上周关注度较高的产品安全漏洞(20260727-20260802)

admin 2026-08-04 08:51:54 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: CNVD发布上周(20260727-20260802)产品安全漏洞关注度分析,共10个漏洞。境外厂商漏洞5个,涉及Siemens、Google、Microsoft等产品,包括拒绝服务、权限提升、缓冲区溢出等类型。境内厂商漏洞5个,涉及大华、华为、UTT等产品,包括文件上传、权限管理不当、缓冲区溢出等。建议相关用户及时关注官方补丁并评估风险。 综合评分: 83 文章分类: 漏洞分析,威胁情报


cover_image

上周关注度较高的产品安全漏洞(20260727-20260802)

原创

CNVD CNVD

CNVD漏洞平台

2026年8月3日 17:36 北京

在小说阅读器读本章

去阅读

一、境外厂商产品漏洞

1、Siemens simatic s7-plcsim advanced拒绝服务漏洞

Siemens simatic s7-plcsim advanced是德国Siemens公司的一款高级可编程控制器仿真工具。Siemens simatic s7-plcsim advanced存在拒绝服务漏洞,该漏洞源于未正确处理高容量组播网络流量,攻击者可利用该漏洞导致本地网络段上未经身份验证的攻击者耗尽可用内存资源,从而造成拒绝服务。

参考链接:

https://www.cnvd.org.cn/flaw/show/CNVD-2026-29396

2、Siemens Opcenter X令牌失效漏洞

Siemens Opcenter X是德国Siemens公司的一款工业运营管理和制造执行系统。Siemens Opcenter X存在令牌失效漏洞,攻击者可利用该漏洞伪造任意JWT,绕过身份验证机制并冒充任何用户(包括管理账户),从而获得对应用程序的完全未授权访问。

参考链接:

https://www.cnvd.org.cn/flaw/show/CNVD-2026-29397

3、Siemens SICAM 8产品授权问题漏洞

Siemens CPCI85 Central Processing/Communication是德国Siemens公司的一款中央处理及通信设备。Siemens SICORE Base system是SICAM 8‌电力自动化平台的核心基础软件组件,专为变电站自动化应用设计。Siemens SICAM 8产品存在授权问题漏洞,该漏洞源于通过web API处理管理账户修改时对身份验证凭据验证不足,攻击者可利用该漏洞绕过安全控制并获得未授权的权限提升。

参考链接:

https://www.cnvd.org.cn/flaw/show/CNVD-2026-29398

4、Google Android权限提升漏洞(CNVD-2026-29382)

Google Android是美国谷歌(Google)公司的一套以Linux为基础的开源操作系统。Google Android存在权限提升漏洞,该漏洞是由于CarDevicePolicyService.java的setUserDisclaimerAcknowledged中缺少权限检查造成的。攻击者可利用该漏洞在系统上获得更高的权限。

参考链接:

https://www.cnvd.org.cn/flaw/show/CNVD-2026-29382

5、Microsoft Office Excel缓冲区溢出漏洞(CNVD-2026-29412)

Microsoft Office Excel是Microsoft Office套件中的电子表格处理软件,支持数据计算、图表分析与宏功能。Microsoft Office Excel存在缓冲区溢出漏洞,该漏洞源于整数运算时未能正确处理边界条件,攻击者可利用该漏洞在本地执行任意代码。

参考链接:

https://www.cnvd.org.cn/flaw/show/CNVD-2026-29412

二、境内厂商产品漏洞

1、浙江大华技术股份有限公司DSS存在文件上传漏洞

浙江大华技术股份有限公司是以视频为核心的智慧物联解决方案提供商和运营服务商。浙江大华技术股份有限公司DSS存在文件上传漏洞,攻击者可利用漏洞上传任意后缀文件。

参考链接:

https://www.cnvd.org.cn/flaw/show/CNVD-2026-25501

2、Huawei HarmonyOS网络管理模块权限管理不当漏洞

Huawei HarmonyOS是中国华为(Huawei)公司的一个操作系统。提供一个基于微内核的全场景分布式操作系统。Huawei HarmonyOS网络管理模块存在权限管理不当漏洞,该漏洞源于未能正确验证权限管理机制,攻击者可利用该漏洞导致完整性受影响。

参考链接:

https://www.cnvd.org.cn/flaw/show/CNVD-2026-29426

3、北京易维云数据科技有限公司建站ABC建站系统存在逻辑缺陷漏洞

北京易维云数据科技有限公司是一家专注为中小企业提供互联网基础数据服务,数据运营的创新型企业。北京易维云数据科技有限公司建站ABC建站系统存在逻辑缺陷漏洞,攻击者可利用漏洞登录系统。

参考链接:

https://www.cnvd.org.cn/flaw/show/CNVD-2026-25260

4、UTT nv518G sub_444C8C组件缓冲区溢出漏洞

UTT nv518G是中国UTT公司的一款企业级网络交换机。UTT nv518G sub_444C8C组件存在缓冲区溢出漏洞,攻击者可利用该漏洞导致拒绝服务。

参考链接:

https://www.cnvd.org.cn/flaw/show/CNVD-2026-29434

5、北京信安世纪科技股份有限公司AG安全接入网关存在格式化字符串漏洞

北京信安世纪科技股份有限公司(简称:信安世纪)成立于2001年8月,是国内领先的信息安全产品和解决方案提供商。北京信安世纪科技股份有限公司AG安全接入网关存在格式化字符串漏洞,攻击者可利用漏洞执行任意命令,获取服务器权限。

参考链接:

https://www.cnvd.org.cn/flaw/show/CNVD-2026-24770

说明:关注度分析由CNVD根据互联网用户对CNVD漏洞信息查阅情况以及产品应用广泛情况综合评定。


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:CNVD漏洞平台 CNVD CNVD《上周关注度较高的产品安全漏洞(20260727-20260802)》

评论:0   参与:  0