找回密码
 注册创意安天

漏洞风险提示(20260605)

[复制链接]
发表于 2026-6-5 12:41 | 显示全部楼层 |阅读模式
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表安天实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和安天实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与安天实验室一律不予承担。

1 HTTP/2 Bomb 远程拒绝服务漏洞(CVE-2026-49975)
一、漏洞描述:
         http.jpg
        HTTP/2 协议是主流 Web 服务广泛搭载的传输层协议。
        Nginx、Apache Httpd 等多款 Web 中间件内置 HTTP/2 解析模块。相关组件存在资源管控漏洞,攻击者可利用该漏洞发起远程拒绝服务攻击。

二、风险等级:
        高
三、影响范围:
        Nginx < 1.29.8
        Apache httpd mod_http2 < 2.0.41
        Apache httpd <= 2.4.67
        Microsoft IIS(含 Windows Server 2025)
        Envoy <= 1.37.2
         Cloudflare Pingora <= 0.8.
四、修复建议:
        目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
        https://blog.calif.io/p/codex-discovered-a-hidden-http2-bomb



2 Apache Solr 硬编码凭证漏洞(CVE-2026-44825)
一、漏洞描述:
         apache.jpg
        Apache Solr 是 Apache 基金会旗下一款开源企业级搜索引擎服务软件。
        Apache Solr 存在硬编码凭据漏洞,攻击者可利用该内置默认账号登录后台,接管服务并执行任意操作。

二、风险等级:
        高
三、影响范围:
        9.4.0 ≤ Apache Solr ≤ 9.10.1
        Apache Solr 10.0.0
四、修复建议:
        目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
        https://lists.apache.org/thread/5xg6xr99glocp3zsg9ht2zlbwlrst7ch



3 Microsoft Word代码执行漏洞(CVE-2026-40361)
一、漏洞描述:
         word.jpg
        Microsoft Word是美国微软(Microsoft)公司的一套Office套件中的文字处理软件。
        Microsoft Word存在代码执行漏洞,攻击者可利用该漏洞在系统上执行任意代码。

二、风险等级:
        高
三、影响范围:
        Microsoft Word 2016
        Microsoft Office 2019
        Microsoft 365 Apps for Enterprise
        Microsoft Office LTSC 2021
        Microsoft Office LTSC for Mac 2021
        Microsoft Microsoft Office LTSC 2024
        Microsoft Office LTSC for Mac 2024
四、修复建议:
        目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
        https://msrc.microsoft.com/updat ... lity/CVE-2026-40361



4 Microsoft Word信息泄露漏洞(CVE-2026-40421)
一、漏洞描述:
         word.jpg
        Microsoft Word是美国微软(Microsoft)公司的一套Office套件中的文字处理软件。
        Microsoft Word存在信息泄露漏洞,该漏洞是由于文件名或路径的外部控制缺陷引起的。攻击者可利用该漏洞获取敏感信息。

二、风险等级:
        高
三、影响范围:
        Microsoft Word 2016
        Microsoft Office 2019
        Microsoft 365 Apps for Enterprise
        Microsoft Office LTSC 2021
        Microsoft Office LTSC for Mac 2021
        Microsoft Microsoft Office LTSC 2024
        Microsoft Office LTSC for Mac 2024
四、修复建议:
        目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
        https://msrc.microsoft.com/updat ... lity/CVE-2026-40421

apache.jpg
您需要登录后才可以回帖 登录 | 注册创意安天

本版积分规则

Archiver|手机版|小黑屋|创意安天 ( 京ICP备09068574,ICP证100468号。 )

GMT+8, 2026-6-27 09:20

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表