漏洞修复共14篇
Apache HTTP Server 2.4.68 修复多项漏洞,反向代理与 HTTP/2 场景要重点排查-速维云

Apache HTTP Server 2.4.68 修复多项漏洞,反向代理与 HTTP/2 场景要重点排查

Apache HTTP Server 2.4.68 修复多项与反向代理、HTTP/2、WebDAV、.htaccess 等场景相关的漏洞。本文从服务器运维角度梳理影响范围、排查重点和保守修复建议。
svyun的头像-速维云svyun39天前
4210
SonicWall SMA 1000 漏洞被勒索利用:边界 VPN 设备不能只打补丁-速维云

SonicWall SMA 1000 漏洞被勒索利用:边界 VPN 设备不能只打补丁

事件概述 SonicWall SMA 1000 系列远程接入设备的两项漏洞正在从“已公开修复”变成更现实的勒索软件入口。根据 SonicWall PSIRT、CISA KEV、Rapid7、Volexity、Resecurity 以及多家安
svyun的头像-速维云svyun前天
419
PAN-OS 新漏洞 CVE-2026-0288 披露:防火墙 User-ID 组件该如何排查和升级-速维云

PAN-OS 新漏洞 CVE-2026-0288 披露:防火墙 User-ID 组件该如何排查和升级

Palo Alto Networks 披露 PAN-OS User-ID Terminal Server Agent 多个缓冲区溢出漏洞,管理员应检查 TSA 配置、限制可信内网访问并升级到修复版本。
svyun的头像-速维云svyun39天前
3912
CISA 将 Progress LoadMaster 命令注入漏洞列入 KEV:负载均衡入口该怎么排查-速维云

CISA 将 Progress LoadMaster 命令注入漏洞列入 KEV:负载均衡入口该怎么排查

事件概述 CISA 在 2026 年 8 月 7 日将 Progress LoadMaster 命令注入漏洞 CVE-2026-8037 加入 Known Exploited Vulnerabilities(KEV)目录,并给出 2026
svyun的头像-速维云svyun12天前
3812
Check Point SmartConsole 零日漏洞遭利用:防火墙管理平面为什么要尽快收敛-速维云

Check Point SmartConsole 零日漏洞遭利用:防火墙管理平面为什么要尽快收敛

Check Point SmartConsole 认证绕过漏洞 CVE-2026-16232 已被利用,安全管理平面一旦失守可能影响防火墙策略和边界控制。本文梳理影响范围、排查思路和保守修复建议。
svyun的头像-速维云svyun27天前
356
Cisco Secure FMC 硬编码凭据漏洞进入 KEV:防火墙管理平面要尽快收敛-速维云

Cisco Secure FMC 硬编码凭据漏洞进入 KEV:防火墙管理平面要尽快收敛

CISA 已将 Cisco Secure FMC 硬编码凭据漏洞 CVE-2026-20316 加入已知被利用漏洞目录。本文梳理影响范围、排查重点、热修复建议和管理面收敛思路。
svyun的头像-速维云svyun21天前
3511