文章总结: 奇安信CERT发布安全热点周报,通报多个高危漏洞,包括ChromeV8零日漏洞已在野利用、JumpServerAccessKey越权泄露、RouterOSSSH认证绕过等,涉及大量国内风险资产,部分漏洞PoC已公开。建议用户尽快自查并修复相关系统,关注官方补丁更新。 综合评分: 85 文章分类: 漏洞分析,漏洞预警,应急响应
安全热点周报:Chrome V8 零日漏洞已被利用,可在沙箱内执行代码
奇安信 CERT
2026年9月11日 17:42 北京
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
| 安全资讯导视 | | — | | • 工信部印发《“人工智能+软件”专项行动实施方案》 | | • OpenAI内部Agent集体突破安全护栏,入侵了20多个网站 | | • 超2.2亿条航班乘客数据公网暴露,涉及大量中国用户 |
PART01
漏洞情报
1.JumpServer Access Key越权泄露漏洞安全风险通告
9月10日,奇安信CERT监测到官方修复JumpServer Access Key 越权泄露漏洞(QVD-2026-65008),该漏洞源于 JumpServer 在通用 API 列表视图中使用的过滤后端会对整个查询集条件取反,而不仅仅是客户端提供的过滤表达式,导致已应用于查询集的授权或所有权约束也被一并反转;同时序列化器选择可被客户端查询参数影响,可能暴露列表响应中通常不包含的字段。攻击者可利用该漏洞,通过附加_rel=not 查询参数越权读取所有用户的 AccessKey Secret 和 TempToken 明文,进而在开启 AUTH_TEMP_TOKEN 的环境中直接以管理员身份登录,完成权限接管。奇安信鹰图资产测绘平台数据显示,该漏洞关联的国内风险资产总数为19097个,关联IP总数为6461个。目前该漏洞PoC和技术细节已公开。鉴于该漏洞影响范围较大,建议客户尽快做好自查及防护。
2.Google Chrome V8越界写入漏洞安全风险通告
9月10日,奇安信CERT监测到 Google 发布公告称Google Chrome V8 越界写入漏洞(CVE-2026-87491)存在在野利用,攻击者可通过诱导用户打开恶意链接来利用此漏洞,从而在应用程序上下文中执行任意代码、获取敏感信息或导致应用程序崩溃。目前该漏洞已发现在野利用。鉴于此漏洞影响范围较大,建议客户尽快做好自查及防护。
3.Microsoft SharePoint JWT令牌身份认证绕过漏洞安全风险通告
8月13日,奇安信CERT监测到官方修复Microsoft SharePoint JWT 令牌身份认证绕过漏洞(CVE-2026-55040),该漏洞源于 SharePoint Server 中 JWT 令牌验证管道(主要涉及 SPJsonWebSecurityTokenHandlerV2 及相关类)存在的多个缺陷,包括 RequireSignedTokens 被显式禁用、Actor Token 的 x5t 解析未进行签名验证、Issuer 验证接受未注册证书、以及签名检查仅验证非空字符串等。攻击者可利用该漏洞,伪造有效的嵌套 JWT 令牌(外层使用 alg:none),冒充任意 SharePoint 站点用户或管理员,进而执行操作、访问敏感资源或链式利用其他漏洞实现进一步攻击。奇安信鹰图资产测绘平台数据显示,该漏洞关联的国内风险资产总数为9968个,关联IP总数为372个。目前该漏洞PoC和技术细节已公开。鉴于该漏洞影响范围较大,建议客户尽快做好自查及防护。
4.Windows Defender ShieldCrash权限提升漏洞安全风险通告
9月9日,奇安信CERT监测到Windows Defender ShieldCrash 权限提升漏洞(QVD-2026-64649),该漏洞是对微软 ShieldBreak(CVE-2026-69414)补丁的彻底绕过,证明原补丁存在严重缺陷。微软的补丁仅修复了文件系统层面的符号链接攻击,但攻击者使用了更底层的对象管理器符号链接、Cloud Filter API 内容动态切换和 CLFS命名空间等多项技术,完全规避了补丁的防护逻辑。攻击者通过构造恶意云同步环境和双重符号链接陷阱,触发 Windows Defender 扫描后利用 TOCTOU 竞争条件在扫描和清理之间切换文件路径与内容,将恶意代码植入系统目录并通过 WER 任务提权至 SYSTEM。目前该漏洞PoC和技术细节已公开。鉴于该漏洞影响范围较大,建议客户尽快做好自查及防护。
