Posted in漏洞预警
CVE-2026-14266漏洞预警
概述
近日,7-Zip官方发布了新版本,版本号为26.02,其中修复了一个安全漏洞(漏洞编号为CVE-2026-14266)。7-Zip在处理XZ格式的压缩数据时存在越界写的问题,这可能导致攻击者在用户设备上执行恶意代码
近日,7-Zip官方发布了新版本,版本号为26.02,其中修复了一个安全漏洞(漏洞编号为CVE-2026-14266)。7-Zip在处理XZ格式的压缩数据时存在越界写的问题,这可能导致攻击者在用户设备上执行恶意代码
近日,WinRAR官方发布了新版本,版本号为7.23,其中修复了一个安全漏洞(漏洞编号为CVE-2026-14191)。WinRAR在处理RAR5格式的恢复卷(.rev格式)时存在越界写的问题,这可能导致攻击者在用户设备上执行恶意代码
近日,微软发布安全更新修补了位于Windows Netlogon服务中的基于栈的缓冲区溢出高危漏洞,CVE编号为CVE-2026-41089。当活动目录域控制器在处理无连接轻量级目录访问协议(CLDAP)的搜索请求时,其DC定位器ping响应句柄未对数据边界进行有效检查,导致远程未授权的攻击者可以通过向目标域控制器的UDP 389端口发送单个精心构造的CLDAP数据包,直接引发本地安全机构子系统服务(LSASS)进程崩溃,并迫使域控制器发生强制重启。该漏洞的成功触发具有特定前置条件,即目标域控制器必须配置有较长的DNS域名(50个字符以上)。
近日,WinRAR官方发布了新版本,版本号为7.12 beta1,其中修复了一个安全漏洞(漏洞编号为CVE-2025-6218),该漏洞仅影响Windows版本。用户在解压攻击者精心构造的压缩包时可导致包含特殊路径的文件被解压至预期之外的目录,这可能导致攻击者在用户设备上执行恶意代码