2026
本通告全面汇总了2026年5月度互联网公开披露的各类核心系统、基础设施及通用中间件资产相关的网络安全漏洞。本月网安监测中心共计滚动跟踪并录入高危及以上级别安全资产漏洞 42 个。以下针对生产环境中频繁部署的旗舰级软件资产进行深度详情剖析,并针对全量 40+ 漏洞库新增了明确的受影响软件版本比对维度,以便有孚云各客户安全团队精准对齐资产、快速下发修补工单。
2026
本通告全面汇总了2026年4月度互联网公开披露的各类核心系统、基础设施及通用中间件资产相关的网络安全漏洞。本月网安监测中心共计滚动跟踪并录入高危及以上级别安全资产漏洞 42 个。以下针对生产环境中频繁部署的旗舰级软件资产进行深度详情剖析,并针对全量 40+ 漏洞库新增了明确的受影响软件版本比对维度,以便各有孚云客户安全团队精准对齐资产、快速下发修补工单。
2026
本通告全面汇总了2026年3月度互联网公开披露的各类核心系统、基础设施及通用中间件资产相关的网络安全漏洞。本月网安监测中心共计滚动跟踪并录入高危及以上级别安全资产漏洞 42 个。以下针对生产环境中频繁部署的旗舰级软件资产进行深度详情剖析,并针对全量 40+ 漏洞库新增了明确的受影响软件版本比对维度,以便各安全团队精准对齐资产、快速下发修补工单。
2026
本通告全面汇总了2026年2月度互联网公开披露的各类核心系统、基础设施及通用中间件资产相关的网络安全漏洞。本月网安监测中心共计滚动跟踪并录入高危及以上级别安全资产漏洞 42 个。以下针对生产环境中频繁部署的旗舰级软件资产进行深度详情剖析,并附带本月全量 40+ 漏洞的集中排查参考对照表。请有孚云各客户运维与安全团队及时进行资产比对与补丁修补。
2026
本通告全面汇总了2026年1月度互联网公开披露的各类核心系统、基础设施及通用中间件资产相关的网络安全漏洞。本月网安监测中心共计滚动跟踪并录入高危及以上级别安全资产漏洞 42 个。以下针对生产环境中频繁部署的旗舰级软件资产进行深度详情剖析,并附带本月全量 40+ 漏洞的集中排查参考对照表。请有孚云各客户运维与安全团队及时进行资产比对与补丁修补。
2022
近日,国家信息安全漏洞库(CNNVD)收到关于OpenSSL 安全漏洞(CNNVD-202207-242、CVE-2022-2274)情况的报送。成功利用此漏洞的攻击者,可造成目标机器内存损坏,进而在目标机器远程执行代码。OpenSSL 3.0.4版本受漏洞影响。目前,OpenSSL官方已发布新版本修复了漏洞,请用户及时确认是否受到漏洞影响,尽快采取修补措施。
2022
近日,微软官方发布了多个安全漏洞的公告,其中微软产品本身漏洞86个,影响到微软产品的其他厂商漏洞3个。包括Microsoft Windows 权限许可和访问控制问题漏洞(CNNVD-202207-1061、CVE-2022-22022)、Microsoft Windows Fax Service 输入验证错误漏洞(CNNVD-202207-1096、CVE-2022-22024)等多个漏洞。成功利用上述漏洞的攻击者可以在目标系统上执行任意代码、获取用户数据,提升权限等。微软多个产品和系统受漏洞影响。目前,微软官方已经发布了漏洞修复补丁,建议用户及时确认是否受到漏洞影响,尽快采取修补措施。
2022
近日,微软官方发布了多个安全漏洞的公告,共61个漏洞。包括多款Microsoft产品资源管理错误漏洞(CNNVD-202205-2800、CVE-2022-23267)、Microsoft Visual Studio 安全漏洞(CNNVD-202204-3059、CVE-2022-24513)等多个漏洞。成功利用上述漏洞的攻击者可以在目标系统上执行任意代码、获取用户数据,提升权限等。微软多个产品和系统受漏洞影响。目前,微软官方已经发布了漏洞修复补丁,建议用户及时确认是否受到漏洞影响,尽快采取修补措施。
2022
近日,微软官方发布了多个安全漏洞的公告,其中微软产品本身漏洞75个,涉及Windows、Active Directory、Print Spooler、Remote Desktop Client等广泛使用的产品。包括Microsoft Windows LDAP 输入验证错误漏洞(CNNVD-202205-2869、CVE-2022-22012)、Microsoft Windows Network File System 输入验证错误漏洞(CNNVD-202205-2781、CVE-2022-26937)等多个漏洞。成功利用上述漏洞的攻击者可以在目标系统上执行任意代码、获取用户数据,提升权限等。微软多个产品和系统受漏洞影响。目前,微软官方已经发布了漏洞修复补丁,有孚建议用户及时确认是否受到漏洞影响,尽快采取修补措施。
2022
4月12日,微软发布了2022年4月份的月度例行安全公告,修复了多款产品存在的103个安全漏洞。利用这些漏洞,攻击者可以绕过安全功能限制,获取敏感信息,提升权限,执行远程代码,或发起拒绝服务攻击等。有孚云提醒广大Microsoft用户尽快下载补丁更新,避免引发漏洞相关的网络安全事件。