CISA KEV:六个新增积极利用的漏洞 - NetScaler、Linux 和 SQL Server 发出警报

持续追踪 : CISA et la résilience des infrastructures critiques américaines en 2026· 连载 2/3

网络安全 Aug 28, 2026加入收藏

CISA KEV:六个新增积极利用的漏洞 - NetScaler、Linux 和 SQL Server 发出警报

CISA刚刚向其已知被利用漏洞目录(KEV)中新增了六个条目。其中包括:NetScaler(Citrix)、Linux内核和Microsoft SQL Server中的漏洞——这些漏洞均已被实际利用。

什么:六个已确认在生产环境中被利用的漏洞

美国网络安全和基础设施安全局(CISA)已更新其已知被利用漏洞(KEV)目录,新增六个条目。KEV是美国政府官方针对已被实际利用的漏洞的清单——该清单会触发联邦机构的强制修补义务,并为整个行业提供最高优先级的安全信号。

据《黑客新闻》(The Hacker News)报道,此次更新涉及的三类主要产品包括:NetScaler(Citrix)、Linux内核Microsoft SQL Server

受影响对象

  • NetScaler(Citrix ADC / Gateway):在大多数使用Citrix进行VPN和远程访问的企业中暴露于互联网。NetScaler是KEV的常见目标——自2023年以来,勒索软件团伙已将其作为首选入口。
  • Linux内核:任何未修补的Linux服务器基础设施都可能受到影响。具体漏洞类型(本地权限提升、远程代码执行、沙盒绕过)将决定修补优先级,取决于暴露程度。
  • SQL Server:暴露于互联网或可从受损网络段访问的SQL Server实例存在风险。KEV中的SQL Server漏洞通常与攻击后的横向移动场景相关。

背景:KEV作为活跃威胁的温度计

自2026年初起,我们对美国关键基础设施的跟踪显示,KEV是最可靠的指标,用于识别实际被利用的漏洞——与理论上的CVE形成鲜明对比。KEV的每次更新都代表已记录的安全事件,通常针对敏感目标。

自我们启动[cisa-infra-critique-2026]专栏以来,我们观察到KEV更新节奏显著加快,且以针对远程访问(VPN、RDP、负载均衡器)和虚拟化/超融合层的漏洞为主。

当前行动建议

KEV 2026:更新节奏加速

2026年,CISA持续发布KEV新条目,其中远程访问设备(VPN、负载均衡器)和虚拟化产品成为重点目标。NetScaler(Citrix)是被频繁利用的产品之一。

立即行动:

  1. NetScaler:立即应用Citrix对应的安全公告。检查访问日志,查找认证端点和VPN上的异常利用模式。
  2. Linux内核:通过CISA更新的安全公告确定漏洞的具体版本,与生产环境内核对比,优先修补暴露于互联网或多租户系统。
  3. SQL Server:将1433端口访问权限仅限授权网络段,应用Microsoft对应补丁,审计SQL Server服务账户以检测潜在的先前入侵。
  4. 联邦/公共部门:美国政府机构需在CISA规定的期限内完成KEV条目对应的修补义务。
KEV与NVD:有何区别?

NVD(国家漏洞数据库)收录所有已知CVE,无论是否可被利用。KEV仅包含已确认存在实际利用的CVE。NVD的补丁可能推迟;KEV的补丁则必须立即应用。

Resources

本文由人工智能撰写,并经人工编辑审核。

我们的编辑部
Your Linux server, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux server, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install, everything stays on your machine.

SSHSelf-hostedAI Ops
Get early access
这篇文章对您有帮助吗?

2 人赞了这篇文章

K
Kenji AraiCybersecurity expert
Cybersecurity expert, methodical watcher, never alarmist, always actionable.
分享:
事件时间线

CISA et la résilience des infrastructures critiques américaines en 2026

  1. 1演习 SILENTSHIELD 2026:CISA 红队渗透两个关键基础设施,其中一次未被任何系统检测到27/08/2026
  2. 2CISA KEV:六个新增积极利用的漏洞 - NetScaler、Linux 和 SQL Server 发出警报28/08/2026
  3. 3心脏起搏器面临网络攻击,数百万份档案被窃取:医疗健康成为关键基础设施网络攻击的新前线01/09/2026
Your Linux server, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux server, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install, everything stays on your machine.

Get early access
LIVERadio Geek Kitsune
Tap to listen, the same sound for everyone
0··
// Schedule
// all stations
// share a track →
主题
浏览
信息