您的當(dāng)前位置:首頁(yè) >熱點(diǎn) >上周關(guān)注度較高的產(chǎn)品安全漏洞(20250929 正文
時(shí)間:2025-11-30 19:01:31 來(lái)源:網(wǎng)絡(luò)整理編輯:熱點(diǎn)
一、境外廠商產(chǎn)品漏洞1、Microsoft Edge (Chromium-based)遠(yuǎn)程代碼執(zhí)行漏洞CNVD-2025-23050)Microsoft Edge是美國(guó)微軟Microsoft)公司的一
一、上周境外廠商產(chǎn)品漏洞
1、關(guān)注高M(jìn)icrosoft Edge (Chromium-based)遠(yuǎn)程代碼執(zhí)行漏洞(CNVD-2025-23050)
Microsoft Edge是度較美國(guó)微軟(Microsoft)公司的一款Windows 10之后版本系統(tǒng)附帶的Web瀏覽器。Microsoft Edge (Chromium-based)存在遠(yuǎn)程代碼執(zhí)行漏洞,產(chǎn)品攻擊者可利用該漏洞在系統(tǒng)上執(zhí)行任意代碼。安全
參考鏈接:
https://www.cnvd.org.cn/flaw/show/CNVD-2025-23050?
2、漏洞Microsoft Edge (Chromium-based) for Android欺騙漏洞(CNVD-2025-23049)
Microsoft Edge是上周美國(guó)微軟(Microsoft)公司的一款Windows 10之后版本系統(tǒng)附帶的Web瀏覽器。Microsoft Edge (Chromium-based) for Android存在欺騙漏洞,關(guān)注高攻擊者可利用該漏洞在訪問(wèn)特制網(wǎng)站時(shí)進(jìn)行欺騙攻擊。度較
參考鏈接:
https://www.cnvd.org.cn/flaw/show/CNVD-2025-23049?
3、產(chǎn)品Microsoft Edge for iOS欺騙漏洞(CNVD-2025-23061)
Microsoft Edge是安全美國(guó)微軟(Microsoft)公司的一款Windows 10之后版本系統(tǒng)附帶的Web瀏覽器。Microsoft Edge for iOS存在欺騙漏洞,漏洞攻擊者可利用該漏洞進(jìn)行欺騙攻擊。上周
參考鏈接:
https://www.cnvd.org.cn/flaw/show/CNVD-2025-23061?
4、關(guān)注高VMware Tools和VMware Aria Operations權(quán)限提升漏洞
VMware Tools和VMware Aria Operations都是度較美國(guó)威睿(VMware)公司的產(chǎn)品。VMware Tools是一款VMWare虛擬機(jī)自帶的增強(qiáng)工具,它是VMware提供的用于增強(qiáng)虛擬顯卡和硬盤性能、以及同步虛擬機(jī)與主機(jī)時(shí)鐘的驅(qū)動(dòng)程序。VMware Aria Operations是一個(gè)統(tǒng)一的、人工智能驅(qū)動(dòng)的自動(dòng)駕駛 IT 運(yùn)營(yíng)管理平臺(tái),適用于私有云、混合云和多云環(huán)境。VMware Tools和VMware Aria Operations存在安全漏洞,該漏洞源于本地非特權(quán)攻擊者可利用VMware Tools進(jìn)行權(quán)限提升,攻擊者可利用該漏洞獲得root權(quán)限。
參考鏈接:
https://www.cnvd.org.cn/flaw/show/CNVD-2025-23108?
5、Microsoft Edge (Chromium-based)權(quán)限提升漏洞(CNVD-2025-23064)
Microsoft Edge是美國(guó)微軟(Microsoft)公司的一款Windows 10之后版本系統(tǒng)附帶的Web瀏覽器。Microsoft Edge (Chromium-based)存在權(quán)限提升漏洞,攻擊者可利用該漏洞在訪問(wèn)特制網(wǎng)站時(shí)訪問(wèn)敏感用戶數(shù)據(jù)。
參考鏈接:
https://www.cnvd.org.cn/flaw/show/CNVD-2025-23064?
二、境內(nèi)廠商產(chǎn)品漏洞
1、Delta Electronics DIAEnergie跨站腳本漏洞(CNVD-2025-22954)
Delta Electronics DIAEnergie是中國(guó)臺(tái)達(dá)電子(Delta Electronics)公司的一個(gè)工業(yè)能源管理系統(tǒng),用于實(shí)時(shí)監(jiān)控和分析能源消耗、計(jì)算能源消耗和負(fù)載特性、優(yōu)化設(shè)備性能、改進(jìn)生產(chǎn)流程并最大限度地提高能源效率。Delta Electronics DIAEnergie存在跨站腳本漏洞,該漏洞是由于對(duì)用戶提供的輸入驗(yàn)證不當(dāng)造成的。目前沒(méi)有詳細(xì)的漏洞細(xì)節(jié)提供。
參考鏈接:
https://www.cnvd.org.cn/flaw/show/CNVD-2025-22954?
