上周关注度较高的产品安全漏洞(20260720-20260726)

admin 2026-07-28 04:33:06 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 该文档汇总了2026年7月20日至26日期间关注度较高的产品安全漏洞,涵盖Microsoft、Apple、IBM、Hikvision、TP-Link等厂商的多个漏洞,涉及权限提升、拒绝服务、资源管理错误、跨站脚本、缓冲区溢出、SQL注入和命令注入等类型。建议用户关注CNVD公告并及时更新补丁。 综合评分: 76 文章分类: 漏洞预警


cover_image

上周关注度较高的产品安全漏洞(20260720-20260726)

原创

CNVD CNVD

CNVD漏洞平台

2026年7月27日 17:02 北京

在小说阅读器读本章

去阅读

一、境外厂商产品漏洞

1、Microsoft ASP.NET Core权限提升漏洞(CNVD-2026-28484)

Microsoft ASP.NET Core是美国微软(Microsoft)公司的一框跨平台开源框架。该框架用于构建Web应用、物联网应用和移动后端等基于云的应用程序。Microsoft ASP.NET Core存在权限提升漏洞,攻击者可利用该漏洞提升权限。

参考链接:

https://www.cnvd.org.cn/flaw/show/CNVD-2026-28484

2、Microsoft .NET Framework拒绝服务漏洞(CNVD-2026-28483)

Microsoft .NET Framework是美国Microsoft公司的一种全面且一致的编程模型,也是一个用于构建Windows、Windows Store、Windows Phone、Windows Server和Microsoft Azure的应用程序的开发平台。该平台包括C#和Visual Basic编程语言、公共语言运行库和广泛的类库。Microsoft .NET Framework存在拒绝服务漏洞,该漏洞源于未正确验证特定类型的输入,攻击者可利用该漏洞导致拒绝服务。

参考链接:

https://www.cnvd.org.cn/flaw/show/CNVD-2026-28483

3、Apple Safari资源管理错误漏洞(CNVD-2026-28252)

Apple Safari是Apple公司的一款Web浏览器,主要用于浏览网页内容。Apple Safari存在资源管理错误漏洞。该漏洞源于处理网页内容时未能正确管理内存,导致存在内存错误引用问题。攻击者可利用该漏洞通过构造恶意网页内容触发意外进程崩溃。

参考链接:

https://www.cnvd.org.cn/flaw/show/CNVD-2026-28252

4、Apple Safari资源管理错误漏洞(CNVD-2026-28250)

Apple Safari是一款由Apple公司开发的网页浏览器,主要提供互联网页面浏览和网页内容渲染功能。Apple Safari存在资源管理错误漏洞,该漏洞源于对内存管理不当导致内存错误引用问题,攻击者可利用该漏洞通过处理恶意制作的网页内容触发Safari意外崩溃。

参考链接:

https://www.cnvd.org.cn/flaw/show/CNVD-2026-28250

5、IBM watsonx.data intelligence跨站脚本漏洞(CNVD-2026-28620)

IBM watsonx.data intelligence是美国IBM公司的数据管理和分析平台。IBM watsonx.data intelligence存在跨站脚本漏洞,该漏洞源于应用对用户提供的数据缺乏有效过滤与转义,攻击者可利用该漏洞在受害者的Web浏览器中注入并执行恶意HTML代码。

参考链接:

https://www.cnvd.org.cn/flaw/show/CNVD-2026-28620

二、境内厂商产品漏洞

1、Hikvision HikCentral Professional存在未明漏洞(CNVD-2026-28554)

Hikvision HikCentral Professional是中国海康威视(Hikvision)公司的一个基于 AI Cloud且面向边缘域的应用程序管理智能平台专业版。Hikvision HikCentral Professional存在安全漏洞,该漏洞源于访问控制问题,攻击者可利用该漏洞导致未经身份验证的用户获取管理员权限。

参考链接:

https://www.cnvd.org.cn/flaw/show/CNVD-2026-28554

2、Hikvision NVR/DVR Devices缓冲区溢出漏洞

Hikvision NVR/DVR Devices是中国海康威视(Hikvision)公司的一系列网络摄像头。 Hikvision NVR/DVR Devices存在缓冲区溢出漏洞,攻击者可利用该漏洞在局域网内发送特定的报文可导致设备异常。

参考链接:

https://www.cnvd.org.cn/flaw/show/CNVD-2026-28544

3、Hikvision DS-2 series cameras缓冲区溢出漏洞

Hikvision DS-2 series cameras是海康威视系列摄像机。Hikvision DS-2 series cameras存在缓冲区溢出漏洞,攻击者可利用该漏洞通过发送特定的报文可能会导致设备工作异常。

参考链接:

https://www.cnvd.org.cn/flaw/show/CNVD-2026-28543

4、北京神州视翰科技有限公司多媒体综合业务显示系统存在SQL注入漏洞

北京神州视翰科技有限公司成立于2010年,是一家专注于智慧医院、商业智能屏、智慧教育等领域的信息化产品和方案解决商。北京神州视翰科技有限公司多媒体综合业务显示系统存在SQL注入漏洞,攻击者可利用该漏洞获取数据库敏感信息。

参考链接:

https://www.cnvd.org.cn/flaw/show/CNVD-2026-24385

5、TP-Link Archer操作系统命令注入漏洞

TP-Link Archer AX12 V1、AX18 V1、AX1300 V1.6以及AX17 V1是一款支持VPN功能的无线路由器产品,主要提供网络连接与管理服务。TP-Link Archer操作系统存在命令注入漏洞。该漏洞源于未能正确过滤特殊字符,攻击者可利用该漏洞通过导入特制的VPN客户端配置文件在设备上执行任意命令。

参考链接:

https://www.cnvd.org.cn/flaw/show/CNVD-2026-28255

说明:关注度分析由CNVD根据互联网用户对CNVD漏洞信息查阅情况以及产品应用广泛情况综合评定。


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:CNVD漏洞平台 CNVD CNVD《上周关注度较高的产品安全漏洞(20260720-20260726)》

评论:0   参与:  0