小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

微软于2026年7月15日发布安全更新,修复622个漏洞,包括关键和重要级别的远程代码执行、权限提升和信息泄露漏洞。用户应尽快更新补丁,特别关注Active Directory和SharePoint Server的权限提升漏洞及多个高危远程代码执行漏洞。

微软7月安全更新多个产品高危漏洞通告

绿盟科技技术博客
绿盟科技技术博客 · 2026-07-16T09:50:02Z
算是报复行动:安全研究员再次公布Windows 10/11未修复的零日漏洞 可用于权限提升

安全研究员梦魇日蚀公布了微软Windows 10/11的新本地权限提升漏洞LegacyHive。该漏洞允许攻击者在获得本地执行权限后,将普通用户提权至管理员。梦魇日蚀此举被视为对微软的报复,因其与微软沟通不畅。微软批评其未遵循漏洞披露流程,增加了用户风险,此事件加剧了微软与安全研究员的紧张关系。

算是报复行动:安全研究员再次公布Windows 10/11未修复的零日漏洞 可用于权限提升

蓝点网
蓝点网 · 2026-07-15T05:38:04Z
微软终于修复被研究人员公开曝光的Microsoft Defender提权漏洞 已自动推送给所有设备

微软发布更新修复了 Microsoft Defender 中的权限提升漏洞,该漏洞在公开曝光一个月后得到解决。攻击者可利用此漏洞从普通用户权限提升至管理员,影响企业安全。微软已自动推送修复程序,用户只需保持联网即可完成更新。

微软终于修复被研究人员公开曝光的Microsoft Defender提权漏洞 已自动推送给所有设备

蓝点网
蓝点网 · 2026-07-09T13:04:51Z
【已复现】Linux内核Fragnesia权限提升漏洞(CVE-2026-46300)

绿盟科技发布安全公告,警告Linux内核存在Fragnesia权限提升漏洞(CVE-2026-46300)。该漏洞允许普通用户通过特定操作获取系统root权限,影响多个Linux发行版。建议用户尽快更新补丁或禁用相关模块以防护。

【已复现】Linux内核Fragnesia权限提升漏洞(CVE-2026-46300)

绿盟科技技术博客
绿盟科技技术博客 · 2026-06-15T02:53:58Z

微软于9月发布安全更新,修复86个漏洞,其中包括13个关键和72个重要漏洞,涉及Windows、Office等产品。用户应尽快更新补丁,特别关注SharePoint、HPC和Office中的远程代码执行和权限提升漏洞。

【安全更新】微软9月安全更新多个产品高危漏洞通告

绿盟科技技术博客
绿盟科技技术博客 · 2026-05-26T01:29:47Z
不用再右键“以管理员身份运行”了:为 Windows 11开启原生 sudo 功能(微软官方)

Windows 11 引入了名为 Sudo for Windows 的新功能,允许用户通过在命令前添加 sudo 来提升权限,类似于 Linux 的 sudo。该功能仅适用于 Windows 11 24H2 及以上版本,无法在图形界面使用,用户需通过系统设置启用。

不用再右键“以管理员身份运行”了:为 Windows 11开启原生 sudo 功能(微软官方)

小众软件
小众软件 · 2026-04-20T06:31:59Z

研究人员在 Microsoft Defender 中发现了名为“红日”的安全漏洞,攻击者可利用该漏洞提升权限,恶意文件可覆盖系统文件,造成严重危害。由于与微软安全响应中心的矛盾,研究人员公开了该漏洞,导致黑客开始利用。微软需尽快修复漏洞并解决与研究人员的矛盾。

安全研究员在Microsoft Defender中发现漏洞 与微软产生矛盾后公开漏洞

蓝点网
蓝点网 · 2026-04-20T02:00:23Z
提权实录:通过命名管道劫持可写服务

本文分析了Windows应用中的命名管道安全漏洞,低权限用户可通过可写服务连接并发送指令,导致高权限进程终止。发现命名管道的ACL配置不当,允许Everyone组写入,结合服务自动重启特性,构建了本地提权利用链。此漏洞提醒开发者注意命名管道和服务权限配置,以防止权限提升攻击。

提权实录:通过命名管道劫持可写服务

Vulkey_Chen's Blog
Vulkey_Chen's Blog · 2026-03-15T16:00:00Z
谷歌安全团队公布微软未完全修复的Windows 11本地权限漏洞

谷歌安全团队再次披露了微软未完全修复的Windows 11本地权限提升漏洞,该漏洞仅影响测试版用户。谷歌在8月通知微软,11月修复不彻底,最终选择公开漏洞。尽管微软对此表示不满,谷歌坚持90天的披露周期。该漏洞需物理接触PC才能利用,潜在危害有限。

