免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表安天实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和安天实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与安天实验室一律不予承担。
1 Microsoft Excel代码执行漏洞 (CVE-2026-44817)
一、漏洞描述:
Microsoft Excel是美国微软(Microsoft)公司的一款Office套件中的电子表格处理软件。
Microsoft Excel存在代码执行漏洞,攻击者可利用该漏洞在系统上执行任意代码。
二、风险等级:
高
三、影响范围:
Microsoft Excel 2016
Microsoft Office Online Server
Microsoft 365 Apps for Enterprise
Microsoft Office LTSC 2021
Microsoft Office LTSC for Mac 2021
Microsoft Office 2019
Microsoft Microsoft Office LTSC 2024
Microsoft Office LTSC for Mac 2024
Microsoft Office 365 for Mac
四、修复建议:
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://msrc.microsoft.com/updat ... lity/CVE-2026-44817
2 OpenClaw授权问题漏洞(CVE-2026-53866)
一、漏洞描述:
OpenClaw是OpenClaw团队开源的一个智能人工助理。
OpenClaw存在授权问题漏洞,该漏洞产生的原因是shell内联命令解析路径缺少预期的allowlist决策。攻击者可利用该漏洞导致已认证的操作者执行未批准的shell命令。
二、风险等级:
高
三、影响范围:
OpenClaw OpenClaw <2026.5.12
四、修复建议:
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/openclaw/open ... GHSA-f397-5vjw-v2c2
3 Microsoft Hyper-V代码执行漏洞(CVE-2026-45641)
一、漏洞描述:
Microsoft Hyper-V是美国微软(Microsoft)公司的一个应用程序。一种系统管理程序虚拟化技术,能够实现桌面虚拟化。
Microsoft Hyper-V存在代码执行漏洞。攻击者可利用该漏洞在系统上执行任意代码。
二、风险等级:
高
三、影响范围:
Microsoft Windows Server 2022
Microsoft Windows 10 21H2
Microsoft Windows 10 22H2
Microsoft Windows 11 23H2
Microsoft Windows Server 2025
Microsoft Windows 11 24h2
Microsoft Windows 11 25H2
Microsoft Windows 11 26H1
四、修复建议:
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://msrc.microsoft.com/updat ... lity/CVE-2026-45641
4 Microsoft Hyper-V代码执行漏洞(CVE-2026-45607)
一、漏洞描述:
Microsoft Hyper-V是美国微软(Microsoft)公司的一个应用程序。一种系统管理程序虚拟化技术,能够实现桌面虚拟化。
Microsoft Hyper-V存在代码执行漏洞,攻击者可利用该漏洞在系统上执行任意代码。
二、风险等级:
高
三、影响范围:
Microsoft Windows 10 1607
Microsoft Windows Server 2016
Microsoft Windows Server 2019
Microsoft Windows 10 1809
Microsoft Windows Server 2022
Microsoft Windows 10 21H2
Microsoft Windows 10 22H2
Microsoft Windows 11 23H2
Microsoft Windows Server 2025
Microsoft Windows 11 24h2
Microsoft Windows 11 25H2
Microsoft Windows 11 26H1
四、修复建议:
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://msrc.microsoft.com/updat ... lity/CVE-2026-45607
|