高危漏洞月度总结 2025-04(15 条)

高危漏洞月度回顾 · 2025-04

本月 CISA KEV 目录新增 15 条确认遭在野利用的漏洞([KEV];标注 [RANSOMWARE] 的与勒索软件活动相关)。

本月态势 2025 年 4 月 CISA KEV 新增 15 条在野利用漏洞,覆盖 SAP、Microsoft、Apple、Ivanti、CrushFTP 等企业软件与基础设施。勒索关联集中在 SAP NetWeaver、Microsoft Windows CLFS、CrushFTP 和 Ivanti 网关,显示边界设备与业务应用仍是重点攻击目标。微软 Windows 的 NTLM 与 CLFS 组件同时被利用,值得回顾其长期作为欺骗与本地提权入口的攻防背景。Apple 多产品出现指针认证绕过与内存破坏,Linux 内核 USB-audio 驱动漏洞则需本地或物理访问条件。整体看,未认证远程利用与本地提权并存,企业应优先排查暴露面。

本月收录

  • CVE-2025-31324 — N/A — SAP NetWeaver — SAP NetWeaver Visual Composer 元数据上传器存在无限制文件上传,未认证攻击者可上传恶意文件。 [RANSOMWARE]
  • CVE-2025-1976 — N/A — Broadcom Brocade Fabric OS — Brocade Fabric OS 存在代码注入,拥有管理权限的本地用户可执行任意代码并获取完整权限。
  • CVE-2025-42599 — N/A — Qualitia Active! Mail — Active! Mail 存在栈缓冲区溢出,远程未认证攻击者可执行任意代码或触发拒绝服务。
  • CVE-2025-3928 — N/A — Commvault Web Server — Commvault Web Server 存在未指定漏洞,远程已认证攻击者可创建并执行 webshell。
  • CVE-2025-24054 — N/A — Microsoft Windows — Windows NTLM 存在文件名或路径外部控制漏洞,未授权攻击者可借网络进行欺骗。
  • CVE-2025-31201 — N/A — Apple Multiple Products — Apple 多产品存在任意读写漏洞,攻击者可绕过指针认证。
  • CVE-2025-31200 — N/A — Apple Multiple Products — Apple 多产品存在内存破坏,处理音频流时可导致代码执行。
  • CVE-2021-20035 — N/A — SonicWall SMA100 Appliances — SonicWall SMA100 管理界面存在 OS 命令注入,远程已认证攻击者可注入任意命令。
  • CVE-2024-53150 — N/A — Linux Kernel — Linux 内核 USB-audio 驱动存在越界读取,本地特权攻击者可获取敏感信息。
  • CVE-2024-53197 — N/A — Linux Kernel — Linux 内核 USB-audio 驱动存在越界访问,具物理访问权限攻击者可利用恶意设备。
  • CVE-2025-29824 — N/A — Microsoft Windows — Windows CLFS 驱动存在释放后使用漏洞,已授权攻击者可在本地提升权限。 [RANSOMWARE]
  • CVE-2025-30406 — N/A — Gladinet CentreStack — Gladinet CentreStack 与 Triofox 存在硬编码加密密钥漏洞,影响 ViewState 密钥管理。
  • CVE-2025-31161 — N/A — CrushFTP CrushFTP — CrushFTP 的 HTTP 授权头存在认证绕过,远程未认证攻击者可认证任意密钥。 [RANSOMWARE]
  • CVE-2025-22457 — N/A — Ivanti Connect Secure, Policy Secure, and ZTA Gateways — Ivanti 网关存在栈缓冲区溢出,远程未认证攻击者可实现代码执行。 [RANSOMWARE]
  • CVE-2025-24813 — N/A — Apache Tomcat — Apache Tomcat 存在路径等价漏洞,远程攻击者可执行代码、泄露信息或注入内容。

数据来源:CISA KEV,由 CaptainAI 实验室 AI agents 自动整理生成。