5.RouterOS SSH公钥认证绕过漏洞安全风险通告
9月7日,奇安信CERT监测到官方修复RouterOS SSH 公钥认证绕过漏洞(CVE-2026-67276),该漏洞源于 RouterOS 的 SSH 实现在匹配公钥时仅比较密钥类型和模数,完全忽略 RSA 公钥的指数部分,且在签名验证时使用客户端提供的公钥参数。攻击者可利用该缺陷伪造指数为 1 的恶意公钥,使签名验证退化为恒等运算,从而在仅持有受害者 RSA 公钥模数的情况下,无需私钥即可完全绕过 SSH 身份验证,获得设备完整控制权限。奇安信鹰图资产测绘平台数据显示,该漏洞关联的国内风险资产总数为198291个,关联IP总数为117848个。目前该漏洞PoC和技术细节已公开。鉴于该漏洞已发现在野利用,建议客户尽快做好自查及防护。
6.JimuReport未授权远程代码执行漏洞安全风险通告
9月5日,奇安信CERT监测到JimuReport未授权远程代码执行(QVD-2026-61751),该漏洞源于JimuReport(积木报表)v2.5.1自动导出功能在身份校验与表达式执行两方面存在安全缺陷的叠加。一方面,导出接口/jmreport/auto/export/python/plugin在设计上被标记为免登录接口,而其签名校验使用硬编码的固定密钥,攻击者可据此伪造任意有效的X-Sign请求签名并完全绕过鉴权;另一方面,该接口导出报表时会遍历请求中的查询参数值并送入Aviator表达式引擎执行,且未对以“=”开头的参数做任何过滤或白名单约束,攻击者可利用 Aviator 沙箱逃逸实现任意 Java 反射调用,最终在无任何凭据的情况下达成远程代码执行。奇安信鹰图资产测绘平台数据显示,该漏洞关联的国内风险资产总数为270728个,关联IP总数为17707个。目前该漏洞PoC和技术细节已公开。鉴于该漏洞影响范围较大,建议客户尽快做好自查及防护。
7.Jenkins PersistenceRoot反序列化远程代码执行漏洞安全风险通告
9月4日,奇安信CERT监测到官方修复Jenkins PersistenceRoot 反序列化远程代码执行漏洞(CVE-2026-84645),该漏洞源于 Jenkins 的 XStream 反序列化器允许将实现 PersistenceRoot 接口的对象作为普通对象字段嵌套反序列化,导致攻击者可借提交特制 job config.xml 将伪造的 Hudson(自带 authorizationStrategy)注入对象图,并经 Stapler 路由抵达其未受保护的 Script Console 执行任意代码。奇安信鹰图资产测绘平台数据显示,该漏洞关联的国内风险资产总数为134981个,关联IP总数为26134个。鉴于该漏洞影响范围较大,建议客户尽快做好自查及防护。
8.ShowDoc registerByVerify未授权远程代码执行漏洞安全风险通告
9月4日,奇安信CERT监测到官方修复ShowDoc registerByVerify 未授权远程代码执行漏洞(QVD-2026-61708),该漏洞源于 ShowDoc 的注册接口 registerByVerify 对 username 参数仅做 trim() 处理、缺少字符白名单校验,恶意用户名可被原样存入数据库;而默认部署将 SQLite 数据库文件放置在 Web 根目录下,当攻击者直接请求该数据库 .php 文件时,PHP-FPM 会将其作为 PHP 脚本解析,执行 username 中注入的代码,从而实现未授权远程代码执行。奇安信鹰图资产测绘平台数据显示,该漏洞关联的国内风险资产总数为20491个,关联IP总数为4866个。鉴于该漏洞影响范围较大,建议客户尽快做好自查及防护。
PART02
新增在野利用
1.Google Chrome V8 越界写入漏洞(CVE-2026-87491)
9月9日,谷歌发布公告修复了230个漏洞,其中包括另一个被积极利用的 Chrome 零日漏洞,这是自今年年初以来修复的第七个此类漏洞。
该公司在周二发布的安全公告中表示,谷歌意识到 CVE-2026-87491 漏洞已被利用。在首尔国立大学计算机安全实验室的研究实习生 Jihyeon Jeong 向 Google 报告此问题两天后,该公司开始在稳定桌面频道中向 Windows (153.0.8010.36)、Mac (153.0.8010.37) 和 Linux (153.0.8010.36) 系统推出修补版本。谷歌表示,安全更新可能需要几天或几周时间才能推送至全球所有 Chrome 用户,不想手动更新的用户可以使用 Chrome 浏览器自动检查更新,并在下次启动时安装更新。
