雷神众测漏洞周报2026.8.24-2026.8.30

· 2026-09-01 15:00 · 2 阅读

原创 雷神众测 2026-09-01 15:00 浙江

雷神众测拥有该文章的修改和解释权。如欲转载或传播此文章,必须保证此文章的副本,包括版权声明等全部内容。声明雷神众测允许,不得任意修改或增减此文章内容,不得以任何方式将其用于商业目的。

摘要

以下内容,均摘自于互联网,由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,雷神众测以及文章作者不承担任何责任。
雷神众测拥有该文章的修改和解释权。如欲转载或传播此文章,必须保证此文章的副本,包括版权声明等全部内容。声明雷神众测允许,不得任意修改或增减此文章内容,不得以任何方式将其用于商业目的。

目录

1.Google Chrome特权提升漏洞

2.Google Chrome授权问题漏洞

3.Hikvision Partial Access Control Series Products缓冲区溢出漏洞

4.IBM Db2 Mirror for i命令注入漏洞

漏洞详情

1.Google Chrome特权提升漏洞

漏洞介绍:

Google Chrome是由Google公司开发的免费跨平台网页浏览器。

漏洞危害:

Google Chrome存在特权提升漏洞,该漏洞源于Import组件未能正确处理特制文件,攻击者可利用该漏洞诱导用户打开恶意文件,在沙箱外执行任意代码。

漏洞编号:

CVE-2026-76018

影响范围:

Google Chrome <151.0.7922.173

修复方案:

及时测试并升级到最新版本或升级版本

来源:CNVD

2.Google Chrome授权问题漏洞

漏洞介绍:

Google Chrome是由Google公司开发的免费跨平台网页浏览器。

漏洞危害:

Google Chrome存在授权问题漏洞,该漏洞源于授权机制未能正确处理Workers的权限验证,攻击者可利用该漏洞通过精心构造的HTML页面绕过web源策略。

漏洞编号:

CVE-2026-76019

影响范围:

Google Chrome <151.0.7922.173

修复方案:

及时测试并升级到最新版本或升级版本

来源:CNVD

3.Hikvision Partial Access Control Series Products缓冲区溢出漏洞

漏洞介绍:

Hikvision Partial Access Control Series Products是中国海康威视(Hikvision)公司的一系列门禁设备。

漏洞危害:

Hikvision Partial Access Control Series Products存在缓冲区溢出漏洞,攻击者可利用该漏洞在局域网内发送特定的报文可导致设备异常。

漏洞编号:

CVE-2025-66176

影响范围:

Hikvision Partial Access Control Series Products

修复方案:

及时测试并升级到最新版本或升级版本

来源:CNVD

4.IBM Db2 Mirror for i命令注入漏洞

漏洞介绍:

IBM Db2 Mirror for i是美国IBM公司的一款一套数据库镜像方案。

漏洞危害:

IBM Db2 Mirror for i存在命令注入漏洞,该漏洞源于OS命令中对特殊元素中和不当,可能导致远程攻击者执行任意命令。远程攻击者可利用该漏洞通过发送特制的恶意输入,在目标系统上以应用服务进程的权限执行任意操作系统命令。

漏洞编号:

CVE-2026-16956

影响范围:

IBM db2 mirror for i >=7.4,<=7.6

修复方案:

及时测试并升级到最新版本或升级版本

来源:CNVD

专注渗透测试技术

全球最新网络攻击技术

END

跳转微信打开