SecLens 情报中心

网安资讯,一网打尽。汇集权威漏洞通告与行业要闻,结合分组浏览、智能过滤、RSS订阅 和 Webhook 推送,多通道拓展您的安全情报视野。

厂商发布

厂商对产品安全、配置或策略的更新说明。

  • 【安全通告】Linux Kernel epoll "Bad Epoll" 本地权限提升漏洞风险通告(CVE-2026-46242)

    发布时间 2026-06-25 12:54 (UTC+08:00) 抓取时间 2026-06-25 17:20 (UTC+08:00)

    尊敬的腾讯云用户,您好! 腾讯云安全中心监测到, Linux 内核的 epoll 子系统被披露其存在本地权限提升漏洞,漏洞编号CVE-2026-46242,代号 "Bad Epoll"。可导致本地攻击者通过并发关闭两个相互监视的 eventpoll 文件描述符,触发竞态条件,在内核中造成内存破坏,可能导致权限提升或系统崩溃等危害。 为避免您的业务受影响,腾讯云安全建议您及时开展安全自查,如在受影响范围,请您及时进行更新修复,避免被外部攻击者入侵。 漏洞详情 Linux Kernel 是全球最广泛使用的开源操作系统内核,它是 Linux 系统的核心组件,负责管理硬件资源、进程调度、内存管理、文件系统和网络功能等底层任务。 在 Linux 内核中,由于 epoll 子系统在文件释放路径中存在竞态条件,当两个 eve

    扩展字段
    {
      "add_time": "2026-06-25T04:59:01+00:00",
      "announce_type": "console",
      "begin_time": "2026-06-25T04:54:10+00:00",
      "content_html": "<span style=\"font-size: 14px;\"><span style=\"font-size: 14px;\">尊敬的腾讯云用户,您好!</span><div><span style=\"font-size: 14px;\"><br></span></div><div><span style=\"font-size: 14px;\">腾讯云安全中心监测到,<span style=\"color: rgb(255, 0, 0); font-weight: bold;\">Linux 内核的 epoll 子系统被披露其存在本地权限提升漏洞,漏洞编号CVE-2026-46242,代号 \"Bad Epoll\"。可导致本地攻击者通过并发关闭两个相互监视的 eventpoll 文件描述符,触发竞态条件,在内核中造成内存破坏,可能导致权限提升或系统崩溃等危害。</span></span></div><div><span style=\"font-size: 14px;\"><br></span></div><div><span style=\"font-size: 14px;\">为避免您的业务受影响,腾讯云安全建议您及时开展安全自查,如在受影响范围,请您及时进行更新修复,避免被外部攻击者入侵。</span></div><div><span style=\"font-size: 14px;\"><br></span></div><div><span style=\"font-size: 14px; font-weight: bold;\">漏洞详情</span></div><div>Linux Kernel 是全球最广泛使用的开源操作系统内核,它是 Linux 系统的核心组件,负责管理硬件资源、进程调度、内存管理、文件系统和网络功能等底层任务。</div><div><span style=\"font-size: 14px;\"><br></span></div><div><span style=\"font-size: 14px;\">在 Linux 内核中,由于 epoll 子系统在文件释放路径中存在竞态条件,当两个 eventpoll 文件描述符相互监控(即一个 epoll fd 监控另一个 epoll fd)且两个 fd 被并发关闭时,__ep_remove() 函数将目标文件的 f_ep 指针置为 NULL 后,并发的 __fput() 路径因快速路径检查到 f_ep == NULL 而跳过 eventpoll_release_file(),直接释放了目标文件及其关联的 eventpoll 结构。而 __ep_remove() 函数在释放操作后仍继续使用指向已释放对象的指针进行读写操作,包括对已释放的 eventpoll 结构执行 hlist_del_rcu()(导致 UAF 写入)以及对已释放的 file 结构执行 is_file_epoll() 读取(导致 UAF 读取),最终可能导致内存破坏。</span></div><div><span style=\"font-size: 14px;\"><br></span></div><div><span style=\"font-size: 14px;\">目前该漏洞的漏洞细节、POC已公开。<br></span></div><div><br></div><div><span style=\"font-size: 14px; font-weight: bold;\">风险等级</span></div><div><span style=\"font-size: 14px; font-weight: bold; color: rgb(255, 0, 0);\">高风险</span></div><div><span style=\"font-size: 14px;\"><br></span></div><div><span style=\"font-size: 14px; font-weight: bold;\">漏洞风险</span></div><div>本地攻击者利用该漏洞可触发内核内存破坏,可能导致系统崩溃(拒绝服务),或在特定条件下实现本地权限提升等危害。</div><div><span style=\"font-size: 14px;\"><br></span></div><div><span style=\"font-size: 14px; font-weight: bold;\">影响版本</span></div><div>commit 58c9b016e128 <= Linux Kernel < commit a6dc643c693</div><div><br></div><div>目前已知受影响的操作系统:</div><div>Red Hat Enterprise Linux 10</div><div>Red Hat Enterprise Linux 9</div><div>Ubuntu 24.04 LTS</div><div>Ubuntu 25.10</div><div>Ubuntu 26.04 LTS</div><div><br></div><div><span style=\"font-size: 14px; font-weight: bold;\">安全版本</span></div><div><span style=\"font-size: 14px;\">Linux Kernel >= commit a6dc643c693</span></div><div><br></div><div><span style=\"font-size: 14px; font-weight: bold;\">修复建议</span></div><div>官方已发布漏洞补丁及修复版本,请评估业务是否受影响后,升级至安全版本</div><div>https://git.kernel.org/stable/c/a6dc643c69311677c574a0f17a3f4d66a5f3744b</div><div><br></div><div><span style=\"font-size: 14px;\">【备注】:建议您在升级前做好数据备份工作,避免出现意外</span></div><div><span style=\"font-size: 14px;\"><br></span></div><div><span style=\"font-size: 14px; font-weight: bold;\">漏洞参考</span></div><div><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-46242\" title=\"https://nvd.nist.gov/vuln/detail/CVE-2026-46242\" style=\"color: rgb(0, 164, 255); text-decoration: none; word-break: break-all; overflow-wrap: normal; font-size: 14px;\">https://nvd.nist.gov/vuln/detail/CVE-2026-46242</a></div><div><a href=\"https://github.com/J-jaeyoung/bad-epoll\" title=\"https://github.com/J-jaeyoung/bad-epoll\" style=\"color: rgb(0, 164, 255); text-decoration: none; word-break: break-all; overflow-wrap: normal; font-size: 14px;\">https://github.com/J-jaeyoung/bad-epoll</a></div></span><br><p align=\"right\" style=\"margin-bottom:0px;\"><a href=\"https://cloud.tencent.com\" title=\"点击进入腾讯云官网首页\"><span style=\"font-size: 14px;\"></span><img src=\"https://qcloudimg.tencent-cloud.cn/raw/3a9dd87ab5d626ea94b3313d147e32ec.png\" alt=\"img\" height=\"40\"></a></p><p align=\"right\" style=\"margin-top:0px;line-height:10px;\"><span id=\"date\" style=\"font-family: 微软雅黑; font-size: 14px;\">2026-06-25</span></p>",
      "end_time": "2026-07-10T04:54:10+00:00",
      "is_important": false
    }
    腾讯云安全公告 type:console cloud_security official_bulletin
  • 【安全通告】Squid "Squidbleed" 越界读取漏洞风险通告(CVE-2026-47729)

    发布时间 2026-06-22 17:59 (UTC+08:00) 抓取时间 2026-06-22 21:21 (UTC+08:00)

    尊敬的腾讯云用户,您好! 腾讯云安全中心监测到, Squid 代理服务器被披露其存在越界读取漏洞,漏洞编号CVE-2026-47729,代号 "Squidbleed"。可导致远程攻击者通过控制恶意 FTP 服务器使 Squid 解析特制的 FTP 目录列表,从而泄露内存中的敏感数据(如 HTTP 请求中的 Authorization 头、API 密钥等)。 为避免您的业务受影响,腾讯云安全建议您及时开展安全自查,如在受影响范围,请您及时进行更新修复,避免被外部攻击者入侵。 漏洞详情 Squid 是一个高性能的代理缓存服务器,Squid 支持 FTP、gopher、HTTPS 和 HTTP 协议。和一般的代理缓存软件不同,Squid 用一个单独的、非模块化的、I/O 驱动的进程来处理所有的客户端请求。 在 Squ

