1. 首页
  2. 网络失信举报
  3. 2026年08月24日-2026年08月30日网络产品安全漏洞报告

2026年08月24日-2026年08月30日网络产品安全漏洞报告

发布时间:2026-09-08 15:53 分享到:

漏洞安全告警

1、Google产品安全漏洞

本周,上述产品被披露存在多个漏洞,攻击者可利用漏洞通过精心构造的HTML页面在沙箱内执行任意代码,通过特制网络流量在沙箱外执行任意代码,通过精心构造的HTML页面绕过web源策略等。

CNVD收录的相关漏洞包括:Google Chrome缓冲区溢出漏洞、Google Chrome资源控制不当漏洞、Google Chrome竞争条件漏洞、Google Chrome资源管理错误漏洞、Google Chrome释放后重用漏洞、Google Chrome授权问题漏洞、Google Chrome on Linux释放后重用漏洞、Google Chrome特权提升漏洞。上述漏洞的综合评级为“高危”。目前,厂商已经发布了上述漏洞的修补程序。CNVD提醒用户及时下载补丁更新,避免引发漏洞相关的网络安全事件。

参考链接:

https://www.cnvd.org.cn/flaw/show/CNVD-2026-33414

https://www.cnvd.org.cn/flaw/show/CNVD-2026-33413

https://www.cnvd.org.cn/flaw/show/CNVD-2026-33416

https://www.cnvd.org.cn/flaw/show/CNVD-2026-33415

https://www.cnvd.org.cn/flaw/show/CNVD-2026-33418

https://www.cnvd.org.cn/flaw/show/CNVD-2026-33417

https://www.cnvd.org.cn/flaw/show/CNVD-2026-33420

https://www.cnvd.org.cn/flaw/show/CNVD-2026-33419

2、Zoom产品安全漏洞

本周,上述产品被披露存在多个漏洞,攻击者可利用漏洞通过本地访问实现权限提升,通过物理访问设备获取敏感信息,影响应用程序的完整性等。

CNVD收录的相关漏洞包括:Zoom Rooms for Windows权限管理不当漏洞、Zoom Workplace VDI Plugin Windows Universal Installer提升权限漏洞、Zoom Contact Center for Windows权限提升漏洞、Zoom Clients for Windows权限管理不当漏洞、Zoom Zoom Workplace for iOS信息泄露漏洞、Zoom Clients for Windows竞态条件漏洞、Zoom Clients for Windows命令注入漏洞、Zoom Clients for Windows权限提升漏洞。其中,“Zoom Clients for Windows权限提升漏洞”漏洞的综合评级为“高危”。目前,厂商已经发布了上述漏洞的修补程序。CNVD提醒用户及时下载补丁更新,避免引发漏洞相关的网络安全事件。

参考链接:

https://www.cnvd.org.cn/flaw/show/CNVD-2026-33430

https://www.cnvd.org.cn/flaw/show/CNVD-2026-33432

https://www.cnvd.org.cn/flaw/show/CNVD-2026-33431

https://www.cnvd.org.cn/flaw/show/CNVD-2026-33434

https://www.cnvd.org.cn/flaw/show/CNVD-2026-33433

https://www.cnvd.org.cn/flaw/show/CNVD-2026-33438

https://www.cnvd.org.cn/flaw/show/CNVD-2026-33437

https://www.cnvd.org.cn/flaw/show/CNVD-2026-33439

3、Huawei产品安全漏洞

本周,上述产品被披露存在多个漏洞,攻击者可利用漏洞绕过权限限制,进而影响服务机密性,影响系统可用性等。

CNVD收录的相关漏洞包括:Huawei HarmonyOS权限控制漏洞(CNVD-2026-33422、CNVD-2026-33425、CNVD-2026-33424)、Huawei HarmonyOS和EMUI权限控制漏洞(CNVD-2026-33426)、Huawei HarmonyOS权限控制不当漏洞(CNVD-2026-33436)、Huawei HarmonyOS和EMUI广播漏洞、Huawei HarmonyOS和EMUI未授权访问漏洞(CNVD-2026-33450、CNVD-2026-33452)。其中,“Huawei HarmonyOS和EMUI广播漏洞、Huawei HarmonyOS和EMUI未授权访问漏洞(CNVD-2026-33450、CNVD-2026-33452)”漏洞的综合评级为“高危”。目前,厂商已经发布了上述漏洞的修补程序。CNVD提醒用户及时下载补丁更新,避免引发漏洞相关的网络安全事件。