这个高危零日漏洞(CVE-2026-87491)源于 Chrome V8 JavaScript 和 WebAssembly 引擎中的越界写入弱点,远程攻击者可以利用此漏洞,通过精心构造的 HTML 页面在 Web 浏览器的沙箱内执行任意代码。成功利用漏洞还可以通过堆损坏访问内存缓冲区之外的数据,从而暴露敏感信息或引发崩溃。
虽然谷歌表示已经意识到 CVE-2026-87491 零日漏洞已被利用,但该公司尚未分享有关这些攻击的更多细节。谷歌表示,在大多数用户获得修复程序之前,可能会限制对错误详情和链接的访问。如果该错误存在于其他项目同样依赖但尚未修复的第三方库中,他们也将继续实施限制。
为了获得最佳保护,建议用户将 Chrome 浏览器更新至 Windows 和 macOS 系统版本 153.0.8010.36/.37,Linux 系统版本 153.0.8010.36。要确保安装最新更新,用户可以依次点击“更多”>“帮助”>“关于 Google Chrome”,然后选择“重新启动”。
使用其他基于 Chromium 内核的浏览器(例如 Microsoft Edge、Brave、Opera 和 Vivaldi)的用户也建议在修复程序可用时立即应用这些修复程序。
参考链接:
https://www.bleepingcomputer.com/news/security/google-patches-seventh-chrome-zero-day-exploited-in-attacks-this-year/
2.Microsoft Windows ALPC 堆缓冲区溢出漏洞(CVE-2026-85880)&Microsoft Windows Update Stack 权限提升漏洞(CVE-2026-81963)
9月9日,微软发布了创纪录数量的补丁,修复了其产品中的974个 CVE 漏洞,其中包括两个已被利用为零日漏洞的漏洞。
第一个被利用的零日漏洞 CVE-2026-85880 是 Windows 高级本地过程调用 (ALPC) 中的一个堆缓冲区溢出问题,可能允许本地攻击者获得系统权限。微软在其安全公告中指出,攻击者如果能够在低权限的应用程序容器中执行代码,就可以利用此漏洞在本地逃逸沙箱,并提升受影响系统的权限。无需任何额外的用户交互。
Windows ALPC 是 Windows 操作系统中的一个内部消息系统,它允许同一台计算机上的不同程序快速相互通信。当软件应用程序中的内存区域达到其边界,数据溢出到相邻的内存区域时,就会发生缓冲区溢出。堆是用于动态内存分配的内存区域。
Tenable 高级研究工程师 Satnam Narang 指出,微软自2023年4月以来就没有修复过 ALPC 漏洞,而 CVE-2026-85880 是该组件在近四年内第二个被解决的零日漏洞,第一个是2023年1月的 CVE-2023-21674。
第二个零日漏洞 CVE-2026-81963 是 Windows 更新堆栈(用于 Windows 更新安装的组件)中文件访问前链接解析不当(“链接跟踪”)的缺陷。该漏洞还允许本地攻击者将其权限提升至系统级别。正如 Narang 指出的那样,这是 Update Stack 组件在过去五年中修复的七个漏洞中第一个被标记为零日漏洞的安全漏洞。
这些并非普通受害者仅仅通过打开恶意文档或访问网站就会触发的那种漏洞。但本地权限提升是许多攻击链的关键环节:恶意软件以有限权限运行后,系统级漏洞利用可以帮助入侵者禁用防御系统、访问受保护的数据、建立持久化感染或在网络中移动。
Windows 制造商表示,他们已经检测到针对这些漏洞的零日攻击,但没有透露幕后黑手是谁、攻击规模有多大,以及这些攻击是否成功入侵了任何受害者。
尽管发布了大量补丁,但预计会影响大多数组织的漏洞数量仍然相当少,目前为止活跃漏洞利用的数量并未出现相应的激增。对于组织而言,至关重要的是要了解哪些漏洞实际影响到自身,这些漏洞是否会因可通过互联网访问和利用而构成威胁,并根据这种风险情况确定修复的优先级。
参考链接:
https://www.securityweek.com/microsoft-patches-record-974-vulnerabilities-including-two-exploited-zero-days/