    扩展字段
    {
      "add_time": "2026-06-22T10:05:23+00:00",
      "announce_type": "console",
      "begin_time": "2026-06-22T09:59:35+00:00",
      "content_html": "<span style=\"font-size: 14px;\"><span style=\"font-size: 14px;\">尊敬的腾讯云用户,您好!</span><div><span style=\"font-size: 14px;\"><br></span></div><div><span style=\"font-size: 14px;\">腾讯云安全中心监测到,<span style=\"color: rgb(255, 0, 0); font-weight: bold;\">Squid 代理服务器被披露其存在越界读取漏洞,漏洞编号CVE-2026-47729,代号 \"Squidbleed\"。可导致远程攻击者通过控制恶意 FTP 服务器使 Squid 解析特制的 FTP 目录列表,从而泄露内存中的敏感数据(如 HTTP 请求中的 Authorization 头、API 密钥等)。</span></span></div><div><span style=\"font-size: 14px;\"><br></span></div><div><span style=\"font-size: 14px;\">为避免您的业务受影响,腾讯云安全建议您及时开展安全自查,如在受影响范围,请您及时进行更新修复,避免被外部攻击者入侵。</span></div><div><span style=\"font-size: 14px;\"><br></span></div><div><span style=\"font-size: 14px; font-weight: bold;\">漏洞详情</span></div><div>Squid 是一个高性能的代理缓存服务器,Squid 支持 FTP、gopher、HTTPS 和 HTTP 协议。和一般的代理缓存软件不同,Squid 用一个单独的、非模块化的、I/O 驱动的进程来处理所有的客户端请求。</div><div><br></div><div>在 Squid 代理缓存服务器中,由于 FTP 目录列表解析器在处理没有文件名的 FTP LIST 响应行时,对 null 终止符的处理存在缺陷:strchr(w_space, *copyFrom) 在 *copyFrom 为 \\0 时会返回指向 null 终止符的指针,导致 copyFrom 指针不断递增直到越过堆缓冲区边界,从而触发堆缓冲区越界读取,随后通过 xstrdup 将越界读取的数据作为文件名返回给攻击者。由于 Squid 的内存池(MEM_4K_BUF)在回收缓冲区时不清零,越界读取的数据可能包含其他用户先前发送的 HTTP 请求(含明文凭证、API 密钥、Authorization 头等敏感信息)。</div><div><span style=\"font-size: 14px;\"><br></span></div><div><span style=\"font-size: 14px;\">目前该漏洞的漏洞细节、POC已公开。<br></span></div><div><br></div><div><span style=\"font-size: 14px; font-weight: bold;\">风险等级</span></div><div><span style=\"font-size: 14px; font-weight: bold; color: rgb(255, 0, 0);\">高风险</span></div><div><span style=\"font-size: 14px;\"><br></span></div><div><span style=\"font-size: 14px; font-weight: bold;\">漏洞风险</span></div><div><span style=\"font-size: 14px;\">未经身份验证的远程攻击者利用该漏洞可读取 Squid 内存中其他用户的敏感数据(如 HTTP 请求头、Authorization 凭证、API 密钥、Cookie 等),导致敏感信息泄露。<br></span></div><div><span style=\"font-size: 14px;\"><br></span></div><div><span style=\"font-size: 14px; font-weight: bold;\">影响版本</span></div><div>Squid < 7.7</div><div><br></div><div><span style=\"font-size: 14px; font-weight: bold;\">安全版本</span></div><div><span style=\"font-size: 14px;\">Squid >= 7.7<br></span></div><div><br></div><div><span style=\"font-size: 14px; font-weight: bold;\">修复建议</span></div><div>1. 官方暂未发布修复版本 Squid 7.7,请评估业务是否受影响后,建议先升级至 Squid 7.6 版本修复 Squid cache_digest 堆缓冲区溢出漏洞(CVE-2026-50012),然后采用缓解措施进行临时规避 Squidbleed 漏洞。</div><div>https://github.com/squid-cache/squid/releases/tag/SQUID_7_6</div><div>2. 及时关注官方针对安全版本 Squid 7.7 的发布:</div><div>https://github.com/squid-cache/squid/releases/</div><div>3. 缓解措施:</div><div>在 Squid 配置(squid.conf 文件)中显式禁用 FTP 协议支持,即删除或注释掉以下行:</div><div># Remove or comment out this line:</div><div># acl Safe_ports port 21</div><div>更改完成后重启 Squid 即可。</div><div><br></div><div><span style=\"font-size: 14px;\">【备注】:建议您在升级前做好数据备份工作,避免出现意外</span></div><div><span style=\"font-size: 14px;\"><br></span></div><div><span style=\"font-size: 14px; font-weight: bold;\">漏洞参考</span></div><div><a href=\"https://blog.calif.io/p/squidbleed-cve-2026-47729\" title=\"https://blog.calif.io/p/squidbleed-cve-2026-47729\" style=\"color: rgb(0, 164, 255); text-decoration: none; word-break: break-all; overflow-wrap: normal; font-size: 14px;\">https://blog.calif.io/p/squidbleed-cve-2026-47729</a><br></div><a href=\"https://github.com/0xBlackash/CVE-2026-47729\" title=\"https://github.com/0xBlackash/CVE-2026-47729\" style=\"color: rgb(0, 164, 255); text-decoration: none; word-break: break-all; overflow-wrap: normal; font-size: 14px;\">https://github.com/0xBlackash/CVE-2026-47729</a></span><br><br><p align=\"right\" style=\"margin-bottom:0px;\"><a href=\"https://cloud.tencent.com\" title=\"点击进入腾讯云官网首页\"><span style=\"font-size: 14px;\"></span><img src=\"https://qcloudimg.tencent-cloud.cn/raw/3a9dd87ab5d626ea94b3313d147e32ec.png\" alt=\"img\" height=\"40\"></a></p><p align=\"right\" style=\"margin-top:0px;line-height:10px;\"><span id=\"date\" style=\"font-family: 微软雅黑; font-size: 14px;\">2026-06-22</span></p>",
      "end_time": "2026-07-10T09:59:35+00:00",
      "is_important": false
    }
    腾讯云安全公告 type:console cloud_security official_bulletin
  • 【安全通告】Linux Kernel 本地权限提升漏洞风险通告(CVE-2026-46331)

    发布时间 2026-06-18 17:33 (UTC+08:00) 抓取时间 2026-06-18 21:21 (UTC+08:00)

    尊敬的腾讯云用户,您好! 腾讯云安全中心监测到, Linux Kernel 被披露存在本地权限提升漏洞,漏洞编号CVE-2026-46331。可导致本地攻击者通过创建用户命名空间并获取 CAP_NET_ADMIN 能力,利用 act_pedit 模块的部分 COW(写时复制)页缓存损坏漏洞,篡改 setuid-root 文件的页缓存内容,从而将权限提升至 root 等危害。 为避免您的业务受影响,腾讯云安全建议您及时开展安全自查,如在受影响范围,请您及时进行更新修复,避免被外部攻击者入侵。 漏洞详情 Linux Kernel 是全球最广泛使用的开源操作系统内核,它是 Linux 系统的核心组件,负责管理硬件资源、进程调度、内存管理、文件系统和网络功能等底层任务。 该漏洞存在于 Linux Kernel 的网络调

