一、上周境外廠商產(chǎn)品漏洞
1、關(guān)注高Microsoft Edge (Chromium-based)遠程代碼執(zhí)行漏洞(CNVD-2025-23050)
Microsoft Edge是度較美國微軟(Microsoft)公司的一款Windows 10之后版本系統(tǒng)附帶的Web瀏覽器。Microsoft Edge (Chromium-based)存在遠程代碼執(zhí)行漏洞,產(chǎn)品攻擊者可利用該漏洞在系統(tǒng)上執(zhí)行任意代碼。安全
參考鏈接:
https://www.cnvd.org.cn/flaw/show/CNVD-2025-23050?
2、漏洞Microsoft Edge (Chromium-based) for Android欺騙漏洞(CNVD-2025-23049)
Microsoft Edge是上周美國微軟(Microsoft)公司的一款Windows 10之后版本系統(tǒng)附帶的Web瀏覽器。Microsoft Edge (Chromium-based) for Android存在欺騙漏洞,關(guān)注高攻擊者可利用該漏洞在訪問特制網(wǎng)站時進行欺騙攻擊。度較
參考鏈接:
https://www.cnvd.org.cn/flaw/show/CNVD-2025-23049?
3、產(chǎn)品Microsoft Edge for iOS欺騙漏洞(CNVD-2025-23061)
Microsoft Edge是安全美國微軟(Microsoft)公司的一款Windows 10之后版本系統(tǒng)附帶的Web瀏覽器。Microsoft Edge for iOS存在欺騙漏洞,漏洞攻擊者可利用該漏洞進行欺騙攻擊。上周
參考鏈接:
https://www.cnvd.org.cn/flaw/show/CNVD-2025-23061?
4、關(guān)注高VMware Tools和VMware Aria Operations權(quán)限提升漏洞
VMware Tools和VMware Aria Operations都是度較美國威睿(VMware)公司的產(chǎn)品。VMware Tools是一款VMWare虛擬機自帶的增強工具,它是VMware提供的用于增強虛擬顯卡和硬盤性能、以及同步虛擬機與主機時鐘的驅(qū)動程序。VMware Aria Operations是一個統(tǒng)一的、人工智能驅(qū)動的自動駕駛 IT 運營管理平臺,適用于私有云、混合云和多云環(huán)境。VMware Tools和VMware Aria Operations存在安全漏洞,該漏洞源于本地非特權(quán)攻擊者可利用VMware Tools進行權(quán)限提升,攻擊者可利用該漏洞獲得root權(quán)限。
參考鏈接:
https://www.cnvd.org.cn/flaw/show/CNVD-2025-23108?
5、Microsoft Edge (Chromium-based)權(quán)限提升漏洞(CNVD-2025-23064)
Microsoft Edge是美國微軟(Microsoft)公司的一款Windows 10之后版本系統(tǒng)附帶的Web瀏覽器。Microsoft Edge (Chromium-based)存在權(quán)限提升漏洞,攻擊者可利用該漏洞在訪問特制網(wǎng)站時訪問敏感用戶數(shù)據(jù)。
參考鏈接:
https://www.cnvd.org.cn/flaw/show/CNVD-2025-23064?
二、境內(nèi)廠商產(chǎn)品漏洞
1、Delta Electronics DIAEnergie跨站腳本漏洞(CNVD-2025-22954)
Delta Electronics DIAEnergie是中國臺達電子(Delta Electronics)公司的一個工業(yè)能源管理系統(tǒng),用于實時監(jiān)控和分析能源消耗、計算能源消耗和負載特性、優(yōu)化設(shè)備性能、改進生產(chǎn)流程并最大限度地提高能源效率。Delta Electronics DIAEnergie存在跨站腳本漏洞,該漏洞是由于對用戶提供的輸入驗證不當(dāng)造成的。目前沒有詳細的漏洞細節(jié)提供。
參考鏈接:
https://www.cnvd.org.cn/flaw/show/CNVD-2025-22954?
2、Delta Electronics DIAEnergie跨站腳本漏洞(CNVD-2025-22956)
Delta Electronics DIAEnergie是中國臺達電子(Delta Electronics)公司的一個工業(yè)能源管理系統(tǒng),用于實時監(jiān)控和分析能源消耗、計算能源消耗和負載特性、優(yōu)化設(shè)備性能、改進生產(chǎn)流程并最大限度地提高能源效率。Delta Electronics DIAEnergie存在跨站腳本漏洞,該漏洞是由于對用戶提供的輸入驗證不當(dāng)造成的。目前沒有詳細的漏洞細節(jié)提供。
參考鏈接:
https://www.cnvd.org.cn/flaw/show/CNVD-2025-22956?
3、Delta Electronics CNCSoft越界寫入漏洞(CNVD-2025-22961)
Delta Electronics CNCSoft是中國臺達電子(Delta Electronics)公司的一款數(shù)控機床仿真系統(tǒng)軟件。Delta Electronics CNCSoft存在越界寫入漏洞,攻擊者可利用該漏洞在系統(tǒng)上執(zhí)行任意代碼。
參考鏈接:
https://www.cnvd.org.cn/flaw/show/CNVD-2025-22961?
4、Delta Electronics CNCSoft-G2堆棧緩沖區(qū)溢出漏洞
Delta Electronics CNCSoft-G2是中國臺達電子(Delta Electronics)公司的一種人機界面(HMI)軟件。Delta Electronics CNCSoft-G2存在堆棧緩沖區(qū)溢出漏洞,該漏洞源于內(nèi)存緩沖區(qū)操作限制不當(dāng),攻擊者可利用該漏洞在當(dāng)前進程的上下文中執(zhí)行代碼。
參考鏈接:
https://www.cnvd.org.cn/flaw/show/CNVD-2025-22946 ?
5、Delta Electronics CNCSoft-G2堆棧緩沖區(qū)溢出漏洞(CNVD-2025-22945)
Delta Electronics CNCSoft-G2是中國臺達電子(Delta Electronics)公司的一種人機界面(HMI)軟件。Delta Electronics CNCSoft-G2存在堆棧緩沖區(qū)溢出漏洞,該漏洞源于內(nèi)存緩沖區(qū)操作限制不當(dāng),攻擊者可利用該漏洞在當(dāng)前進程的上下文中執(zhí)行代碼。
參考鏈接:
https://www.cnvd.org.cn/flaw/show/CNVD-2025-22945
相關(guān)文章:
相關(guān)推薦:
一圖讀懂:誰將擁有新的 OpenAI讓旅客付費選座?部分航空公司大比例“鎖座”引質(zhì)疑優(yōu)迅股份IPO迎考背后:取消補流項目、研發(fā)費用率低于同行均值《這“湘”有“理”——“實事求是”講習(xí)所》第一集《一塊匾額的百年回響》海報怎么看韓國海警李宰碩離世與志愿軍烈士遺骸回國?高校保安扔學(xué)生外賣,保衛(wèi)處:外賣久置高溫室外存變質(zhì)風(fēng)險被特朗普解雇的前勞工統(tǒng)計局局長:我被炒掉是“危險的一步”12歲女孩遭虐致死案二審細節(jié):繼母推卸責(zé)任給生父,生父還在為繼母求情寧德時代曾毓群:不少企業(yè)選擇抄襲和復(fù)制兩融余額“七連升”逼近2.37萬億,券商信用業(yè)務(wù)“打法”分化
2.064s , 13518.796875 kb
Copyright © 2025 Powered by 上周關(guān)注度較高的產(chǎn)品安全漏洞(20250929,素昧平生網(wǎng)