Критическая уязвимость RCE в Windows IKE активно используется хакерами
Агентство CISA предупредило об активной эксплуатации критической уязвимости удаленного выполнения кода в компоненте Windows Internet Key Exchange.

Агентство по кибербезопасности и защите инфраструктуры США (CISA) выпустило предупреждение о том, что хакеры активно эксплуатируют уязвимость критической степени тяжести, связанную с удаленным выполнением кода (RCE) в компоненте Windows Internet Key Exchange (IKE) Service Extensions.
Согласно информации от BleepingComputer, эта уязвимость позволяет злоумышленникам выполнять вредоносный код на уязвимых системах с помощью специально сформированных пакетов, создавая серьезную угрозу для корпоративных сетей и пользовательских компьютеров.
В связи с высоким уровнем риска CISA обязала государственные организации и подрядчиков срочно применить необходимые обновления безопасности для предотвращения возможных атак.
Данный инцидент служит важным напоминанием для IT-специалистов и системных администраторов в регионе СНГ о необходимости своевременного патчинга инфраструктуры Windows для защиты от актуальных киберугроз