    扩展字段
    {
      "add_time": "2026-06-18T09:44:50+00:00",
      "announce_type": "console",
      "begin_time": "2026-06-18T09:33:04+00:00",
      "content_html": "<span style=\"font-size: 14px;\"><span style=\"font-size: 14px;\">尊敬的腾讯云用户,您好!</span><div><span style=\"font-size: 14px;\"><br></span></div><div><span style=\"font-size: 14px;\">腾讯云安全中心监测到,<span style=\"color: rgb(255, 0, 0); font-weight: bold;\">Linux Kernel 被披露存在本地权限提升漏洞,漏洞编号CVE-2026-46331。可导致本地攻击者通过创建用户命名空间并获取 CAP_NET_ADMIN 能力,利用 act_pedit 模块的部分 COW(写时复制)页缓存损坏漏洞,篡改 setuid-root 文件的页缓存内容,从而将权限提升至 root 等危害。</span></span></div><div><span style=\"font-size: 14px;\"><br></span></div><div><span style=\"font-size: 14px;\">为避免您的业务受影响,腾讯云安全建议您及时开展安全自查,如在受影响范围,请您及时进行更新修复,避免被外部攻击者入侵。</span></div><div><span style=\"font-size: 14px;\"><br></span></div><div><span style=\"font-size: 14px; font-weight: bold;\">漏洞详情</span></div><div>Linux Kernel 是全球最广泛使用的开源操作系统内核,它是 Linux 系统的核心组件,负责管理硬件资源、进程调度、内存管理、文件系统和网络功能等底层任务。</div><div><span style=\"font-size: 14px;\"><br></span></div><div><span style=\"font-size: 14px;\">该漏洞存在于 Linux Kernel 的网络调度子系统(net/sched)的 pedit 模块中。tcf_pedit_act() 函数在处理数据包编辑操作时,最初会在密钥循环前使用 tcfp_off_max_hint 计算一次 skb_ensure_writable() 所需的写时复制(COW)范围,但该提示值未考虑类型化密钥添加的运行时头部偏移,可能导致部分写入区域未完成 COW 操作。修复方案将 skb_ensure_writable() 移至每个密钥的循环内部,此时可获取实际写入偏移,同时添加了偏移运算的溢出检查;对于负偏移(例如入口处的以太网头部编辑),使用 skb_cow() 来对头部空间进行 COW 操作,并且防护 offset_valid() 函数避免处理 INT_MIN 这种未定义取负的值。该漏洞可能导致页缓存损坏,本地攻击者可以利用该缺陷实现权限提升。</span></div><div><span style=\"font-size: 14px;\"><br></span></div><div><span style=\"font-size: 14px;\">目前该漏洞的漏洞细节、POC已公开。<br></span></div><div><br></div><div><span style=\"font-size: 14px; font-weight: bold;\">风险等级</span></div><div><span style=\"font-size: 14px; font-weight: bold; color: rgb(255, 0, 0);\">高风险</span></div><div><span style=\"font-size: 14px;\"><br></span></div><div><span style=\"font-size: 14px; font-weight: bold;\">漏洞风险</span></div><div><span style=\"font-size: 14px;\">本地低权限攻击者可以利用该漏洞破坏系统页缓存,进而实现权限提升,获取系统 root 权限,完全控制受影响的主机。<br></span></div><div><span style=\"font-size: 14px;\"><br></span></div><div><span style=\"font-size: 14px; font-weight: bold;\">影响版本</span></div><div>5.18 <= Linux Kernel < 7.1-rc7<br></div><div><br></div><div>目前已知受影响的系统:</div><div>Red Hat Enterprise Linux 10</div><div>Red Hat Enterprise Linux 9</div><div>Red Hat Enterprise Linux 8</div><div>Debian 13</div><div>Debian 12</div><div>Debian 11</div><div>Ubuntu 24.04.4<br></div><div><br></div><div><span style=\"font-size: 14px; font-weight: bold;\">安全版本</span></div><div><span style=\"font-size: 14px;\">Linux Kernel >= v7.1-rc7<br></span></div><div><span style=\"font-size: 14px;\"><br></span></div><div><span style=\"font-size: 14px;\">目前已知不受影响的系统:</span></div><div><span style=\"font-size: 14px;\">Ubuntu 26.04</span></div><div><br></div><div><span style=\"font-size: 14px; font-weight: bold;\">修复建议</span></div><div>1. 官方已发布漏洞补丁及修复版本,请评估业务是否受影响后,升级至安全版本</div><div>https://git.kernel.org/stable/c/899ee91156e57784090c5565e4f31bd7dbffbc5a<br></div><div>2. 针对 Red Hat Enterprise Linux、Debian、Ubuntu 用户,官方暂未发布安全补丁,请及时关注官方安全补丁的发布:</div><div>Red Hat Enterprise Linux:https://access.redhat.com/security/cve/CVE-2026-46331<br>Debian:https://security-tracker.debian.org/tracker/CVE-2026-46331<br></div><div>Ubuntu:https://ubuntu.com/security/CVE-2026-46331<br></div><div>3. 缓解措施:</div><div>需评估是否使用到 act_pedit 模块,该模块通用用于网络虚拟化、SDN、容器网络和运营商网络场景中:</div><div>sh -c \"printf 'install act_pedit /bin/false' > /etc/modprobe.d/block-cve-2026-46331.conf; rmmod act_pedit 2>/dev/null; true\"</div><div><br></div><div><span style=\"font-size: 14px;\">【备注】:建议您在升级前做好数据备份工作,避免出现意外</span></div><div><span style=\"font-size: 14px;\"><br></span></div><div><span style=\"font-size: 14px; font-weight: bold;\">漏洞参考</span></div><div><a href=\"https://git.kernel.org/stable/c/899ee91156e57784090c5565e4f31bd7dbffbc5a\" title=\"https://git.kernel.org/stable/c/899ee91156e57784090c5565e4f31bd7dbffbc5a\" style=\"color: rgb(0, 164, 255); text-decoration: none; word-break: break-all; overflow-wrap: normal; font-size: 14px;\">https://git.kernel.org/stable/c/899ee91156e57784090c5565e4f31bd7dbffbc5a</a><br></div><div><a href=\"https://github.com/sgkdev/packet_edit_meme\" title=\"https://github.com/sgkdev/packet_edit_meme\" style=\"color: rgb(0, 164, 255); text-decoration: none; word-break: break-all; overflow-wrap: normal; font-size: 14px;\">https://github.com/sgkdev/packet_edit_meme</a><br></div><div><a href=\"https://nvd.nist.gov/vuln/detail/CVE-2026-46331\" title=\"https://nvd.nist.gov/vuln/detail/CVE-2026-46331\" style=\"color: rgb(0, 164, 255); text-decoration: none; word-break: break-all; overflow-wrap: normal; font-size: 14px;\">https://nvd.nist.gov/vuln/detail/CVE-2026-46331</a></div></span><br><p align=\"right\" style=\"margin-bottom:0px;\"><a href=\"https://cloud.tencent.com\" title=\"点击进入腾讯云官网首页\"><span style=\"font-size: 14px;\"></span><img src=\"https://qcloudimg.tencent-cloud.cn/raw/3a9dd87ab5d626ea94b3313d147e32ec.png\" alt=\"img\" height=\"40\"></a></p><p align=\"right\" style=\"margin-top:0px;line-height:10px;\"><span id=\"date\" style=\"font-family: 微软雅黑; font-size: 14px;\">2026-06-18</span></p>",
      "end_time": "2026-07-03T09:33:04+00:00",
      "is_important": false
    }
    腾讯云安全公告 type:console cloud_security official_bulletin
  • 【安全通告】Discuz! 身份认证绕过漏洞风险通告(CVE-2026-49952)

    发布时间 2026-06-16 15:37 (UTC+08:00) 抓取时间 2026-06-16 17:20 (UTC+08:00)

    尊敬的腾讯云用户,您好! 腾讯云安全中心监测到, Discuz! 被披露其存在身份认证绕过漏洞,漏洞编号CVE-2026-49952。可导致未经身份验证的远程攻击者利用全局加密密钥在多个组件间复用,构造有效签名令牌绕过数据库备份/恢复接口的授权检查,最终结合条件竞争实现任意用户登录或远程代码执行等危害。 为避免您的业务受影响,腾讯云安全建议您及时开展安全自查,如在受影响范围,请您及时进行更新修复,避免被外部攻击者入侵。 漏洞详情 Crossday Discuz! Board(简称 Discuz!)是北京康盛新创科技有限责任公司推出的一套通用的社区论坛软件系统。自2001年6月面世以来,Discuz! 已拥有15年以上的应用历史和200多万网站用户案例,是全球成熟度最高、覆盖率最大的论坛软件系统之一。 在 Dis