2、Delta Electronics DIAEnergie跨站腳本漏洞(CNVD-2025-22956)
Delta Electronics DIAEnergie是中國(guó)臺(tái)達(dá)電子(Delta Electronics)公司的一個(gè)工業(yè)能源管理系統(tǒng),用于實(shí)時(shí)監(jiān)控和分析能源消耗、計(jì)算能源消耗和負(fù)載特性、優(yōu)化設(shè)備性能、改進(jìn)生產(chǎn)流程并最大限度地提高能源效率。Delta Electronics DIAEnergie存在跨站腳本漏洞,該漏洞是由于對(duì)用戶提供的輸入驗(yàn)證不當(dāng)造成的。目前沒(méi)有詳細(xì)的漏洞細(xì)節(jié)提供。
參考鏈接:
https://www.cnvd.org.cn/flaw/show/CNVD-2025-22956?
3、Delta Electronics CNCSoft越界寫入漏洞(CNVD-2025-22961)
Delta Electronics CNCSoft是中國(guó)臺(tái)達(dá)電子(Delta Electronics)公司的一款數(shù)控機(jī)床仿真系統(tǒng)軟件。Delta Electronics CNCSoft存在越界寫入漏洞,攻擊者可利用該漏洞在系統(tǒng)上執(zhí)行任意代碼。
參考鏈接:
https://www.cnvd.org.cn/flaw/show/CNVD-2025-22961?
4、Delta Electronics CNCSoft-G2堆棧緩沖區(qū)溢出漏洞
Delta Electronics CNCSoft-G2是中國(guó)臺(tái)達(dá)電子(Delta Electronics)公司的一種人機(jī)界面(HMI)軟件。Delta Electronics CNCSoft-G2存在堆棧緩沖區(qū)溢出漏洞,該漏洞源于內(nèi)存緩沖區(qū)操作限制不當(dāng),攻擊者可利用該漏洞在當(dāng)前進(jìn)程的上下文中執(zhí)行代碼。
參考鏈接:
https://www.cnvd.org.cn/flaw/show/CNVD-2025-22946 ?
5、Delta Electronics CNCSoft-G2堆棧緩沖區(qū)溢出漏洞(CNVD-2025-22945)
Delta Electronics CNCSoft-G2是中國(guó)臺(tái)達(dá)電子(Delta Electronics)公司的一種人機(jī)界面(HMI)軟件。Delta Electronics CNCSoft-G2存在堆棧緩沖區(qū)溢出漏洞,該漏洞源于內(nèi)存緩沖區(qū)操作限制不當(dāng),攻擊者可利用該漏洞在當(dāng)前進(jìn)程的上下文中執(zhí)行代碼。
參考鏈接:
https://www.cnvd.org.cn/flaw/show/CNVD-2025-22945
“錄音用于AI訓(xùn)練”,學(xué)生不能“被自愿”2025-11-30 18:58
競(jìng)彩大勢(shì):吉達(dá)國(guó)民主勝可期 比薩堅(jiān)韌不敗2025-11-30 18:43
瑞德志在衛(wèi)冕亞巡香港公開(kāi)賽 丁文一等內(nèi)地7將出戰(zhàn)2025-11-30 18:32
年度最大“超級(jí)月亮”來(lái)了!今晚記得抬頭看2025-11-30 18:29
與高市早苗辦公桌合影,臺(tái)政客被群嘲2025-11-30 18:21
航班遭炸彈威脅 美國(guó)羅納德·里根國(guó)家機(jī)場(chǎng)暫停運(yùn)作2025-11-30 17:54
馬來(lái)西亞錦標(biāo)賽殷若寧衛(wèi)冕 劉艷總決賽資格有懸念2025-11-30 17:29
2025“九九重陽(yáng)”全民健身主題活動(dòng)走進(jìn)武漢電力社區(qū)2025-11-30 17:28
墨西哥發(fā)生5.8級(jí)地震 震源深度150千米2025-11-30 16:52
多達(dá)33位LIV球手參加 香港的大師賽名額爭(zhēng)奪激烈2025-11-30 16:30
美國(guó)自殺式無(wú)人機(jī)未通過(guò)美軍測(cè)試:兩架接連墜毀2025-11-30 18:30
男子隨性購(gòu)彩擒大樂(lè)透1633萬(wàn) 機(jī)選倍投僅花4元2025-11-30 18:14
神舟二十號(hào)載人飛船返回任務(wù)將推遲進(jìn)行2025-11-30 18:02
中國(guó)排名:李淑瑛上升84列中國(guó)第八 劉宇婕上升2025-11-30 17:54
山東銀豐圍甲橫掃杭州隊(duì) 下輪擺擂烏江寨欲攀新峰2025-11-30 17:40
女子排名:曾雅妮奪冠259位 佐久間朱莉沖入前502025-11-30 17:38
中國(guó)短跑名將:被前妻誣陷 我不是“家暴男”2025-11-30 17:00
CRC浙江龍游拉力賽 一汽奧迪拉力車隊(duì)包攬三冠2025-11-30 16:49
美國(guó)拒發(fā)簽證,伊朗將抵制男足世界杯抽簽2025-11-30 16:35
大樂(lè)透一形態(tài)逐年遞減 1特點(diǎn)或追平歷史記錄?2025-11-30 16:23