📣 Skicka ert pressmeddelande till oss
Webbplatsen uppdateras var 15:e minut
Teknologi

Microsoft Windows IKE-sårbarhet utnyttjas aktivt

USAs cybersäkerhets- och infrastrukturmyndighet (CISA) har bekräftat att en kritisk sårbarhet i Windows Internet Key Exchange (IKE) -tjänsten (CVE-2026-33824) aktivt utnyttjas i nätverksattacker.

22 augusti 2026
Microsoft Windows IKE-sårbarhet utnyttjas aktivt
Bilden är en AI-genererad illustration

USAs cybersäkerhets- och infrastrukturmyndighet (CISA) har lagt till en allvarlig sårbarhet för fjärrkörning av kod i komponenten för Windows Internet Key Exchange (IKE) -tjänsten, CVE-2026-33824, i sin katalog över kända utnyttjade sårbarheter. CISA har bekräftat att sårbarheten aktivt utnyttjas i nätverksattacker.

Sårbarheten tillåter angripare att skicka specialutformade nätverkspaket utan autentisering och köra kod på Windows-enheter som inte har installerat den senaste säkerhetsuppdateringen. Microsoft åtgärdade sårbarheten i en säkerhetsuppdatering som släpptes i april 2026. Den uppdateringen täckte totalt 165 nyupptäckta sårbarheter, varav åtta klassificerades som kritiska.

CVE-2026-33824 är en "double free"-sårbarhet i Windows IKE Extension-komponenten, som hanterar nyckelutbyte för IPsec-kommunikation. Sårbarheten har en CVSS v3.1-poäng på 9.8 och kräver ingen systembehörighet eller användarinteraktion för att utnyttjas. Den låga komplexiteten och möjligheten att nå sårbarheten över nätverket gör den potentiellt masklik.

Sårbarheten påverkar alla Windows-versioner som saknar säkerhetsuppdateringen från april 2026. CISA uppmanar alla nätverksförsvarsresurser att prioritera åtgärdandet av denna sårbarhet för att förhindra pågående attacker. För system som inte kan uppdateras omedelbart rekommenderar Microsoft att blockera inkommande UDP 500- och UDP 4500-trafik från externa källor om IKE-tjänsten inte används.

Ursprunglig källa: ithome.com