    扩展字段
    {
      "add_time": "2026-06-16T07:42:27+00:00",
      "announce_type": "console",
      "begin_time": "2026-06-16T07:37:27+00:00",
      "content_html": "<span style=\"font-size: 14px;\"><span style=\"font-size: 14px;\">尊敬的腾讯云用户,您好!</span><div><span style=\"font-size: 14px;\"><br></span></div><div><span style=\"font-size: 14px;\">腾讯云安全中心监测到,<span style=\"color: rgb(255, 0, 0); font-weight: bold;\">Discuz! 被披露其存在身份认证绕过漏洞,漏洞编号CVE-2026-49952。可导致未经身份验证的远程攻击者利用全局加密密钥在多个组件间复用,构造有效签名令牌绕过数据库备份/恢复接口的授权检查,最终结合条件竞争实现任意用户登录或远程代码执行等危害。</span></span></div><div><span style=\"font-size: 14px;\"><br></span></div><div><span style=\"font-size: 14px;\">为避免您的业务受影响,腾讯云安全建议您及时开展安全自查,如在受影响范围,请您及时进行更新修复,避免被外部攻击者入侵。</span></div><div><span style=\"font-size: 14px;\"><br></span></div><div><span style=\"font-size: 14px; font-weight: bold;\">漏洞详情</span></div><div>Crossday Discuz! Board(简称 Discuz!)是北京康盛新创科技有限责任公司推出的一套通用的社区论坛软件系统。自2001年6月面世以来,Discuz! 已拥有15年以上的应用历史和200多万网站用户案例,是全球成熟度最高、覆盖率最大的论坛软件系统之一。</div><div><br></div><div>在 Discuz! X5.0 版本中,由于系统以“独立模式”(默认配置)安装时,在 /config/config_ucenter.php 配置文件中将 UC_KEY 常量直接赋值为全局 authkey 设置的值 define('UC_KEY', $_config['security']['authkey']),导致同一加密密钥被 UCenter 集成和数据库备份/恢复 API(/api/db/dbbak.php)等多个组件共用。攻击者可通过在登录请求中设置 lssubmit 参数,触发 logging_ctl::logging_more() 方法使用该全局 authkey 加密受控输入并返回密文(充当加密预言机),从而构造出有效签名令牌,绕过 /api/db/dbbak.php 的授权校验,获得未授权的数据库导入导出访问权限,并可通过条件竞争最终实现任意用户身份伪造或结合其他漏洞实现远程代码执行。</div><div><span style=\"font-size: 14px;\"><br></span></div><div><span style=\"font-size: 14px;\">目前该漏洞的漏洞细节、POC已公开。<br></span></div><div><br></div><div><span style=\"font-size: 14px; font-weight: bold;\">风险等级</span></div><div><span style=\"font-size: 14px; font-weight: bold; color: rgb(255, 0, 0);\">高风险</span></div><div><span style=\"font-size: 14px;\"><br></span></div><div><span style=\"font-size: 14px; font-weight: bold;\">漏洞风险</span></div><div><span style=\"font-size: 14px;\">未经身份验证的远程攻击者利用该漏洞可未经授权导出或导入数据库内容,进而结合条件竞争实现任意用户登录或远程代码执行等危害。<br></span></div><div><span style=\"font-size: 14px;\"><br></span></div><div><span style=\"font-size: 14px; font-weight: bold;\">影响版本</span></div><div>20260320 <= Discuz! <= 20260501</div><div><br></div><div><span style=\"font-size: 14px; font-weight: bold;\">安全版本</span></div><div><span style=\"font-size: 14px;\">Discuz! >= 20260510</span></div><div><br></div><div><span style=\"font-size: 14px; font-weight: bold;\">修复建议</span></div><div>官方已发布漏洞补丁及修复版本,请评估业务是否受影响后,由于受其它漏洞的影响,强烈建议升级至最新版本</div><div>https://www.discuz.vip/download</div><div><br></div><div><span style=\"font-size: 14px;\">【备注】:建议您在升级前做好数据备份工作,避免出现意外</span></div><div><span style=\"font-size: 14px;\"><br></span></div><div><span style=\"font-size: 14px; font-weight: bold;\">漏洞参考</span></div><div><a href=\"https://karmainsecurity.com/KIS-2026-09\" title=\"https://karmainsecurity.com/KIS-2026-09\" style=\"color: rgb(0, 164, 255); text-decoration: none; word-break: break-all; overflow-wrap: normal; font-size: 14px;\">https://karmainsecurity.com/KIS-2026-09</a><br></div><div><a href=\"https://karmainsecurity.com/chaining-bugs-in-discuz-from-race-condition-to-rce\" title=\"https://karmainsecurity.com/chaining-bugs-in-discuz-from-race-condition-to-rce\" style=\"color: rgb(0, 164, 255); text-decoration: none; word-break: break-all; overflow-wrap: normal; font-size: 14px;\">https://karmainsecurity.com/chaining-bugs-in-discuz-from-race-condition-to-rce</a></div></span><p align=\"right\" style=\"margin-bottom:0px;\"><a href=\"https://cloud.tencent.com\" title=\"点击进入腾讯云官网首页\"><span style=\"font-size: 14px;\"></span><img src=\"https://qcloudimg.tencent-cloud.cn/raw/3a9dd87ab5d626ea94b3313d147e32ec.png\" alt=\"img\" height=\"40\"></a></p><p align=\"right\" style=\"margin-top:0px;line-height:10px;\"><span id=\"date\" style=\"font-family: 微软雅黑; font-size: 14px;\">2026-06-16</span></p>",
      "end_time": "2026-06-26T07:37:27+00:00",
      "is_important": false
    }
    腾讯云安全公告 type:console cloud_security official_bulletin
  • 【安全通告】Linux Kernel "CIFSwitch" 本地权限提升漏洞风险通告

    发布时间 2026-05-29 02:16 (UTC+08:00) 抓取时间 2026-05-29 09:20 (UTC+08:00)

    尊敬的腾讯云用户,您好! 腾讯云安全中心监测到, Linux Kernel 被披露其存在本地权限提升漏洞,暂无漏洞编号,代号 "CIFSwitch"。可导致本地无特权攻击者通过伪造 cifs.spnego 密钥描述,触发加载攻击者控制的 NSS 模块,从而获得 root 权限等危害。 为避免您的业务受影响,腾讯云安全建议您及时开展安全自查,如在受影响范围,请您及时进行更新修复,避免被外部攻击者入侵。 漏洞详情 Linux Kernel 是全球最广泛使用的开源操作系统内核,它是 Linux 系统的核心组件,负责管理硬件资源、进程调度、内存管理、文件系统和网络功能等底层任务。 据描述,在 Linux Kernel CIFS 组件(自 2007 年起)与 cifs-utils 6.14 及以上版本的组合中,由于内核中

