VPN安全共5篇
Windows IKE 高危漏洞 CVE-2026-33824 遭在野利用:VPN 与服务器该如何排查-速维云

Windows IKE 高危漏洞 CVE-2026-33824 遭在野利用:VPN 与服务器该如何排查

微软 Internet Key Exchange(IKE)服务扩展漏洞 CVE-2026-33824 最近被 CISA 纳入已知遭利用漏洞目录(KEV)。这意味着它已经不只是补丁说明里的高危编号,而是进入了需要优先核查、优先修复的...
svyun的头像-速维云svyun17小时前
03314
SonicWall SMA 1000 漏洞被勒索利用:边界 VPN 设备不能只打补丁-速维云

SonicWall SMA 1000 漏洞被勒索利用:边界 VPN 设备不能只打补丁

事件概述 SonicWall SMA 1000 系列远程接入设备的两项漏洞正在从“已公开修复”变成更现实的勒索软件入口。根据 SonicWall PSIRT、CISA KEV、Rapid7、Volexity、Resecurity 以及多家安
svyun的头像-速维云svyun前天
419
Cisco ASA/FTD SSL VPN 漏洞遭利用:边界防火墙为什么要优先升级-速维云

Cisco ASA/FTD SSL VPN 漏洞遭利用:边界防火墙为什么要优先升级

事件概述 Cisco 在 2026 年 8 月披露了影响 Secure Firewall Adaptive Security Appliance(ASA)和 Secure Firewall Threat Defense(FTD)的远程访问
svyun的头像-速维云svyun7天前
3114
SonicWall SMA 1000 零日漏洞遭利用:边界 VPN 设备为什么要立即升级-速维云

SonicWall SMA 1000 零日漏洞遭利用:边界 VPN 设备为什么要立即升级

SonicWall SMA 1000 两项零日漏洞已遭在野利用并进入 CISA KEV。本文梳理影响范围、攻击风险、排查思路和保守修复建议。
svyun的头像-速维云svyun38天前
3911
PAN-OS GlobalProtect 认证绕过已被利用:边界 VPN 设备该如何排查和修复-速维云

PAN-OS GlobalProtect 认证绕过已被利用:边界 VPN 设备该如何排查和修复

事件概述 Palo Alto Networks 近期确认,PAN-OS 中的 GlobalProtect 认证绕过漏洞 CVE-2026-0257 已出现有限在野利用。这个问题并不是传统意义上“扫到端口就一定能打穿”的漏洞,而是出现在特...
svyun的头像-速维云svyun40天前
367