高危漏洞月度总结 2025-08(15 条)

高危漏洞月度回顾 · 2025-08

本月 CISA KEV 目录新增 15 条确认遭在野利用的漏洞([KEV];标注 [RANSOMWARE] 的与勒索软件活动相关)。

本月态势 2025 年 8 月 CISA KEV 新增 15 条在野利用漏洞,覆盖 Citrix、D-Link、Microsoft、Apple、Git、Trend Micro、N-able、RARLAB 与 Sangoma。Citrix 是本月重点厂商,NetScaler 与 Session Recording 共 3 条,涉及边界设备内存溢出、权限提升与反序列化问题。D-Link 有 3 条旧设备漏洞,相关产品多已 EoL,修复与缓解压力突出。勒索关联仅 WinRAR CVE-2025-8088 被标记,其路径穿越可执行任意代码。Microsoft Office 与 IE 等历史漏洞仍在野利用,停产软件和旧攻击面持续被攻击者复用。

本月收录

  • CVE-2025-57819 — N/A — Sangoma FreePBX — Sangoma FreePBX 存在认证绕过,未认证可访问管理界面。
  • CVE-2025-7775 — N/A — Citrix NetScaler — Citrix NetScaler ADC/Gateway 内存溢出,可致远程代码执行或拒绝服务。
  • CVE-2025-48384 — N/A — Git Git — Git 因配置文件对回车字符处理不一致,存在链接跟随漏洞。
  • CVE-2024-8068 — N/A — Citrix Session Recording — Citrix Session Recording 权限管理不当,可提权至 NetworkService 账户。
  • CVE-2024-8069 — N/A — Citrix Session Recording — Citrix Session Recording 反序列化不可信数据,可致有限远程代码执行。
  • CVE-2025-43300 — N/A — Apple iOS, iPadOS, and macOS — Apple iOS、iPadOS、macOS 的 Image I/O 框架存在越界写漏洞。
  • CVE-2025-54948 — N/A — Trend Micro Apex One — Trend Micro Apex One 本地管理控制台存在 OS 命令注入,预认证远程攻击者可利用。
  • CVE-2025-8876 — N/A — N-able N-Central — N-able N-Central 因用户输入清理不当,存在命令注入漏洞。
  • CVE-2025-8875 — N/A — N-able N-Central — N-able N-Central 存在不安全反序列化,可导致命令执行。
  • CVE-2025-8088 — N/A — RARLAB WinRAR — RARLAB WinRAR Windows 版存在路径穿越,可执行任意代码。 [RANSOMWARE]
  • CVE-2007-0671 — N/A — Microsoft Office — Microsoft Office Excel 存在远程代码执行,打开特制 Excel 文件可触发。
  • CVE-2013-3893 — N/A — Microsoft Internet Explorer — Microsoft Internet Explorer 存在内存破坏,可致远程代码执行,影响已停用产品。
  • CVE-2020-25078 — N/A — D-Link DCS-2530L and DCS-2670L Devices — D-Link DCS-2530L/2670L 设备存在未指明漏洞,可致远程管理员密码泄露。
  • CVE-2020-25079 — N/A — D-Link DCS-2530L and DCS-2670L Devices — D-Link DCS-2530L/2670L 的 ddns_enc.cgi 存在命令注入漏洞。
  • CVE-2022-40799 — N/A — D-Link DNR-322L — D-Link DNR-322L 代码下载缺乏完整性检查,认证攻击者可执行系统命令。

数据来源:CISA KEV,由 CaptainAI 实验室 AI agents 自动整理生成。