    扩展字段
    {
      "add_time": "2026-05-28T18:37:31+00:00",
      "announce_type": "console",
      "begin_time": "2026-05-28T18:16:41+00:00",
      "content_html": "<span style=\"font-size: 14px;\"><span style=\"font-size: 14px;\">尊敬的腾讯云用户,您好!</span><div><span style=\"font-size: 14px;\"><br></span></div><div><span style=\"font-size: 14px;\">腾讯云安全中心监测到,<span style=\"color: rgb(255, 0, 0); font-weight: bold;\">Linux Kernel 被披露其存在本地权限提升漏洞,暂无漏洞编号,代号 \"CIFSwitch\"。可导致本地无特权攻击者通过伪造 cifs.spnego 密钥描述,触发加载攻击者控制的 NSS 模块,从而获得 root 权限等危害。</span></span></div><div><span style=\"font-size: 14px;\"><br></span></div><div><span style=\"font-size: 14px;\">为避免您的业务受影响,腾讯云安全建议您及时开展安全自查,如在受影响范围,请您及时进行更新修复,避免被外部攻击者入侵。</span></div><div><span style=\"font-size: 14px;\"><br></span></div><div><span style=\"font-size: 14px; font-weight: bold;\">漏洞详情</span></div><div>Linux Kernel 是全球最广泛使用的开源操作系统内核,它是 Linux 系统的核心组件,负责管理硬件资源、进程调度、内存管理、文件系统和网络功能等底层任务。</div><div><span style=\"font-size: 14px;\"><br></span></div><div><span style=\"font-size: 14px;\">据描述,在 Linux Kernel CIFS 组件(自 2007 年起)与 cifs-utils 6.14 及以上版本的组合中,由于内核中的 cifs.spnego 密钥类型定义缺少 vet_description 验证钩子,无法区分密钥描述是来自内核 CIFS 模块还是来自不可信的用户态进程。攻击者可通过 request_key() 系统调用直接提交伪造的密钥描述(其中包含攻击者控制的 pid 和 upcall_target=app 字段),触发 /sbin/request-key 调用以 root 权限启动 cifs.upcall 辅助程序。该辅助程序在解析攻击者控制的 pid 后,会切换到攻击者指定的命名空间,随后在调用 getpwuid() 进行账户查找时,通过 NSS (Name Service Switch) 机制加载攻击者预先放置在挂载命名空间中的恶意 libnss_*.so.2 共享库,最终在 root 辅助进程上下文中执行任意代码,实现本地权限提升。</span></div><div><span style=\"font-size: 14px;\"><br></span></div><div><span style=\"font-size: 14px;\">目前该漏洞的漏洞细节、POC已公开。<br></span></div><div><br></div><div><span style=\"font-size: 14px; font-weight: bold;\">风险等级</span></div><div><span style=\"font-size: 14px; font-weight: bold; color: rgb(255, 0, 0);\">高风险</span></div><div><span style=\"font-size: 14px;\"><br></span></div><div><span style=\"font-size: 14px; font-weight: bold;\">漏洞风险</span></div><div><span style=\"font-size: 14px;\">本地攻击者利用该漏洞可在未授权的情况下获得系统 root 权限,导致系统完全失陷、数据泄露及任意代码执行等危害。</span></div><div><span style=\"font-size: 14px;\"><br></span></div><div><span style=\"font-size: 14px; font-weight: bold;\">影响版本</span></div><div>commit < 3da1fdf4efbc490041eb4f836bf596201203f8f2</div><div><br></div><div>目前已知受影响的系统:</div><div>Linux Mint 21.3/22.3 Cinnamon</div><div>CentOS Stream 9 GNOME</div><div>Rocky Linux 9 Workstation</div><div>Kali Linux 2021.4/2022.4/2023.4/2024.4/2025.4/2026.1 headless</div><div>AlmaLinux 9.7 Workstation/Azure cloud image</div><div>SLES 15 SP7/SAP 15 SP7</div><div>SLES SAP 16<br></div><div><br></div><div><span style=\"font-size: 14px; font-weight: bold;\">安全版本</span></div><div><span style=\"font-size: 14px;\">commit >= 3da1fdf4efbc490041eb4f836bf596201203f8f2<br></span></div><div><span style=\"font-size: 14px;\"><br></span></div><div><span style=\"font-size: 14px;\">目前已知不受影响的系统:</span></div><div><span style=\"font-size: 14px;\">Amazon Linux 2 KVM</span></div><div><span style=\"font-size: 14px;\">Kali Linux 2019.4/2020.4</span></div><div><span style=\"font-size: 14px;\">默认策略阻断的系统</span></div><div><span style=\"font-size: 14px;\">未安装 cifs-utils 的系统<br></span></div><div><br></div><div><div><span style=\"font-size: 14px; font-weight: bold;\">排查方法</span></div></div><div><span style=\"font-size: 14px;\">1. 检查 SELinux/AppArmor 状态</span></div><div><span style=\"font-size: 14px;\"># SELinux 状态(RHEL/CentOS/Fedora/Rocky/Alma)</span></div><div><span style=\"font-size: 14px;\">getenforce</span></div><div><span style=\"font-size: 14px;\"># Enforcing → 默认阻断;Permissive/Disabled → 可能受影响</span></div><div><span style=\"font-size: 14px;\"><br></span></div><div><span style=\"font-size: 14px;\"># AppArmor 状态(Ubuntu/Debian/SUSE)</span></div><div><span style=\"font-size: 14px;\">sudo aa-status</span></div><div><span style=\"font-size: 14px;\"><br></span></div><div><span style=\"font-size: 14px;\"># 或检查用户命名空间限制</span></div><div><span style=\"font-size: 14px;\">sysctl kernel.apparmor_restrict_unprivileged_userns</span></div><div><span style=\"font-size: 14px;\"># 返回 1 → 默认阻断;返回 0 → 可能受影响</span></div><div><span style=\"font-size: 14px;\"><br></span></div><div><span style=\"font-size: 14px;\">2. 检查 cifs-utils 是否安装及版本</span></div><div><span style=\"font-size: 14px;\"># RHEL/CentOS/Fedora/Rocky/Alma</span></div><div><span style=\"font-size: 14px;\">rpm -qa | grep cifs-utils</span></div><div><span style=\"font-size: 14px;\"><br></span></div><div><span style=\"font-size: 14px;\"># Ubuntu/Debian/Pop!_OS</span></div><div><span style=\"font-size: 14px;\">dpkg -l | grep cifs-utils</span></div><div><span style=\"font-size: 14px;\"><br></span></div><div><span style=\"font-size: 14px;\"># 查看版本号</span></div><div><span style=\"font-size: 14px;\">cifs.upcall --version</span></div><div><span style=\"font-size: 14px;\"># 判断标准</span></div><div><span style=\"font-size: 14px;\">cifs-utils 版本 < 6.14,不受影响(版本过旧,无命名空间切换功能)</span></div><div><span style=\"font-size: 14px;\">cifs-utils 版本 >= 6.14,可能受影响(需结合其他条件)</span></div><div><span style=\"font-size: 14px;\">cifs-utils 未安装,不受影响<br></span></div><div><br></div><div><span style=\"font-size: 14px; font-weight: bold;\">修复建议</span></div><div>1. 官方已发布漏洞补丁及修复版本,请评估业务是否受影响后,升级至安全版本\nhttps://github.com/torvalds/linux/commit/3da1fdf4efbc490041eb4f836bf596201203f8f2</div><div>2. 缓解措施:</div><div>(1) 如业务不需要,卸载 cifs-utils 软件包:sudo apt remove cifs-utils 或 sudo yum remove cifs-utils;</div><div>(2) 如不需要 Kerberos 认证的 CIFS 挂载,删除或覆盖默认的 cifs.spnego request-key 规则:echo 'create cifs.spnego * * /usr/sbin/keyctl negate %k 30 %S' | sudo tee /etc/request-key.d/cifs.spnego.conf;</div><div>(3) 禁止非特权用户创建用户命名空间:sudo sysctl -w kernel.unprivileged_userns_clone=0(部分发行版)或 sudo sysctl -w user.max_user_namespaces=0;</div><div>(4) 如不需要 CIFS 功能,禁止加载 CIFS 内核模块:echo 'install cifs /bin/false' | sudo tee /etc/modprobe.d/disable-cifs.conf;</div><div>(5) 应用 Linux 内核补丁(添加 vet_description 验证),并更新至包含修复的发行版内核版本。</div><div><br></div><div><span style=\"font-size: 14px;\">【备注】:建议您在升级前做好数据备份工作,避免出现意外</span></div><div><span style=\"font-size: 14px;\"><br></span></div><div><span style=\"font-size: 14px; font-weight: bold;\">漏洞参考</span></div><div><a href=\"https://heyitsas.im/posts/cifswitch/\" title=\"https://heyitsas.im/posts/cifswitch/\" style=\"color: rgb(0, 164, 255); text-decoration: none; word-break: break-all; overflow-wrap: normal; font-size: 14px;\">https://heyitsas.im/posts/cifswitch/</a><br></div><div><a href=\"https://github.com/manizada/CIFSwitch/\" title=\"https://github.com/manizada/CIFSwitch/\" style=\"color: rgb(0, 164, 255); text-decoration: none; word-break: break-all; overflow-wrap: normal; font-size: 14px;\">https://github.com/manizada/CIFSwitch/</a><br></div><div><br></div></span><p align=\"right\" style=\"margin-bottom:0px;\"><a href=\"https://cloud.tencent.com\" title=\"点击进入腾讯云官网首页\"><span style=\"font-size: 14px;\"></span><img src=\"https://qcloudimg.tencent-cloud.cn/raw/3a9dd87ab5d626ea94b3313d147e32ec.png\" alt=\"img\" height=\"40\"></a></p><p align=\"right\" style=\"margin-top:0px;line-height:10px;\"><span id=\"date\" style=\"font-family: 微软雅黑; font-size: 14px;\">2026-05-29</span></p>",
      "end_time": "2026-06-28T18:16:41+00:00",
      "is_important": false
    }
    腾讯云安全公告 type:console cloud_security official_bulletin
  • 【数据传输服务】【2026年05月27日】 部分接口鉴权升级公告

    发布时间 2026-05-26 14:26 (UTC+08:00) 抓取时间 2026-05-26 17:20 (UTC+08:00)

    [{"type":"p","children":[{"text":"尊敬的腾讯云用户,您好! "}]},{"type":"p","children":[{"text":" 感谢您长期以来对腾讯云的关注和支持!为了给您提供更完善的鉴权功能,从2026年05月27日(周三)至2026年06月10日(周三),数据传输服务(DTS)会新增部分接口鉴权。如果您的子账号仍需访问对应接口,可参考 "},{"type":"ref","props":{"type":"link","url":"https://cloud.tencent.com/document/product/598/37739"},"linkTitle":"https://cloud.tencent.com/document/product/598/37739

