找回密码
 注册创意安天

漏洞风险提示(20260417)

[复制链接]
发表于 2026-4-17 10:55 | 显示全部楼层 |阅读模式
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表安天实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和安天实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与安天实验室一律不予承担。

1 AnythingLLM代码注入漏洞(CVE-2026-32719)
一、漏洞描述:
         屏幕截图 2026-04-17 104212.jpg
        AnythingLLM是Mintplex开源的一个一体化AI应用程序。
        AnythingLLM存在代码注入漏洞,该漏洞源于ImportedPlugin.importCommunityItemFromUrl函数下载ZIP文件并提取时未验证存档内的文件路径,攻击者可利用该漏洞在系统上执行任意代码。

二、风险等级:
        高
三、影响范围:
        AnythingLLM AnythingLLM ≤1.11.1
四、修复建议:
        目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
        https://github.com/Mintplex-Labs/anything-llm/releases



2 Huawei HarmonyOS WEB模块越界写入漏洞(CVE-2026-34865)
一、漏洞描述:
         屏幕截图 2026-04-17 104258.jpg
        Huawei HarmonyOS是中国华为(Huawei)公司的一个操作系统。提供一个基于微内核的全场景分布式操作系统。
        Huawei HarmonyOS WEB模块存在越界写入漏洞,攻击者可利用该漏洞导致机密性、可用性受影响。

二、风险等级:
        高
三、影响范围:
        Huawei HarmonyOS 6.0.0
四、修复建议:
        目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
        https://consumer.huawei.com/en/support/bulletinwearables/2026/4/



3 Microsoft Windows TCP/IP远程代码执行漏洞(CVE-2026-33827)
一、漏洞描述:
         屏幕截图 2026-04-17 104319.jpg
        Microsoft Windows TCP/IP是与Microsoft Windows操作系统一起提供的网络协议软件,实施和支持TCP/IP协议套件。
        Microsoft Windows TCP/IP存在远程代码执行漏洞,攻击者可利用该漏洞在目标主机上执行代码。

二、风险等级:
        高
三、影响范围:
        Windows Server 2025 / 2022 (含23H2) / 2019 / 2016 / 2012 R2 / 2012 — 均含Server Core版
        Windows 10 22H2 / 21H2 / 1809 / 1607 — 含x64、ARM64及32位版
        Windows 11 26H1 / 25H2 / 24H2 / 23H2 — 含x64及ARM64版
四、修复建议:
        目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
        https://portal.msrc.microsoft.co ... sory/CVE-2026-33827



4 Microsoft Internet Key Exchange (IKE) Service Extensions远程代码执行漏洞(CVE-2026-33824)
一、漏洞描述:
         屏幕截图 2026-04-17 104319 - 副本.jpg
        Microsoft Internet Key Exchange (IKE) Service Extensions是IPsec协议族的核心协议,属于一种网上协议扩展。
        Microsoft Internet Key Exchange (IKE) Service Extensions存在远程代码执行漏洞,攻击者可利用该漏洞在目标主机上执行代码。

二、风险等级:
        高
三、影响范围:
        Server: 2025/2022/2019/2016 (均含Core版,2022含23H2)
        Win10: 22H2/21H2/1809/1607 (x64/ARM64/32位)
        Win11: 26H1/25H2/24H2/23H2 (x64/ARM64)
四、修复建议:
        目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
        https://portal.msrc.microsoft.co ... sory/CVE-2026-33824

您需要登录后才可以回帖 登录 | 注册创意安天

本版积分规则

Archiver|手机版|小黑屋|创意安天 ( 京ICP备09068574,ICP证100468号。 )

GMT+8, 2026-7-27 17:54

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表