参考链接:

https://www.cnvd.org.cn/flaw/show/CNVD-2026-33422

https://www.cnvd.org.cn/flaw/show/CNVD-2026-33425

https://www.cnvd.org.cn/flaw/show/CNVD-2026-33424

https://www.cnvd.org.cn/flaw/show/CNVD-2026-33426

https://www.cnvd.org.cn/flaw/show/CNVD-2026-33436

https://www.cnvd.org.cn/flaw/show/CNVD-2026-33451

https://www.cnvd.org.cn/flaw/show/CNVD-2026-33450

https://www.cnvd.org.cn/flaw/show/CNVD-2026-33452

4、Tenda产品安全漏洞

本周,上述产品被披露存在多个漏洞,攻击者可利用漏洞在系统上执行任意代码或者导致拒绝服务攻击等。

CNVD收录的相关漏洞包括:Tenda AC18堆栈缓冲区溢出漏洞、Tenda AC18跨站请求伪造漏洞、Tenda AC18栈缓冲区溢出漏洞(CNVD-2026-33443)、Tenda AX1803堆栈缓冲区溢出漏洞(CNVD-2026-33446、CNVD-2026-33445、CNVD-2026-33448、CNVD-2026-33449)、Tenda AX1803栈缓冲区溢出漏洞。除“Tenda AC18堆栈缓冲区溢出漏洞、Tenda AC18跨站请求伪造漏洞”外,上述漏洞的综合评级为“高危”。目前,厂商已经发布了上述漏洞的修补程序。CNVD提醒用户及时下载补丁更新,避免引发漏洞相关的网络安全事件。

参考链接:

https://www.cnvd.org.cn/flaw/show/CNVD-2026-33441

https://www.cnvd.org.cn/flaw/show/CNVD-2026-33444

https://www.cnvd.org.cn/flaw/show/CNVD-2026-33443

https://www.cnvd.org.cn/flaw/show/CNVD-2026-33446

https://www.cnvd.org.cn/flaw/show/CNVD-2026-33445

https://www.cnvd.org.cn/flaw/show/CNVD-2026-33448

https://www.cnvd.org.cn/flaw/show/CNVD-2026-33447

https://www.cnvd.org.cn/flaw/show/CNVD-2026-33449

5、D-Link DIR-816 goform/form2RepeaterStep2.cgi文件缓冲区溢出漏洞

本周,D-Link DIR-816 goform/form2RepeaterStep2.cgi文件被披露存在缓冲区溢出漏洞,攻击者可利用该漏洞在系统上执行任意代码或者导致拒绝服务。目前,厂商尚未发布上述漏洞的修补程序。CNVD提醒广大用户随时关注厂商主页,以获取最新版本。

参考链接:

https://www.cnvd.org.cn/flaw/show/CNVD-2026-33620

漏洞攻击验证情况

1、Online Course Registration SQL注入漏洞

验证描述

Online Course Registration存在SQL注入漏洞,该漏洞源于/admin/check_availability.php文件未能正确处理regno参数,目前没有详细的漏洞细节提供。

验证信息

POC链接:

https://github.com/f1rstb100d/CVE/issues/21

参考链接:

https://www.cnvd.org.cn/flaw/show/CNVD-2026-33453

(来源:“网信温州”微信公众号)

(链接:https://mp.weixin.qq.com/s/eZe6JeRb-Mv_-cylur7ZcQ)

机构简介|网友建议|在线评论|一键举报|举报查询|

举报电话:18067884673    举报邮箱:qzjbzx2021@163.com

  备案:浙ICP备16024883号

建议使用1366*768分辨率/IE9.0或以上浏览器访问达到最佳效果