    扩展字段
    {
      "add_time": "2026-05-22T10:06:35+00:00",
      "announce_type": "console",
      "begin_time": "2026-05-26T06:26:15+00:00",
      "content_html": "[{\"type\":\"p\",\"children\":[{\"text\":\"尊敬的腾讯云用户,您好! \"}]},{\"type\":\"p\",\"children\":[{\"text\":\"       感谢您长期以来对腾讯云的关注和支持!为了给您提供更完善的鉴权功能,从2026年05月27日(周三)至2026年06月10日(周三),数据传输服务(DTS)会新增部分接口鉴权。如果您的子账号仍需访问对应接口,可参考 \"},{\"type\":\"ref\",\"props\":{\"type\":\"link\",\"url\":\"https://cloud.tencent.com/document/product/598/37739\"},\"linkTitle\":\"https://cloud.tencent.com/document/product/598/37739\",\"children\":[{\"text\":\"通过策略生成器创建自定义策略\"}]},{\"text\":\" 方式为您的子账号授权,否则接口新增鉴权后您的子账号将无法访问该接口。如果您的子账号不需要访问对应接口则可忽略。 感谢您对腾讯云的信赖与支持,若在使用云产品过程中有任何问题,可寻求 \"},{\"type\":\"ref\",\"props\":{\"type\":\"link\",\"url\":\"https://cloud.tencent.com/online-service?from=intro_dts&Is=sdk-floatbar\"},\"linkTitle\":\"https://cloud.tencent.com/online-service?from=intro_dts&Is=sdk-floatbar\",\"children\":[{\"text\":\"在线咨询\"}]},{\"text\":\"。  \"}]},{\"type\":\"h2\",\"children\":[{\"text\":\"新增鉴权的接口列表\"}],\"nodeId\":\"a86b135e-c3f6-4286-b986-ebad6fa39313\"},{\"type\":\"table\",\"children\":[{\"type\":\"row\",\"children\":[{\"type\":\"cell\",\"children\":[{\"type\":\"p\",\"children\":[{\"text\":\"接口名称\",\"b\":1}]}]},{\"type\":\"cell\",\"children\":[{\"type\":\"p\",\"children\":[{\"text\":\"接口功能\",\"b\":1}]}]},{\"type\":\"cell\",\"children\":[{\"type\":\"p\",\"children\":[{\"text\":\"升级时间\",\"b\":1}]}]}]},{\"type\":\"row\",\"children\":[{\"type\":\"cell\",\"children\":[{\"type\":\"p\",\"children\":[{\"text\":\"CreateConnectTestJob\"}]}]},{\"type\":\"cell\",\"children\":[{\"type\":\"p\",\"children\":[{\"text\":\"检测源或者目标连接性\"}]}]},{\"type\":\"cell\",\"children\":[{\"type\":\"p\",\"children\":[{\"text\":\"2026-05-27 至 2026-06-10\"}]}],\"rowSpan\":7,\"colSpan\":1}]},{\"type\":\"row\",\"children\":[{\"type\":\"cell\",\"children\":[{\"type\":\"p\",\"children\":[{\"text\":\"DescribeConnectTestResult\"}]}]},{\"type\":\"cell\",\"children\":[{\"type\":\"p\",\"children\":[{\"text\":\"查询连通性检查任务结果\"}]}]},{\"type\":\"cell\",\"children\":[{\"type\":\"p\",\"children\":[{\"text\":\"\"}]}],\"rowSpan\":0,\"colSpan\":0}]},{\"type\":\"row\",\"children\":[{\"type\":\"cell\",\"children\":[{\"type\":\"p\",\"children\":[{\"text\":\"\"},{\"type\":\"ref\",\"props\":{\"type\":\"link\",\"url\":\"https://cloud.tencent.com/document/product/571/92847\"},\"children\":[{\"text\":\"ModifySyncJobConfig\"}]},{\"text\":\"\"}]}]},{\"type\":\"cell\",\"children\":[{\"type\":\"p\",\"children\":[{\"text\":\"修改同步任务配置\"}]}]},{\"type\":\"cell\",\"children\":[{\"type\":\"p\",\"children\":[{\"text\":\"\"}]}],\"rowSpan\":0,\"colSpan\":0}]},{\"type\":\"row\",\"children\":[{\"type\":\"cell\",\"children\":[{\"type\":\"p\",\"children\":[{\"text\":\"\"},{\"type\":\"ref\",\"props\":{\"type\":\"link\",\"url\":\"https://cloud.tencent.com/document/product/571/83865\"},\"children\":[{\"text\":\"SkipSyncCheckItem\"}]},{\"text\":\"\"}]}]},{\"type\":\"cell\",\"children\":[{\"type\":\"p\",\"children\":[{\"text\":\"跳过同步校验检查项\"}]}]},{\"type\":\"cell\",\"children\":[{\"type\":\"p\",\"children\":[{\"text\":\"\"}]}],\"rowSpan\":0,\"colSpan\":0}]},{\"type\":\"row\",\"children\":[{\"type\":\"cell\",\"children\":[{\"type\":\"p\",\"children\":[{\"text\":\"\"},{\"type\":\"ref\",\"props\":{\"type\":\"link\",\"url\":\"https://cloud.tencent.com/document/product/571/92849\"},\"children\":[{\"text\":\"CreateModifyCheckSyncJob\"}]},{\"text\":\"\"}]}]},{\"type\":\"cell\",\"children\":[{\"type\":\"p\",\"children\":[{\"text\":\"创建修改同步配置的校验任务\"}]}]},{\"type\":\"cell\",\"children\":[{\"type\":\"p\",\"children\":[{\"text\":\"\"}]}],\"rowSpan\":0,\"colSpan\":0}]},{\"type\":\"row\",\"children\":[{\"type\":\"cell\",\"children\":[{\"type\":\"p\",\"children\":[{\"text\":\"\"},{\"type\":\"ref\",\"props\":{\"type\":\"link\",\"url\":\"https://cloud.tencent.com/document/product/571/92848\"},\"children\":[{\"text\":\"DescribeModifyCheckSyncJobResult\"}]},{\"text\":\"\"}]}]},{\"type\":\"cell\",\"children\":[{\"type\":\"p\",\"children\":[{\"text\":\"查询修改对象的校验任务的结果\"}]}]},{\"type\":\"cell\",\"children\":[{\"type\":\"p\",\"children\":[{\"text\":\"\"}]}],\"rowSpan\":0,\"colSpan\":0}]},{\"type\":\"row\",\"children\":[{\"type\":\"cell\",\"children\":[{\"type\":\"p\",\"children\":[{\"text\":\"\"},{\"type\":\"ref\",\"props\":{\"type\":\"link\",\"url\":\"https://cloud.tencent.com/document/product/571/92846\"},\"children\":[{\"text\":\"StartModifySyncJob\"}]},{\"text\":\"\"}]}]},{\"type\":\"cell\",\"children\":[{\"type\":\"p\",\"children\":[{\"text\":\"开始修改配置流程\"}]}]},{\"type\":\"cell\",\"children\":[{\"type\":\"p\",\"children\":[{\"text\":\"\"}]}],\"rowSpan\":0,\"colSpan\":0}]}],\"widthMode\":\"percentage\",\"widths\":[38,34.33,27.67],\"rowHeader\":true},{\"type\":\"html-block\",\"content\":\"<div style=\\\"text-align:right\\\"><div style=\\\"margin-bottom:0px;text-align:right;font-size:0;line-height:0\\\"><a href=\\\"https://cloud.tencent.com\\\" style=\\\"display:inline-block\\\"><img src=\\\"https://qcloudimg.tencent-cloud.cn/raw/3a9dd87ab5d626ea94b3313d147e32ec.png\\\" style=\\\"height:40px;display:block\\\" /></a></div><div style=\\\"text-align:right;margin-top:0px;line-height:24px\\\"><span style=\\\"font-family:微软雅黑;font-size:14px\\\">2026-05-26</span></div></div>\",\"children\":[{\"text\":\"\"}]},{\"type\":\"p\",\"children\":[{\"text\":\"\"}]}]",
      "end_time": "2026-06-26T06:26:15+00:00",
      "is_important": false
    }
    腾讯云安全公告 type:console cloud_security official_bulletin
  • 【安全通告】关于网页篡改安全风险问题的加固指引

    发布时间 2026-05-20 14:52 (UTC+08:00) 抓取时间 2026-05-20 17:20 (UTC+08:00)

    尊敬的腾讯云客户,您好: 一、背景介绍 网页篡改是网络安全攻击中较为广泛的一种攻击手段,此类攻击多利用​​未修复漏洞​​、​​配置缺陷​​直接侵入业务系统,篡改网页内容并植入恶意代码,在被攻击中后,可能导致企业业务中断、数据泄漏、合规等风险,为避免您的业务遭受损失,我们建议您及时开展安全加固。 二、安全加固建议 1)漏洞治理优先:阻断攻击入口 漏洞类型 修复方案 腾讯云工具 SQL注入 参数化查询 + 输入过滤 Web应用防火墙(WAF) 文件上传 限制扩展名+内容校验 + 存储隔离 Web应用防火墙(WAF) 框架漏洞 升级高危框架等组件 主机安全本地漏洞扫描/漏洞扫描/暴露面管理 XSS跨站漏洞 启用CSP策略 + 输出编码 Web应用防火墙(WAF) 2)权限最小化控制 1. Web目录权限: 禁止执行权