谷歌安全团队公布微软未完全修复的Windows 11本地权限漏洞

蓝点网
蓝点网 · 2025-12-17T05:48:06Z

WordPress的Simple User Registration插件存在权限提升漏洞,攻击者可绕过身份验证注册为管理员。该漏洞源于对用户元数据限制不足,利用特定POST参数可绕过角色校验,造成安全隐患。

【WordPress专题01】CVE-2025-4334漏洞代码审计

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-20T07:51:34Z
Grafana Enterprise安全更新:针对CVE-2025-41115的严重安全漏洞修复

Grafana Enterprise 12.3发布了修复CVE-2025-41115漏洞的更新,解决了特定配置下的权限提升和用户冒充问题。受影响版本为12.0.0至12.2.1,建议尽快升级。

Grafana Enterprise安全更新:针对CVE-2025-41115的严重安全漏洞修复

engineering on Grafana Labs
engineering on Grafana Labs · 2025-11-19T00:00:00Z
Grafana Enterprise安全更新:针对CVE-2025-41115的严重安全漏洞修复

Grafana发布了多个版本更新,修复了SCIM系统中的严重安全漏洞(CVE-2025-41115),该漏洞可能导致权限提升或用户冒充。受影响版本为Grafana Enterprise 12.0.6至12.3,建议用户尽快升级到修复版本。Grafana Cloud用户已提前获得补丁。

Grafana Enterprise安全更新:针对CVE-2025-41115的严重安全漏洞修复

engineering on Grafana Labs
engineering on Grafana Labs · 2025-11-19T00:00:00Z

微软披露Windows远程桌面服务(RDS)存在严重漏洞CVE-2025-60703,允许已授权攻击者提升权限。该漏洞源于不受信任的指针解引用,影响多个Windows版本。微软建议用户立即安装补丁并实施最小权限原则以增强安全性。

Windows 远程桌面服务漏洞可导致攻击者权限提升

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-11T23:50:03Z

微软发现Windows内核中的权限提升漏洞CVE-2025-62215,已被攻击者利用。该漏洞因资源同步不当而产生,攻击者需利用竞争条件获得SYSTEM权限。所有支持的Windows版本均受影响,建议企业优先修补并加强安全检测。

Windows 内核 0Day 漏洞遭野外利用提权(CVE-2025-62215)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-11T18:36:46Z

文章描述了攻击链的两个路径:通过收集端口服务信息和分析HTTP响应头,发现命令执行终端并添加用户;通过API接口模糊测试获取账号信息,建立初始立足点。最终,攻击者利用powershell脚本进行命令注入,成功添加用户并提升权限。

OSCP靶场80--Nickel(PG)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-09T09:15:16Z

美国CISA发布警报,指出Linux内核存在严重漏洞CVE-2024-1086,攻击者可利用该漏洞提升权限并部署勒索软件。受影响的系统包括Ubuntu、Red Hat和Debian,建议立即打补丁以防止攻击。

Linux 内核释放后重用漏洞正被用于勒索软件攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-31T17:37:45Z

Exodus Intelligence 研究团队发现微软 Cloud Files 迷你过滤驱动 cldflt.sys 中的权限提升漏洞(CVE-2025-55680),影响所有 Windows 版本。该漏洞允许低权限攻击者在系统任意位置创建或覆盖文件,导致本地权限提升。微软已在2025年10月的更新中修复该漏洞,建议用户及时安装安全更新。

Windows 云文件过滤驱动权限提升漏洞(CVE-2025-55680)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-29T16:06:09Z

Ubuntu Linux内核发现高危漏洞,攻击者可通过af_unix子系统的引用计数失衡提升权限获取root访问,影响Ubuntu 24.04.2系统。研究人员已提供利用代码,建议用户立即更新内核以修复该漏洞,提醒管理员关注安全公告。

Ubuntu内核曝严重UAF漏洞,可致攻击者获取Root权限

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-28T05:31:03Z

可插拔认证模块(PAM)框架存在高危漏洞CVE-2025-8941,攻击者可通过本地访问提升至root权限,威胁系统安全。所有未打补丁的Linux-PAM版本均受影响,需及时安装补丁并审计用户权限以降低风险。

Linux-PAM漏洞PoC利用代码公开,可导致本地提权获取root权限

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-19T05:05:05Z
漏洞警报:ASP.NET Core 被曝 CVSS 9.9 分漏洞!

CVE-2025-55315是ASP.NET Core中的高危漏洞,CVSS评分为9.9,攻击者可通过HTTP请求绕过安全检查。受影响的.NET版本广泛,需升级至最新SDK以修复。此漏洞可能导致权限提升、会话劫持和缓存投毒,开发者需重视全栈安全。

漏洞警报:ASP.NET Core 被曝 CVSS 9.9 分漏洞!

dotNET跨平台
dotNET跨平台 · 2025-10-19T00:02:27Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码