排序
微软 2026 年 8 月 Exchange 安全更新:OWA Light 停用后如何排查与修复
微软发布 2026 年 8 月 Exchange Server 安全更新,并将永久禁用 OWA Light。本文梳理受影响版本、ESU 支持范围、混合部署风险、排查顺序与稳妥的升级和临时缓解建议。
TrueConf Server 两个高危漏洞被纳入 KEV:4307 端口为何要立即排查
CISA 将 TrueConf Server 的 CVE-2026-72529 与 CVE-2026-72530 纳入 KEV。本文梳理受影响版本、4307 端口风险、升级与临时缓解步骤,以及公网暴露主机的排查重点。
MikroTik RouterOS“ MikroTrick”攻击链已被利用:公网路由器如何排查与修复
CERT Polska确认针对公网可达SSH的MikroTik RouterOS设备存在MikroTrick攻击链,CISA已将两项漏洞纳入KEV。本文梳理影响范围、版本核查、临时缓解和入侵排查重点。
ownCloud 认证绕过漏洞进入 KEV:云文件服务如何排查与修复
CISA 将 ownCloud WebDAV API 认证绕过漏洞 CVE-2023-49105 纳入 KEV。本文结合 ownCloud 官方公告,说明受影响版本、利用前提、日志排查、升级修复与事件响应重点。
SonicWall SMA 1000 漏洞被勒索利用:边界 VPN 设备不能只打补丁
事件概述 SonicWall SMA 1000 系列远程接入设备的两项漏洞正在从“已公开修复”变成更现实的勒索软件入口。根据 SonicWall PSIRT、CISA KEV、Rapid7、Volexity、Resecurity 以及多家安
CISA 将 Progress LoadMaster 命令注入漏洞列入 KEV:负载均衡入口该怎么排查
事件概述 CISA 在 2026 年 8 月 7 日将 Progress LoadMaster 命令注入漏洞 CVE-2026-8037 加入 Known Exploited Vulnerabilities(KEV)目录,并给出 2026