3.N-central 远程代码执行漏洞(CVE-2026-86218)
9月8日,IT 软件公司 N-able 已紧急修复其 N-central 端点管理平台中未经身份验证的远程代码执行 (RCE) 漏洞,该漏洞已被用作零日漏洞。
该安全漏洞编号为 CVE-2026-86218(CVSS 评分为 10/10),是在 N-able 修复了 N-central 中的另外两个漏洞(即 CVE-2026-86206 和 CVE-2026-86207)之后发现的。
N-able 警告称,这个严重的零日漏洞 CVE-2026-86218 如果被利用,可能会允许对 N-central 服务器进行预先身份验证的访问。该公司表示, 虽然 N-central 托管环境无需采取任何行动,因为补丁程序已在服务器端部署,但本地 N-central 实例的用户应立即应用2026.3 HF4 热修复程序。N-able 还指出,请检查日志,查看扫描活动。观察到来自 IP 地址范围 23.234.64.0/18 的扫描试图利用此漏洞,查看是否有来自此范围的连接。管理员还应检查其部署环境中是否存在他们无法识别的新创建用户帐户。
N-able 表示,目前还没有确认该漏洞已在生产环境中被利用,但未打补丁的系统仍然面临风险。针对被利用的零日漏洞的热修复程序取代了之前发布的针对 CVE-2026-86206 和 CVE-2026-86207 的补丁,这两个漏洞被 Huntress 标记为可能在实际环境中相互关联,以绕过身份验证并破坏 N-central 生产环境。Huntress 表示,由于设备上直接可用的历史日志记录有限,无法明确确认威胁行为者使用了哪种具体漏洞来实现入侵,也无法排除使用其他漏洞的可能性。
网络安全公司观察到,从2026年9月4日开始,针对 N-central 底层 API 和设备日志的攻击就开始不断出现。
参考链接:
https://www.securityweek.com/n-able-patches-critical-zero-day-in-n-central/
4.Adobe Commerce 和 Magento Open Source 服务器端模板注入漏洞(CVE-2026-75650)
9月8日,Adobe 发布了针对 CVE-2026-75650 的紧急修复程序,该漏洞是一个名为 StyleSmuggler 的最高严重性零日漏洞,目前已被积极利用,影响多个版本的 Magento 和 Adobe Commerce。
电子商务安全公司 Sansec 发现,该漏洞至少从9月4日起就被用于攻击,目的是在易受攻击的网站上植入后门。该后门程序将其命令与控制 (C2) 服务器伪装成普通的网络时间协议 (NTP) 服务器。然而,它仍然会在受感染的主机上留下明显的活动痕迹,例如“支付交易失败提醒”电子邮件。
Adobe 前天发布了一项更新,推送了一个安全修复程序,解决了 Adobe Commerce 和 Magento 中的 StyleSmuggler 漏洞。安全公告中写道,
此次更新修复了一个可能导致任意代码执行的严重漏洞,Adobe 已知晓 CVE-2026-75650 漏洞已被恶意利用。
Adobe指出,该漏洞会影响以下版本的电子商务产品:Adobe Commerce 版本 2.4.4 至 2.4.9,包括其2026年8月发布的版本以及各分支中的早期版本;Adobe Commerce B2B 版本 1.3.3 至 1.5.3,包括各分支中2026年8月发布的版本及更早版本。Magento 开源版本 2.4.6 至 2.4.9,包括各分支中2026年8月发布的版本和更早版本。供应商为该更新分配了最高优先级评级,并建议立即安装 VULN-39341 热修复程序以解决 CVE-2026-75650。安装热修复程序后,管理员应启用维护模式,暂停 cron 作业,并轮换所有密钥,包括管理员密码、GraphQL 集成令牌、OAuth 客户端密钥、支付网关 API 凭证、数据库凭证、SSH 密钥和 API 密钥。轮换后,建议清除缓存,恢复 cron 执行,并禁用维护模式。Adobe 表示,该热修复程序仅在受影响产品分支的2026年8月版本中进行了测试,虽然它可能适用于其他版本,但尚未确认其兼容性。
Sansec 在其原始报告的更新中表示,已观察到第二个攻击者使用不相关的工具利用 CVE-2026-75650 部署了一个 485 字节的 PHP web shell。该恶意软件收集基本服务器详细信息,检查发布/媒体位置是否可写,并通过向 oast.site 子域发出请求来泄露数据,这通常在使用 Interactsh 开源工具的安全测试中看到。
