高危漏洞月度总结 2025-01(14 条)

高危漏洞月度回顾 · 2025-01

本月 CISA KEV 目录新增 14 条确认遭在野利用的漏洞([KEV];标注 [RANSOMWARE] 的与勒索软件活动相关)。

本月态势 本月 14 条新增收录中,6 条与勒索软件活动相关,占比接近一半,边界与远程访问设备仍是主要突破口。Ivanti Connect Secure、Fortinet FortiOS/FortiProxy、SonicWall SMA1000、BeyondTrust PRA/RS 与 Mitel MiCollab 集中上榜,反映出攻击者持续瞄准可直达内网的网关类产品;Mitel MiCollab 的路径遍历与未授权访问两个漏洞常被组合利用。微软 Hyper-V NT 内核集成 VSP 一次性收录三个本地提权漏洞(两个 UAF、一个堆溢出),构成典型的虚拟机逃逸/提权研究面。此外 Apple 多产品线出现已被在野利用的 UAF,jQuery 与 Oracle WebLogic 等老组件回归,提醒历史漏洞仍具现实攻击价值。本月条目均未随目录提供 CVSS 评分。

本月收录

  • CVE-2025-24085 — N/A — Apple Multiple Products — iOS、macOS 等产品存在释放后重用漏洞,恶意应用可借此提升权限。
  • CVE-2025-23006 — N/A — SonicWall SMA1000 Appliances — AMC 与 CMC 反序列化不可信数据,可被利用实现远程代码执行。 [RANSOMWARE]
  • CVE-2020-11023 — N/A — JQuery JQuery — DOM 操作处理含恶意 HTML 标签的输入,导致持久型跨站脚本。
  • CVE-2024-50603 — N/A — Aviatrix Controllers — OS 命令注入,未认证攻击者可借助 shell 元字符执行任意代码。
  • CVE-2025-21335 — N/A — Microsoft Windows — Hyper-V NT 内核集成 VSP 释放后重用,本地攻击者可获取 SYSTEM 权限。
  • CVE-2025-21334 — N/A — Microsoft Windows — Hyper-V NT 内核集成 VSP 释放后重用,本地攻击者可获取 SYSTEM 权限。
  • CVE-2025-21333 — N/A — Microsoft Windows — Hyper-V NT 内核集成 VSP 堆缓冲区溢出,本地攻击者可获取 SYSTEM 权限。
  • CVE-2024-55591 — N/A — Fortinet FortiOS and FortiProxy — 认证绕过,未认证远程攻击者可取得超级管理员权限。 [RANSOMWARE]
  • CVE-2023-48365 — N/A — Qlik Sense — HTTP 隧道漏洞,攻击者可提权并在后端服务器上执行 HTTP 请求。 [RANSOMWARE]
  • CVE-2024-12686 — N/A — BeyondTrust Privileged Remote Access (PRA) and Remote Support (RS) — OS 命令注入,具备既有权限的攻击者可借此执行命令。
  • CVE-2025-0282 — N/A — Ivanti Connect Secure, Policy Secure, and ZTA Gateways — 栈缓冲区溢出,可导致未认证远程代码执行。 [RANSOMWARE]
  • CVE-2020-2883 — N/A — Oracle WebLogic Server — Fusion Middleware 组件中的未指明漏洞,未认证攻击者可通过网络利用。
  • CVE-2024-55550 — N/A — Mitel MiCollab — 路径遍历漏洞,具管理权限的认证攻击者可读取本地文件。 [RANSOMWARE]
  • CVE-2024-41713 — N/A — Mitel MiCollab — 路径遍历漏洞,可使攻击者获得未授权的未认证访问。 [RANSOMWARE]

数据来源:CISA KEV,由 CaptainAI 实验室 AI agents 自动整理生成。