网易首页 > 网易号 > 正文 申请入驻

微软谷歌等60多家厂商发布重要安全补丁修复

0
分享至


这是周二补丁日,众多软件厂商针对其产品和服务中的各种安全漏洞发布了补丁程序。

微软发布安全修复

微软发布了针对59个安全漏洞的修复程序,其中包括6个已被积极利用的零日漏洞,这些漏洞存在于Windows各个组件中,攻击者可利用这些漏洞绕过安全功能、提升权限并触发拒绝服务攻击。

Adobe产品安全更新

Adobe为Audition、After Effects、InDesign Desktop、Substance 3D、Bridge、Lightroom Classic和DNG SDK发布了更新。该公司表示,目前尚未发现任何安全缺陷被野外利用的情况。

SAP修复关键漏洞

SAP发布了两个严重级别漏洞的修复程序。第一个是SAP CRM和SAP S/4HANA中的代码注入漏洞(CVE-2026-0488,CVSS评分:9.9),已认证的攻击者可利用该漏洞执行任意SQL语句,导致数据库完全妥协。

第二个严重漏洞是SAP NetWeaver Application Server ABAP和ABAP平台中缺少授权检查的问题(CVE-2026-0509,CVSS评分:9.6),可能允许已认证的低权限用户在没有所需S_RFC授权的情况下执行某些后台远程函数调用。

Onapsis公司表示:"要修复此漏洞,客户必须实施内核更新并设置配置文件参数。可能需要调整用户角色和UCON设置以确保业务流程不被中断。"

英特尔与谷歌合作发现安全问题

英特尔和谷歌表示,两家公司合作检查了英特尔信任域扩展(TDX)1.5的安全性,在该模块中发现了5个漏洞(CVE-2025-32007、CVE-2025-27940、CVE-2025-30513、CVE-2025-27572和CVE-2025-32467),以及近三十个弱点、错误和改进建议。

谷歌表示:"英特尔TDX 1.5引入了新功能,使机密计算在功能上大幅接近传统虚拟化解决方案的同等水平。与此同时,这些功能也增加了可信计算基础中高权限软件组件的复杂性。"

其他厂商安全更新

最近几周,其他厂商也发布了安全更新以修复多个漏洞,包括:

ABB、亚马逊网络服务、AMD、AMI、苹果、华硕、AutomationDirect、AVEVA、博通(包括VMware)、佳能、Check Point、思科、Citrix、Commvault、ConnectWise、友讯、达索系统、戴尔、Devolutions、dormakaba、Drupal、F5、飞塔、福昕软件、富士胶片、富士通、技嘉、GitLab、谷歌Android和Pixel、谷歌Chrome、谷歌云、Grafana、海康威视、日立能源、惠普、惠普企业(包括Aruba网络和瞻博网络)、IBM、英特尔、Ivanti、联想。

此外还包括多个Linux发行版如AlmaLinux、Alpine Linux、Amazon Linux、Arch Linux、Debian、Gentoo、Oracle Linux、Mageia、Red Hat、Rocky Linux、SUSE和Ubuntu,以及联发科、三菱电机、MongoDB、摩莎、Mozilla Firefox和Thunderbird、n8n、英伟达、菲尼克斯电气、威联通、高通、理光、罗克韦尔自动化、三星、施耐德电气、ServiceNow、西门子、SolarWinds、Splunk、Spring Framework、Supermicro、群晖、TP-Link、WatchGuard、Zoho ManageEngine、Zoom和合勤等厂商。

Q&A

Q1:微软本次补丁修复了哪些重要漏洞?

A:微软发布了针对59个安全漏洞的修复程序,其中包括6个已被积极利用的零日漏洞,这些漏洞存在于Windows各个组件中,攻击者可利用这些漏洞绕过安全功能、提升权限并触发拒绝服务攻击。

Q2:SAP的关键漏洞有多严重?

A:SAP修复了两个严重级别漏洞。一个是代码注入漏洞(CVSS评分9.9),攻击者可执行任意SQL语句导致数据库完全妥协;另一个是缺少授权检查问题(CVSS评分9.6),可能允许低权限用户执行未授权的远程函数调用。

Q3:英特尔TDX 1.5存在什么安全问题?

A:英特尔和谷歌合作检查发现,英特尔信任域扩展TDX 1.5模块中存在5个漏洞和近三十个弱点、错误。虽然TDX 1.5引入了新功能使机密计算接近传统虚拟化水平,但也增加了高权限软件组件的复杂性。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
马航370凭空消失,一位美国中情局退休特工说出真相,后来被灭口

马航370凭空消失,一位美国中情局退休特工说出真相,后来被灭口

文史达观
2024-08-10 13:53:48
王艳携儿子球球登上杂志封面 19岁王泓钦身高1.8米 高颜值好帅气

王艳携儿子球球登上杂志封面 19岁王泓钦身高1.8米 高颜值好帅气

生性洒脱
2026-02-12 09:37:45
土耳其外长:美国和伊朗准备让步达成核协议

土耳其外长:美国和伊朗准备让步达成核协议

观察者网
2026-02-12 17:56:12
正式签约!电影《举起手来3》新进展来了→

正式签约!电影《举起手来3》新进展来了→

喜欢历史的阿繁
2026-02-12 13:18:11
冯德伦这些年戒烟戒酒、好好生活,守着那间空了整整八年的婴儿房

冯德伦这些年戒烟戒酒、好好生活,守着那间空了整整八年的婴儿房

小光侃娱乐
2026-02-11 16:45:06
16GB+1TB!新机官宣:2月26日,正式全球首发!