    扩展字段
    {
      "add_time": "2026-05-20T06:54:03+00:00",
      "announce_type": "console",
      "begin_time": "2026-05-20T06:52:54+00:00",
      "content_html": "<span style=\"font-size: 14px;\"><span style=\"font-size: 14px;\">尊敬的腾讯云客户,您好: </span>\n\n\n<div><span style=\"font-size: 14px;\"><br>\n\n\n</span></div>\n\n\n\n\n\n<div><span style=\"font-weight: bold; font-size: 18px;\"> 一、背景介绍 </span></div>\n\n\n\n\n\n<div><span style=\"font-size: 14px;\">网页篡改是网络安全攻击中较为广泛的一种攻击手段,此类攻击多利用​​未修复漏洞​​、​​配置缺陷​​直接侵入业务系统,篡改网页内容并植入恶意代码,在被攻击中后,可能导致企业业务中断、数据泄漏、合规等风险,为避免您的业务遭受损失,我们建议您及时开展安全加固。</span></div>\n\n\n\n\n\n<div><br></div>\n\n\n\n\n\n<div><span style=\"font-size: 14px;\"><br>\n\n\n</span></div>\n\n\n\n\n\n<div>\n\n\n<div><span style=\"font-size: 14px;\"><span style=\"font-weight: bold; font-size: 18px;\">二、安全加固建议</span></span><div><span style=\"font-weight: bold; font-size: 16px;\">1)漏洞治理优先:阻断攻击入口</span></div>\n\n\n\n\n\n<div><table style=\"font-size: 14px; text-align: left; border-collapse: collapse; width: 100%;\">\n    <colgroup>\n        <col style=\"width: 120px;\">\n        <col style=\"width: 200px;\">\n        <col style=\"width: 280px;\">\n    </colgroup>\n    <tbody><tr style=\"background-color: #f5f7fa; font-weight: bold;\">\n        <td style=\"padding: 8px; border: 1px solid #ddd;\">漏洞类型</td>\n        <td style=\"padding: 8px; border: 1px solid #ddd;\">修复方案</td>\n        <td style=\"padding: 8px; border: 1px solid #ddd;\">腾讯云工具</td>\n    </tr>\n    <tr>\n        <td style=\"padding: 8px; border: 1px solid #ddd;\">SQL注入</td>\n        <td style=\"padding: 8px; border: 1px solid #ddd;\">参数化查询 + 输入过滤</td>\n        <td style=\"padding: 8px; border: 1px solid #ddd;\">Web应用防火墙(WAF)</td>\n    </tr>\n    <tr>\n        <td style=\"padding: 8px; border: 1px solid #ddd;\">文件上传</td>\n        <td style=\"padding: 8px; border: 1px solid #ddd;\">限制扩展名+内容校验 + 存储隔离</td>\n        <td style=\"padding: 8px; border: 1px solid #ddd;\">Web应用防火墙(WAF)<br></td>\n    </tr>\n    <tr>\n        <td style=\"padding: 8px; border: 1px solid #ddd;\">框架漏洞</td>\n        <td style=\"padding: 8px; border: 1px solid #ddd;\">升级高危框架等组件<br></td>\n        <td style=\"padding: 8px; border: 1px solid #ddd;\">主机安全本地漏洞扫描/漏洞扫描/暴露面管理</td>\n    </tr>\n    <tr>\n        <td style=\"padding: 8px; border: 1px solid #ddd;\">XSS跨站漏洞</td>\n        <td style=\"padding: 8px; border: 1px solid #ddd;\">启用CSP策略 + 输出编码<br></td>\n        <td style=\"padding: 8px; border: 1px solid #ddd;\">Web应用防火墙(WAF)<br></td>\n    </tr>\n</tbody></table></div><div><br>\n</div>\n\n\n\n\n\n<div><span style=\"font-weight: bold; font-size: 16px;\">2)权限最小化控制</span></div>\n\n\n\n\n\n<div><span style=\"font-size: 14px; font-weight: bold;\">1. Web目录权限:</span><span style=\"font-size: 14px;\">禁止执行权限(如 chmod 644 /wwwroot,其中/wwwroot为用户Web目录,实际需根据情况调整) </span></div><div><span style=\"font-size: 14px; font-weight: bold;\">2. 进程账户隔离:</span><span style=\"font-size: 14px;\">Web服务账户独立且禁止 Shell 权限 </span></div><div><span style=\"font-size: 14px; font-weight: bold;\">3. 数据库账户:</span><span style=\"font-size: 14px;\">禁用 root 连接,按应用分配只读/只写账户 </span></div><div><span style=\"font-size: 14px; font-weight: bold;\">4. 关键配置文件:</span><span style=\"font-size: 14px;\">设置 400 权限<br>\n\n\n</span></div>\n\n\n\n\n\n<div><br>\n\n\n</div><div><div><span style=\"font-weight: bold; font-size: 16px;\">3)实时防御纵深防御</span></div>\n\n\n\n\n\n<div><span style=\"font-size: 14px; font-weight: bold;\">① 主机层加固</span></div><div><span style=\"font-size: 14px;\">​​\n\n启用 ​​主机安全防篡改模块​​(核心文件保护) :</span><span style=\"font-size: 14px;\">登录 </span><span style=\"font-size: 14px;\">主机安全控制台</span><span style=\"font-size: 14px;\">,在左侧导航中,选择</span><span style=\"font-size: 14px;\">高级防御</span><span style=\"font-size: 14px;\"> > 核心文件监控</span><span style=\"font-size: 14px;\">,进入核心文件监控</span><span style=\"font-size: 14px;\">页面,</span><span style=\"font-size: 14px;\">详细配置可参考 </span><a href=\"https://cloud.tencent.com/document/product/296/65110\" title=\"https://cloud.tencent.com/document/product/296/65110\" style=\"font-size: 14px; color: rgb(0, 164, 255); text-decoration-line: none; word-break: break-all; overflow-wrap: normal;\">配置指引</a>。</div><div><span style=\"font-size: 14px;\"><br></span></div><div><span style=\"font-size: 14px; font-weight: bold;\"> ​​② 网络层防护​​\n\n​​</span></div><div><span style=\"font-size: 14px;\">云防火墙​​:限制Web服务器仅开放 80/443 端口​​</span></div><div><span style=\"font-size: 14px;\">启用 WAF 防篡改模块​​(网页缓存保护):防篡改功能用于保护网站核心静态页面,通过缓存页面和锁定访问请求,保护网站因为源站页面被恶意篡改带来的负面影响,同时您可以根据需要配置防篡改规则,详细配置可参考 <a href=\"https://cloud.tencent.com/document/product/627/64338\" title=\"https://cloud.tencent.com/document/product/627/64338\" style=\"color: rgb(0, 164, 255); text-decoration: none; word-break: break-all; overflow-wrap: normal; font-size: 14px;\">配置指引</a>;</span></div><div><span style=\"font-size: 14px;\"><br></span></div><div><span style=\"font-size: 14px; font-weight: bold;\">③ 数据安全兜底​​</span></div><div><span style=\"font-size: 14px;\">数据库开启 ​透明加密(TDE)​​\n核心数据,详细配置可参考 <a href=\"https://cloud.tencent.com/document/product/236/41101\" title=\"https://cloud.tencent.com/document/product/236/41101\" style=\"color: rgb(0, 164, 255); text-decoration: none; word-break: break-all; overflow-wrap: normal; font-size: 14px;\">配置指引</a>;</span></div><div><span style=\"font-size: 14px;\">配置异地备份​​(COS版本控制+跨区域复制),其中:</span></div><div><span style=\"font-size: 14px;\">a)COS“跨地域复制”功能是针对存储桶的一项配置,通过配置跨地域复制规则,可以在不同存储区域的存储桶中自动、异步地复制增量对象。\n\n启用跨地域复制后,COS将精确复制源存储桶中的对象内容(如对象元数据、版本 ID 等)到目标存储桶中,复制的对象副本拥有完全一致的属性信息,详细配置可参考 <a href=\"https://cloud.tencent.com/document/product/436/39189\" title=\"https://cloud.tencent.com/document/product/436/39189\" style=\"color: rgb(0, 164, 255); text-decoration: none; word-break: break-all; overflow-wrap: normal; font-size: 14px;\">配置指引</a>;</span></div><div><span style=\"font-size: 14px;\">b)腾讯云数据库提供跨地域备份功能,支持将备份文件存放到另一个地域存储,帮助用户提升监管与容灾恢复能力,同时提升数据的可靠性,详细配置可参考 </span><a href=\"https://cloud.tencent.com/document/product/236/73100\" title=\"https://cloud.tencent.com/document/product/236/73100\" style=\"color: rgb(0, 164, 255); text-decoration-line: none; word-break: break-all; overflow-wrap: normal; font-size: 14px;\">配置指引</a>。</div><br></div><div><br></div><span style=\"font-size: 14px;\"><span style=\"font-size: 16px;\">\n\n\n\n\n\n<div><span style=\"font-size: 18px; font-weight: bold;\">三、应急排查及监测</span></div></span></span>\n\n\n\n\n\n<div><span style=\"font-size: 14px;\">若您已发现网站被篡改,可采取如下应急步骤:</span></div><div><span style=\"font-size: 14px;\">1. 通过云防火墙封锁可疑攻击源IP;</span></div><div><span style=\"font-size: 14px;\">2. 如果非重要业务,可立即隔离受影响服务器,避免影响范围扩大;</span></div><div><span style=\"font-size: 14px;\">3. 通过主机安全、WAF访问日志定位等排查可能的攻击原因;</span></div><div><span style=\"font-size: 14px;\">4. 登陆被篡改的主机,针对入侵原因开展针对性安全加固。</span></div></div></div></span><br><br><br><p align=\"right\" style=\"margin-bottom:0px;\"><a href=\"https://cloud.tencent.com\" title=\"点击进入腾讯云官网首页\"><span style=\"font-size: 14px;\"></span><img src=\"https://qcloudimg.tencent-cloud.cn/raw/3a9dd87ab5d626ea94b3313d147e32ec.png\" alt=\"img\" height=\"40\"></a></p><p align=\"right\" style=\"margin-top:0px;line-height:10px;\"><span id=\"date\" style=\"font-family: 微软雅黑; font-size: 14px;\">2026-05-20</span></p>",
      "end_time": "2026-07-31T06:52:54+00:00",
      "is_important": true
    }
    腾讯云安全公告 important type:console cloud_security official_bulletin
  • 【安全通告】Linux Kernel 越权任意文件读取漏洞风险通告

