免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表安天实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和安天实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与安天实验室一律不予承担。
1 Apache ActiveMQ jolokia 代码执行漏洞(CVE-2026-42588)
一、漏洞描述:
Apache ActiveMQ 是一个开源的多协议消息代理服务器。
ActiveMQ Jolokia 远程代码执行漏洞。Apache ActiveMQ 在通过 Jolokia 接口处理请求时存在输入校验不当与代码生成控制不当缺陷。攻击者可构造恶意请求,在 ActiveMQ Broker 的 JVM 上注入并执行任意代码,从而执行任意命令控制Activemq。
二、风险等级:
高
三、影响范围:
Apache ActiveMQ < 5.19.7
6.0.0 <= Apache ActiveMQ < 6.2.6
四、修复建议:
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://lists.apache.org/thread/ns0zktfo16s9ql2mmtqtlb6p6xcs45xm
2 Microsoft Word代码执行漏洞(CVE-2026-40367)
一、漏洞描述:
Microsoft Word是美国微软(Microsoft)公司的一套Office套件中的文字处理软件。
Microsoft Word存在代码执行漏洞,该漏洞是由于不受信任的数据缺陷的反序列化引起的。攻击者可利用该漏洞在系统上执行任意代码。
二、风险等级:
高
三、影响范围:
Microsoft Word 2016
Microsoft SharePoint Enterprise Server 2016
Microsoft Office 2019
Microsoft SharePoint Server 2019
Microsoft 365 Apps for Enterprise
Microsoft SharePoint Server Subscription Edition
Microsoft Office LTSC 2021
Microsoft Office LTSC for Mac 2021
Microsoft Microsoft Office LTSC 2024
Microsoft Office LTSC for Mac 2024
四、修复建议:
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://msrc.microsoft.com/updat ... lity/CVE-2026-40367
3 Microsoft Word代码执行漏洞(CVE-2026-40366)
一、漏洞描述:
Microsoft Word是美国微软(Microsoft)公司的一套Office套件中的文字处理软件。
Microsoft Word存在代码执行漏洞,攻击者可利用该漏洞在系统上执行任意代码。
二、风险等级:
高
三、影响范围:
Microsoft Word 2016
Microsoft Office 2019
Microsoft 365 Apps for Enterprise
Microsoft Office LTSC 2021
Microsoft Office LTSC for Mac 2021
Microsoft Microsoft Office LTSC 2024
Microsoft Office LTSC for Mac 2024
四、修复建议:
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://msrc.microsoft.com/updat ... lity/CVE-2026-40366
4 Microsoft Word代码执行漏洞(CVE-2026-40364)
一、漏洞描述:
Microsoft Word是美国微软(Microsoft)公司的一套Office套件中的文字处理软件。
Microsoft Word存在代码执行漏洞,该漏洞是由于类型混淆缺陷引起。攻击者可利用该漏洞在系统上执行任意代码。
二、风险等级:
高
三、影响范围:
Microsoft Word 2016
Microsoft Office 2019
Microsoft 365 Apps for Enterprise
Microsoft Office LTSC 2021
Microsoft Office LTSC for Mac 2021
Microsoft Microsoft Office LTSC 2024
Microsoft Office LTSC for Mac 2024
四、修复建议:
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://msrc.microsoft.com/updat ... lity/CVE-2026-40364
|