全校师生:
近期,国家计算机网络应急技术处理协调中心云南分中心预警了多个高危风险漏洞,请各单位加强漏洞排查,及时升级版本修复漏洞,做好网络安全加固,消除风险隐患。
1.Google Chrome存在越界读写漏洞
Google Chrome V8 越界读写漏洞(CVE-2026-11645)存在在野利用,该漏洞源于 V8 引擎中的越界读写问题,攻击者通过恶意网页触发漏洞,可绕过沙箱防护实现远程代码执行,完全控制用户设备。当前已出现该漏洞被攻击者实际利用并发起攻击。影响版本:
Google Chrome(Windows/Mac) < 149.0.7827.102/.103
Google Chrome(Linux) < 149.0.7827.102
2.cPanel&WHM身份认证绕过漏洞
cPanel&WHM身份认证绕过漏洞(CVE-2026-41940)遭不法分子恶意利用进行大范围勒索攻击。cPanel&WHM 是全球主流的 LinuxWeb 托管控制面板,WHM 提供服务器级管理能力,cPanel面向站点用户提供网站、域名、数据库、邮件等一站式运维管理,广泛应用于虚拟主机、IDC 机房、云服务商与企业自建托管环境。该漏洞源于登录流程中的会话加载与保存机制存在逻辑缺陷。攻击者利用该漏洞绕过密码验证可获得管理员权限执行命令。影响版本:
cPanel&WHM 11.86.* < 11.86.0.41
cPanel&WHM 11.110.* < 11.110.0.97
cPanel&WHM 11.118.* < 11.118.0.63
cPanel&WHM 11.126.* < 11.126.0.54
cPanel&WHM 11.130.* < 11.130.0.18
cPanel&WHM 11.132.* < 11.132.0.29
cPanel&WHM 11.134.* < 11.134.0.20
cPanel&WHM 11.136.* < 11.136.0.5
WP Squared 11.136.* < 11.136.1.7
上一条:近期高危漏洞风险提示0715 下一条:近期网络安全风险提示