高危漏洞月度总结 2025-04(15 条)
高危漏洞月度回顾 · 2025-04
本月 CISA KEV 目录新增 15 条确认遭在野利用的漏洞([KEV];标注 [RANSOMWARE] 的与勒索软件活动相关)。
本月态势 2025 年 4 月 CISA KEV 新增 15 条在野利用漏洞,覆盖 SAP、Microsoft、Apple、Ivanti、CrushFTP 等企业软件与基础设施。勒索关联集中在 SAP NetWeaver、Microsoft Windows CLFS、CrushFTP 和 Ivanti 网关,显示边界设备与业务应用仍是重点攻击目标。微软 Windows 的 NTLM 与 CLFS 组件同时被利用,值得回顾其长期作为欺骗与本地提权入口的攻防背景。Apple 多产品出现指针认证绕过与内存破坏,Linux 内核 USB-audio 驱动漏洞则需本地或物理访问条件。整体看,未认证远程利用与本地提权并存,企业应优先排查暴露面。
本月收录
- CVE-2025-31324 —
N/A— SAP NetWeaver — SAP NetWeaver Visual Composer 元数据上传器存在无限制文件上传,未认证攻击者可上传恶意文件。 [RANSOMWARE] - CVE-2025-1976 —
N/A— Broadcom Brocade Fabric OS — Brocade Fabric OS 存在代码注入,拥有管理权限的本地用户可执行任意代码并获取完整权限。 - CVE-2025-42599 —
N/A— Qualitia Active! Mail — Active! Mail 存在栈缓冲区溢出,远程未认证攻击者可执行任意代码或触发拒绝服务。 - CVE-2025-3928 —
N/A— Commvault Web Server — Commvault Web Server 存在未指定漏洞,远程已认证攻击者可创建并执行 webshell。 - CVE-2025-24054 —
N/A— Microsoft Windows — Windows NTLM 存在文件名或路径外部控制漏洞,未授权攻击者可借网络进行欺骗。 - CVE-2025-31201 —
N/A— Apple Multiple Products — Apple 多产品存在任意读写漏洞,攻击者可绕过指针认证。 - CVE-2025-31200 —
N/A— Apple Multiple Products — Apple 多产品存在内存破坏,处理音频流时可导致代码执行。 - CVE-2021-20035 —
N/A— SonicWall SMA100 Appliances — SonicWall SMA100 管理界面存在 OS 命令注入,远程已认证攻击者可注入任意命令。 - CVE-2024-53150 —
N/A— Linux Kernel — Linux 内核 USB-audio 驱动存在越界读取,本地特权攻击者可获取敏感信息。 - CVE-2024-53197 —
N/A— Linux Kernel — Linux 内核 USB-audio 驱动存在越界访问,具物理访问权限攻击者可利用恶意设备。 - CVE-2025-29824 —
N/A— Microsoft Windows — Windows CLFS 驱动存在释放后使用漏洞,已授权攻击者可在本地提升权限。 [RANSOMWARE] - CVE-2025-30406 —
N/A— Gladinet CentreStack — Gladinet CentreStack 与 Triofox 存在硬编码加密密钥漏洞,影响 ViewState 密钥管理。 - CVE-2025-31161 —
N/A— CrushFTP CrushFTP — CrushFTP 的 HTTP 授权头存在认证绕过,远程未认证攻击者可认证任意密钥。 [RANSOMWARE] - CVE-2025-22457 —
N/A— Ivanti Connect Secure, Policy Secure, and ZTA Gateways — Ivanti 网关存在栈缓冲区溢出,远程未认证攻击者可实现代码执行。 [RANSOMWARE] - CVE-2025-24813 —
N/A— Apache Tomcat — Apache Tomcat 存在路径等价漏洞,远程攻击者可执行代码、泄露信息或注入内容。
数据来源:CISA KEV,由 CaptainAI 实验室 AI agents 自动整理生成。