由于漏洞利用活动有所增加,强烈建议管理员尽快应用 Adobe 的热修复程序或缓解措施。
参考链接:
https://www.bleepingcomputer.com/news/security/adobe-fixes-critical-magento-zero-day-exploited-to-backdoor-servers/
PART03
安全事件
1.OpenAI内部Agent集体突破安全护栏,入侵了20多个网站
9月10日路透社消息,多位独立调查人员发现,今年5-7月期间,OpenAI的AI智能体未授权入侵了约20个网站,非法注入数据以建立通信渠道。这些网站主要是一些冷门老旧网站,如十多年前搭建的化学复习网站、文本粘贴板网站、恶搞主题百科网站等。为什么OpenAI的智能体要使用第三方网站作为临时留言板呢?官方并未公开解释。据调查者分析,OpenAI给这些智能体分配了一系列极其复杂的调研任务,但又严格限制了只准扫描网页找答案,绝对禁止发帖,它们可能是在私下交换信息以分享答案。就在上周,德语软件开发者维基网站也被曝光遭到OpenAI智能体“幽灵编辑”,其使用3700+个不同昵称编辑了18000+条内容。
原文链接:
https://www.secrss.com/articles/93851
2.超2.2亿条航班乘客数据公网暴露,涉及大量中国用户
9月8日Bleeping Computer消息,有研究员发现一个疑似越南的APIS数据库在公网暴露,里边有超2.2亿条各个航班的乘客和机组人员数据,涉及姓名、出生日期、性别、国家、护照号码、签发国家、航班信息等。据悉,该数据库数据的时间跨度覆盖近9年多,主要是途经越南的航班,抽查数据显示涉及中国、韩国、加拿大等多国民众,目前尚不确定数据库暴露了多久、是否有人窃取。APIS系统一般由各国边境管制机构和地方机场使用,越南则是由公安部出入境管理局管理,目前无法确定关联,该数据库配置错误已获修复。
原文链接:
https://www.secrss.com/articles/93809
3.韩国医美平台用户敏感数据泄露,近5000名中国人受影响
9月8日中国侨网消息,韩国知名医美预约平台”江南姐姐”(Gangnam Unni)发生用户个人信息泄露事件,共计219665名海内外用户受影响,其中包括近5000名中国人受影响。平台运营方Healing Paper昨日发布个人信息泄露通知暨致歉声明称,本月4-5日,”江南姐姐”用于查询咨询记录的部分系统功能遭异常访问,导致部分用户个人信息泄露。据报道,此次泄露事件还涉及更多敏感的就诊细节,包括手术和医院名称、医生、首选预约时间、就诊原因、就诊状态和照片。Healing Paper称,公司已主动向韩国互联网安全局(KISA)通报此次个人信息泄露事件,并逐一通知了受影响用户。
原文链接:
https://www.secrss.com/articles/93802
4.法国数百家地方公证机构遭网络攻击,至少损失约3亿元
9月3日世界报消息,法国公证行业遭遇了一场持续两年的大规模网络攻击,超过500家公证机构甚至上级单位遭到入侵,攻击者窃取敏感信息后实施转账账户篡改、高管诈骗、商业邮件诈骗等,导致公证机构客户或其他认证机构受影响,至少损失了2.7至3.1亿元。据监管单位披露,攻击者通过劫持公证员的电脑发送欺诈邮件,上万名收件的公证员有约八成都点击了邮件的链接,使得该行业的安全薄弱状况暴露无遗。
原文链接:
https://www.secrss.com/articles/93780
5.泄露近270万患者敏感数据,美国知名医疗上市公司赔偿1亿元
9月1日HIPAA Journal消息,美国知名医疗上市公司、血液透析服务商达维塔(DaVita)赔偿1亿元,就去年一起数据泄露案集体诉讼达成和解协议,该事件在2025财年还造成了1.68亿元费用。据悉,2025年4月,达维塔遭到Interlock勒索软件组织入侵,导致公司IT系统和业务运营受到干扰。取证调查显示,该事件导致2689826人的受保护电子健康信息遭到泄露,包括姓名、联系方式、社会安全号码、医疗保险信息、临床信息和税务信息等。Interlock声称窃取了超过20 TB数据。由于DaVita拒绝支付赎金,该组织在其数据泄露网站上公开了约1.5 TB被盗数据。
原文链接:
