能信安:安全漏洞通报

admin 2026-09-04 05:03:08 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 该文档为能信安发布的2026年8月28日安全漏洞通报,通报了三个高危漏洞:银河麒麟桌面操作系统存在任意文件写入漏洞可导致提权、ASUSRouter存在命令注入漏洞、AdobeBridge存在权限许可和访问控制问题漏洞可导致任意代码执行。文档建议用户及时关注厂商更新并修复漏洞。 综合评分: 70 文章分类: 漏洞预警,应用安全,网络安全,终端安全,漏洞分析


能信安:安全漏洞通报

能信安资讯

2026年8月28日 15:40 广东

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

#

网络安全预警通报

安全漏洞通报 2026年8月28日

1

麒麟软件有限公司银河麒麟桌面操作系统存在任意文件写入漏洞

发布日期:2026-08-04

受影响系统:麒麟软件有限公司 银河麒麟桌面操作系统 V11 2603

描述:

BUGTRAQ ID: CVE(CAN) ID:CNVD-2026-25351

银河麒麟桌面操作系统是一款国产操作系统。

麒麟软件有限公司银河麒麟桌面操作系统存在任意文件写入漏洞,攻击者可利用漏洞写入任意文件,执行任意命令从而成功提权。

链接:https://www.cnvd.org.cn/flaw/show/CNVD-2026-25351

建议:

厂商已发布了漏洞修复程序,请及时关注更新:

https://support.kylinos.cn/#/security/sa

2

ASUS Router命令注入漏洞

发布日期:2026-08-04

受影响系统:ASUS Router 3.0.0.4_386

ASUS Router 3.0.0.4_388

ASUS Router 3.0.0.6_102

描述:

BUGTRAQ ID:

CVE(CAN) ID:CVE-2026-13385

Router是ASUS的路由器固件和管理系统,用于网络连接配置和设备管理。

ASUS Router存在命令注入漏洞。该漏洞产生的原因是路由器下载流程中的完整性校验值验证和证书验证不当。攻击者可利用该漏洞通过伪造服务器诱导路由器下载并执行任意命令。

链接:https://nvd.nist.gov/vuln/detail/CVE-2026-13385

建议:

厂商已发布了漏洞修复程序,请及时关注更新https://www.asus.com/security-advisory/

3

Adobe Bridge权限许可和访问控制问题漏洞

发布日期:2026-08-06

受影响系统:Adobe Bridge <=16.0.5Adobe Bridge <=15.1.6 (LTS)

描述:

BUGTRAQ ID:

CVE(CAN) ID:CVE-2026-48395

Adobe bridge是美国Adobe公司的一款数字资产管理和文件组织工具。Adobe Bridge存在权限许可和访问控制问题漏洞,该漏洞源于不可信搜索路径问题,攻击者可利用该漏洞导致任意代码执行。

链接:https://helpx.adobe.com/security/products/bridge/apsb26-89.html

建议:

厂商已发布了漏洞修复程序,请及时关注更新:https://helpx.adobe.com/security/products/bridge/apsb26-89.html

能信安——新一代网络安全领先企业!

公司简介

深圳市能信安科技股份有限公司,是以安全、移动、泛在和大数据为主要方向的专业技术公司,致力于移动互联安全、车联网安全、物联网安全、大数据安全和人工智能安全技术。

公司是公安部、工信部网络安全技术支撑单位,国家网络安全威胁和漏洞信息共享平台技术支撑单位,是深圳大运会、党的十八大、2020年全国两会、2021年联合国生物多样性大会网络安全技术支撑单位。公司是国家级专精特新“小巨人”企业,中国移动安全十强企业,全国网络安全百强企业,具有良好的品牌影响力。

公司为中国新一代网络安全领先企业。在移动安全领域,公司可提供业界最先进、完整的技术、产品与解决方案,引领移动互联安全的技术潮流。主要产品及服务包括移动应用安全防火墙、无线安全检测及防御系统、移动应用安全检测及加固技术等。在数据安全领域,提供业界领先的数据安全治理、数据安全合格产品与服务。

公司依托于多年网络安全领域的技术经验及专业资质,向各类政府机关及企事业单位提供等级(分级)保护顾问咨询、关基保护顾问咨询、数据安全治理、密码改造顾问咨询、信息系统风险评估、安全体系建设咨询、修复加固服务、渗透测试服务、应急响应服务、安全运维保障服务。


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:能信安资讯 《能信安:安全漏洞通报》

评论:0   参与:  0