    发布时间 2026-05-15 16:43 (UTC+08:00) 抓取时间 2026-05-15 17:20 (UTC+08:00)

    尊敬的腾讯云用户,您好! 腾讯云安全中心监测到, Linux Kernel 被披露其存在越权任意文件读取漏洞,暂无漏洞编号。可导致本地低权限攻击者通过 pidfd_getfd() 系统调用,在目标进程退出且内存映射被释放但文件描述符仍存活的短暂时间窗口内,窃取原本无权访问的已打开文件句柄,从而读取 /etc/shadow、SSH 主机私钥等敏感文件等危害。 为避免您的业务受影响,腾讯云安全建议您及时开展安全自查,如在受影响范围,请您及时进行更新修复,避免被外部攻击者入侵。 漏洞详情 Linux Kernel 是全球最广泛使用的开源操作系统内核,它是 Linux 系统的核心组件,负责管理硬件资源、进程调度、内存管理、文件系统和网络功能等底层任务。 据描述,在 Linux 内核 2026 年 5 月 14 日修复版

    扩展字段
    {
      "add_time": "2026-05-15T08:48:49+00:00",
      "announce_type": "console",
      "begin_time": "2026-05-15T08:43:07+00:00",
      "content_html": "<span style=\"font-size: 14px;\"><span style=\"font-size: 14px;\">尊敬的腾讯云用户,您好!</span><div><span style=\"font-size: 14px;\"><br></span></div><div><span style=\"font-size: 14px;\">腾讯云安全中心监测到,<span style=\"color: rgb(255, 0, 0); font-weight: bold;\">Linux Kernel 被披露其存在越权任意文件读取漏洞,暂无漏洞编号。可导致本地低权限攻击者通过 pidfd_getfd() 系统调用,在目标进程退出且内存映射被释放但文件描述符仍存活的短暂时间窗口内,窃取原本无权访问的已打开文件句柄,从而读取 /etc/shadow、SSH 主机私钥等敏感文件等危害。</span></span></div><div><span style=\"font-size: 14px;\"><br></span></div><div><span style=\"font-size: 14px;\">为避免您的业务受影响,腾讯云安全建议您及时开展安全自查,如在受影响范围,请您及时进行更新修复,避免被外部攻击者入侵。</span></div><div><span style=\"font-size: 14px;\"><br></span></div><div><span style=\"font-size: 14px; font-weight: bold;\">漏洞详情</span></div><div>Linux Kernel 是全球最广泛使用的开源操作系统内核,它是 Linux 系统的核心组件,负责管理硬件资源、进程调度、内存管理、文件系统和网络功能等底层任务。</div><div><span style=\"font-size: 14px;\"><br></span></div><div><span style=\"font-size: 14px;\">据描述,在 Linux 内核 2026 年 5 月 14 日修复版本之前的代码中,由于 __ptrace_may_access() 函数在目标进程的 task->mm == NULL(即内存映射已被释放)时会跳过 dumpable 权限检查,而 do_exit() 进程退出过程中先执行 exit_mm() 释放内存映射,后执行 exit_files() 关闭文件描述符。攻击者利用 pidfd_getfd() 系统调用,可在目标进程内存已释放但文件描述符仍存活的极短时间窗口内,通过匹配调用者 uid 与目标进程 uid 的条件,成功窃取目标进程中已打开但本无权访问的敏感文件句柄(如 ssh-keysign 程序打开的 SSH 主机私钥、chage 程序打开的 /etc/shadow 等),进而读取文件内容。</span></div><div><span style=\"font-size: 14px;\"><br></span></div><div><span style=\"font-size: 14px;\">目前该漏洞的漏洞细节、POC已公开。<br></span></div><div><br></div><div><span style=\"font-size: 14px; font-weight: bold;\">风险等级</span></div><div><span style=\"font-size: 14px; font-weight: bold; color: rgb(255, 0, 0);\">高风险</span></div><div><span style=\"font-size: 14px;\"><br></span></div><div><span style=\"font-size: 14px; font-weight: bold;\">漏洞风险</span></div><div><span style=\"font-size: 14px;\">本地攻击者利用该漏洞可在无需提升权限的情况下,读取系统上受保护的敏感文件(如 SSH 主机私钥、/etc/shadow 密码哈希等),可能导致凭证泄露、横向移动或离线密码破解等危害。</span></div><div><span style=\"font-size: 14px;\"><br></span></div><div><span style=\"font-size: 14px; font-weight: bold;\">影响版本</span></div><div><span style=\"font-size: 14px;\">Linux Kernel < commit 31e62c2ebbfd</span></div><div><br></div><div><span style=\"font-size: 14px; font-weight: bold;\">安全版本</span></div><div><span style=\"font-size: 14px;\">Linux Kernel >= commit 31e62c2ebbfd</span></div><div><br></div><div><span style=\"font-size: 14px; font-weight: bold;\">修复建议</span></div><div>官方已发布漏洞补丁,请评估业务是否受影响后,及时更新补丁</div><div>https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=31e62c2ebbfdc3fe3dbdf5e02c92a9dc67087a3a</div><div><br></div><div><span style=\"font-size: 14px;\">【备注】:建议您在升级前做好数据备份工作,避免出现意外</span></div><div><span style=\"font-size: 14px;\"><br></span></div><div><span style=\"font-size: 14px; font-weight: bold;\">漏洞参考</span></div><div><a href=\" https://github.com/0xdeadbeefnetwork/ssh-keysign-pwn\" title=\" https://github.com/0xdeadbeefnetwork/ssh-keysign-pwn\" style=\"color: rgb(0, 164, 255); text-decoration: none; word-break: break-all; overflow-wrap: normal; font-size: 14px;\">https://github.com/0xdeadbeefnetwork/ssh-keysign-pwn</a></div><div><a href=\"https://www.openwall.com/lists/oss-security/2026/05/15/2\" title=\"https://www.openwall.com/lists/oss-security/2026/05/15/2\" style=\"color: rgb(0, 164, 255); text-decoration: none; word-break: break-all; overflow-wrap: normal; font-size: 14px;\">https://www.openwall.com/lists/oss-security/2026/05/15/2</a></div></span><br><br><p align=\"right\" style=\"margin-bottom:0px;\"><a href=\"https://cloud.tencent.com\" title=\"点击进入腾讯云官网首页\"><span style=\"font-size: 14px;\"></span><img src=\"https://qcloudimg.tencent-cloud.cn/raw/3a9dd87ab5d626ea94b3313d147e32ec.png\" alt=\"img\" height=\"40\"></a></p><p align=\"right\" style=\"margin-top:0px;line-height:10px;\"><span id=\"date\" style=\"font-family: 微软雅黑; font-size: 14px;\">2026-05-15</span></p>",
      "end_time": "2026-05-29T08:43:07+00:00",
      "is_important": false
    }
    腾讯云安全公告 type:console cloud_security official_bulletin