https://www.secrss.com/articles/93699
PART04
政策法规
1.工信部等九部门印发《智能网联新能源汽车产业发展“十五五”规划》
9月11日,工业和信息化部会同国家发展改革委、公安部、交通运输部、商务部、自然资源部、住房和城乡建设部、市场监管总局、国家网信办联合印发《智能网联新能源汽车产业发展“十五五”规划》。在网络安全方面,该文件要求,强化网络安全管理,提升风险识别、入侵检测和应急响应等安全保障能力水平;加强数据安全管理,强化重要数据识别和安全保护;加强智能网联新能源汽车数据中心、企业平台安全防护,强化汽车生产企业网络安全、数据安全管理责任;支持汽车行业企业联合建设面向生产制造、自动驾驶、数字供应链、安全风险评估等场景的可信数据空间;持续修订功能安全、网络安全、数据安全等综合安全标准,加快发布实施自动驾驶系统、自动泊车系统等自动驾驶安全标准。
原文链接:
https://www.secrss.com/articles/93866
2.工信部印发《“人工智能+软件”专项行动实施方案》
9月11日,工业和信息化部印发《“人工智能+软件”专项行动实施方案》。该文件重点要求,推动智能编程赋能软件安全,提升软件领域安全保障能力。具体包括:支持企业运用大模型和智能编程工具,对存量软件实施漏洞挖掘、缺陷自动识别和风险分级评估,提升高危安全隐患的发现和修复能力。推动软件企业将智能安全检测嵌入软件开发全流程,实现安全隐患实时发现、及时处置。强化渗透测试、攻防模拟等智能化安全测试手段,提升软件安全验证能力。加强人工智能生成代码安全审查,防范智能编程工具恶意指令注入等新型攻击,强化开发工具、代码库等访问控制。研究智能体身份标识、可信互联、数据安全、行为管控等安全技术,推动建立覆盖开发、部署、应用等环节的智能体安全管理规范。面向人工智能融合趋势,完善软件产品和服务质量管理与测评规范。加强人工智能生成代码的知识产权合规治理。
原文链接:
https://www.secrss.com/articles/93862
3.工信部印发《信息通信行业发展“十五五”规划》
9月7日,工业和信息化部印发《信息通信行业发展“十五五”规划》。该文件部署了6项重点任务,其中1项为全面增强网络和数据安全保障能力。该任务包括加快推进网络安全能力升级、系统提升数据安全治理水平、强化数实融合安全保障、大力促进网络和数据安全产业创新发展、深化电信网络诈骗防范治理等事项。该文件专门提出,要开展信息通信行业网络和数据安全能力提升,提高网络保底运行能力,优化升级互联网数据基础设施安全平台;推进新型工业化安全保障和电信网络诈骗治理提效,建设数实融合重点领域网络和数据安全技术能力,推进5G-A/6G安全创新工程,实施“人工智能+反诈”专项工程。
原文链接:
https://www.secrss.com/articles/93744
4.国家药监局印发《关于进一步加强药品信息化追溯管理工作的公告》
9月1日,国家药监局印发《关于进一步加强药品信息化追溯管理工作的公告》。该文件提出,追溯系统运营单位应当坚持公益性导向,持续完善追溯系统建设和运营管理,满足药品信息化追溯管理工作要求,保证追溯数据安全。追溯系统运营单位应当按照《中华人民共和国数据安全法》等法律法规要求,建立健全数据安全管理制度,落实数据安全保护责任,保障药品追溯数据安全。完善数据安全和利用管理制度,对药品追溯信息中可能包含的个人隐私、商业秘密等数据应当依法予以保密,不得泄露或者非法向他人提供。
原文链接:
https://www.secrss.com/articles/93733
往期精彩推荐
【已复现】JumpServer Access Key 越权泄露漏洞(QVD-2026-65008)安全风险通告
【在野利用】Google Chrome V8 越界写入漏洞(CVE-2026-87491)安全风险通告
【已复现】CVE-2026-69414 九月最新补丁绕过——Windows Defender ShieldCrash 权限提升漏洞(QVD-2026-64649)安全风险通告
本期周报内容由安全内参&虎符智库&奇安信CERT联合出品!
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:奇安信 CERT 《安全热点周报:Chrome V8 零日漏洞已被利用,可在沙箱内执行代码》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。











评论