2 Windows 内核 TCP/IP 栈蠕虫级远程代码执行漏洞 (CVE-2026-45657)
一、漏洞描述:
Windows 是微软推出的桌面与服务器操作系统。
Windows TCP/IP 内核组件存在释放后重用漏洞,攻击者可利用该漏洞远程执行任意系统代码,漏洞具备蠕虫传
二、风险等级:
高
三、影响范围:
Windows 10/11、Windows Server 2019/2022/2025 未安装 6 月月度补丁
四、修复建议:
目前厂商已发布升级补丁以修复漏洞,补丁获取链接: https://nvd.nist.gov/vuln/detail/CVE-2026-45657
3 Apache MINA Java 反序列化未认证远程代码执行漏洞 (CVE-2026-42779)
一、漏洞描述:
Apache MINA 是一款开源 Java 网络通信框架。
Apache MINA 存在不安全反序列化漏洞,攻击者无需身份认证即可利用该漏洞执行任意代码。
二、风险等级:
高
三、影响范围:
Apache MINA 2.1.x、2.2.x 全系列版本
四、修复建议:
目前厂商已发布升级补丁以修复漏洞,补丁获取链接: https://nvd.nist.gov/vuln/detail/CVE-2026-42779