 KEV:安全设备也要尽快升级和排查
CISA 将 Fortinet FortiSandbox 两个命令注入漏洞加入 KEV。本文梳理影响版本、在野利用风险、排查思路与升级缓解建议。
SharePoint 多个漏洞遭在野利用:公网协作服务器该如何排查和加固
CISA 提醒多个 SharePoint Server 漏洞已被在野利用,公网协作服务器需要尽快补丁、排查入侵痕迹,并从日志、AMSI、反向代理和访问控制等方面做加固。
Apache HTTP Server 2.4.68 修复多项漏洞,反向代理与 HTTP/2 场景要重点排查
Apache HTTP Server 2.4.68 修复多项与反向代理、HTTP/2、WebDAV、.htaccess 等场景相关的漏洞。本文从服务器运维角度梳理影响范围、排查重点和保守修复建议。
PAN-OS 新漏洞 CVE-2026-0288 披露:防火墙 User-ID 组件该如何排查和升级
Palo Alto Networks 披露 PAN-OS User-ID Terminal Server Agent 多个缓冲区溢出漏洞,管理员应检查 TSA 配置、限制可信内网访问并升级到修复版本。