16GB+1TB!新机官宣:2月26日,正式全球首发!

科技堡垒
2026-02-12 12:24:27
海南封关满周岁,新加坡急疯了!最新数据曝光,差距越拉越大

海南封关满周岁,新加坡急疯了!最新数据曝光,差距越拉越大

魏家东
2026-02-12 13:37:11
黄金和白银突遭抛售 股市大跌引发了算法卖盘

黄金和白银突遭抛售 股市大跌引发了算法卖盘

财联社
2026-02-13 05:54:30
女护士董文卉被害真相曝光:凶手固然可恨,但她才是“罪魁祸首”

女护士董文卉被害真相曝光:凶手固然可恨,但她才是“罪魁祸首”

奇思妙想草叶君
2026-02-12 15:25:01
京东航空首架空客A330开启国际首航,执飞重庆到南亚

京东航空首架空客A330开启国际首航,执飞重庆到南亚

IT之家
2026-02-13 09:25:03
今年春节“最火”旅游目的地,不是海南和东北,是这个一线城市!

今年春节“最火”旅游目的地,不是海南和东北,是这个一线城市!

哄动一时啊
2026-02-12 19:27:13
《太平年》大结局,演员评分出炉:白宇6.2分排倒2,第1无争议!

《太平年》大结局,演员评分出炉:白宇6.2分排倒2,第1无争议!

动物奇奇怪怪
2026-02-13 08:37:49
西南航空引入SpaceX星链超快机上WiFi,年底覆盖超300架

西南航空引入SpaceX星链超快机上WiFi,年底覆盖超300架

不看车bukanche
2026-02-12 07:17:27
情况不对,委石油没进入中国?一架专机出动,机上的官员职位特殊

情况不对,委石油没进入中国?一架专机出动,机上的官员职位特殊

古今探记家
2026-02-13 09:13:21
1923年,婉容让孙耀庭伺候沐浴,她解开衣衫,孙耀庭:奴才肚子痛

1923年,婉容让孙耀庭伺候沐浴,她解开衣衫,孙耀庭:奴才肚子痛

浩渺青史
2026-02-11 15:12:31
青海一家35口人开旅游大巴赴云南自驾游,采购100斤米面等物资沿途自己做饭,当事人:往返14天,弥补缺失的陪伴

青海一家35口人开旅游大巴赴云南自驾游,采购100斤米面等物资沿途自己做饭,当事人:往返14天,弥补缺失的陪伴

极目新闻
2026-02-11 16:46:33
疫情期间打人的警察终于判了

疫情期间打人的警察终于判了

阿亮评论
2026-02-12 17:11:42
宁波一男子花88元买彩票中940万:睡醒后顺手扫票验奖,一看结果还以为自己没睡醒,反复确认了好几次

宁波一男子花88元买彩票中940万:睡醒后顺手扫票验奖,一看结果还以为自己没睡醒,反复确认了好几次

环球网资讯
2026-02-12 16:59:09
出口歼-20给伊朗?伊朗空军节收到中国歼-20战斗机模型,网友:歼-20能救伊朗吗?

出口歼-20给伊朗?伊朗空军节收到中国歼-20战斗机模型,网友:歼-20能救伊朗吗?

军武速递
2026-02-12 03:33:30
荷兰选手推搡廉子文引争议 名记:四年努力白费换个人就不止甩手了

荷兰选手推搡廉子文引争议 名记:四年努力白费换个人就不止甩手了

劲爆体坛
2026-02-12 08:26:06
2026-02-13 10:32:49
至顶AI实验室 incentive-icons
至顶AI实验室
一个专注于探索生成式AI前沿技术及其应用的实验室。
1838文章数 161关注度
往期回顾 全部

科技要闻

DeepSeek更新后被吐槽变冷变傻,业内解读

头条要闻

高市早苗被指"撑不久":她的头上还悬着一个巨大麻烦

头条要闻

高市早苗被指"撑不久":她的头上还悬着一个巨大麻烦

体育要闻

31岁首次参加冬奥,10年前她是个水管工

娱乐要闻

《惊蛰无声》违规抢占排片遭影院控诉

财经要闻

华莱士母公司退市 疯狂扩张下的食安隐忧

汽车要闻

开212 T01柴油版去穿越 连牧马人都跟不上

态度原创

教育
健康
游戏
时尚
数码

教育要闻

低分逆袭!江苏科技大学苏州理工学院录取门槛低

转头就晕的耳石症,能开车上班吗?

《怪猎物语3》生态探索体验炸裂 剧情成人化更具深度!

50+女人怎么穿更好看?过来人告诉你答案,越老越美赢麻了

数码要闻

苹果向AirPods 4,AirPods Pro 2和3耳机推送8B5034f固件

无障碍浏览 进入关怀版