找回密码
 注册创意安天

漏洞风险提示(20260707)

[复制链接]
发表于 2026-7-7 12:38 | 显示全部楼层 |阅读模式
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表安天实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和安天实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与安天实验室一律不予承担。

1 Microsoft Microsoft 365 Copilot命令注入漏洞(CVE-2026-42895)
一、漏洞描述:
         microsoft.jpg
        Microsoft 365 Copilot是Microsoft推出的一款集成于Microsoft 365办公套件中的AI助手,主要提供智能写作、数据分析、内容生成等功能。
        Microsoft 365 Copilot存在命令注入漏洞,该漏洞源于未能正确中和命令中的特殊元素,攻击者可利用该漏洞通过网络执行未经授权的篡改操作。

二、风险等级:
        高
三、影响范围:
        Microsoft Microsoft 365 Copilot
四、修复建议:
        目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
        https://msrc.microsoft.com/updat ... lity/CVE-2026-42895



2 Microsoft ASP.NET Core资源管理错误漏洞 (CVE-2026-45591)
一、漏洞描述:
         microsoft.jpg
        Microsoft ASP.NET Core是美国微软(Microsoft)公司的一框跨平台开源框架。该框架用于构建Web应用、物联网应用和移动后端等基于云的应用程序。
        Microsoft ASP.NET Core存在安全漏洞。攻击者可利用该漏洞导致系统拒绝服务。

二、风险等级:
        高
三、影响范围:
        Microsoft ASP.NET Core 8.0
        Microsoft ASP.NET Core 9.0
        Microsoft ASP.NET Core 10.0
        Microsoft .NET 10.0 installed on Windows
        Microsoft .NET 10.0 installed on Mac OS
        Microsoft .NET 10.0 installed on Linux
        Microsoft .NET 8.0 installed on Windows
        Microsoft .NET 8.0 installed on Linux
        Microsoft .NET 8.0 installed on Mac OS
        Microsoft .NET 9.0 installed on Linux
        Microsoft .NET 9.0 installed on Mac OS
        Microsoft .NET 9.0 installed on Windows
        Microsoft Visual Studio 2026 version 18.6
四、修复建议:
        目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
        https://msrc.microsoft.com/updat ... lity/CVE-2026-45591



3 Microsoft Win32k输入验证错误漏洞 (CVE-2026-44803)
一、漏洞描述:
         microsoft.jpg
        Microsoft Win32k是美国微软(Microsoft)公司的一个用于Windows多用户管理的系统文件。
        Microsoft Win32k存在安全漏洞。攻击者可利用该漏洞执行代码。

二、风险等级:
        高
三、影响范围:
        WatchGuard Mobile VPN with SSL Windows 客户端 12.x、2025.x 系列旧版
四、修复建议:
        目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
        https://msrc.microsoft.com/updat ... lity/CVE-2026-44803



4 Google Chrome Reading List权限提升漏洞(CVE-2026-11272)
一、漏洞描述:
         google.jpg
        Google Chrome是一款由Google开发的跨平台网页浏览器,提供快速、安全的互联网访问功能。
        Google Chrome在iOS上的Reading List存在权限提升漏洞。该漏洞源于对不可信输入的验证不足,攻击者可利用该漏洞通过诱使用户执行特定UI手势并精心构造HTML页面实现权限提升。

二、风险等级:
        高
三、影响范围:
        Google Chrome <149.0.7827.53
四、修复建议:
        目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
        https://chromereleases.googleblo ... te-for-desktop.html

您需要登录后才可以回帖 登录 | 注册创意安天

本版积分规则

Archiver|手机版|小黑屋|创意安天 ( 京ICP备09068574,ICP证100468号。 )

GMT+8, 2026-7-21 20:43

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表