一、漏洞概述CVE-2025-21298 是微软 Windows OLE(对象链接与嵌入)组件中的超危漏洞(CVSS 9.8),允许攻击者通过特制RTF文件(如钓鱼邮件附件)...
【CVE-2025-21298】严重级 0-Click 的漏洞成因与复现
声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c...
Microsoft Windows 中新的无点击严重漏洞:CVE-2025-21298
多年来,微软 Windows 操作系统(世界上使用最广泛的操作系统)一直存在安全漏洞。随着时间的推移,微软的安全意识也越来越强,严重漏洞的数量已经减少,但我们时不时会发现另一个漏洞让整个世界不安全。这...
WinZip高危漏洞曝光:远程攻击者可任意执行代码
近日,WinZip曝出一个编号为CVE-2025-1240的高危漏洞,远程攻击者可通过利用畸形的7Z压缩包文件,在受影响的系统上执行任意代码。该漏洞的CVSS评分为7.8,影响WinZip 28.0(...
WinZip 存在远程攻击者执行任意代码漏洞
点击上方蓝字关注我们吧~WinZip 新披露的一个严重漏洞(编号为 CVE-2025-1240)使远程攻击者能够通过利用格式错误的 7Z 压缩文件在受影响的系统上执行任意代码。该漏洞在通用漏洞评分系统...
信息安全漏洞周报(2025年第3期)
点击蓝字 关注我们漏洞情况根据国家信息安全漏洞库(CNNVD)统计,本周(2025年1月13日至2025年1月19日)安全漏洞情况如下:公开漏洞情况本周CNNVD采集安全漏洞1292个。接报漏洞情况本...
苹果确认 USB 限制模式被利用进行极其复杂的攻击
导 读苹果公司周一针对其旗舰 iOS 和 iPadOS 平台发布了紧急补丁,以解决0day漏洞 CVE-2025-24200,同时警告称该漏洞已被“极其复杂”的针对性攻击所利用。 该安全漏洞 CVE-...
英国要求苹果公司为 iCloud 账户设置秘密后门
导 读据《华盛顿邮报》报道(https://www.washingtonpost.com/technology/2025/02/07/apple-encryption-backdoor-uk/),英国...
信息安全漏洞月报(2025年1月)
点击蓝字 关注我们漏洞态势根据国家信息安全漏洞库(CNNVD)统计,2025年1月采集安全漏洞共4268个。本月接报漏洞1610个,其中信息技术产品漏洞(通用型漏洞)1031个,网络信息系统漏洞(事件...
英国要求苹果公司为 iCloud 账户设置秘密后门
导 读据《华盛顿邮报》报道(https://www.washingtonpost.com/technology/2025/02/07/apple-encryption-backdoor-uk/),英国...
网络间谍瞄准航空安全专家:联合国国际民用航空组织 (ICAO) 遭入侵
导 读国际民用航空组织 (ICAO)是联合国的一个专门机构,目前正在调查一起重大数据泄露事件,该事件引发了人们对其系统和员工数据安全性的担忧。在国际民用航空组织发布的最新声明(https://www....
意大利称 Paragon 间谍软件针对数十个欧洲国家的受害者
导 读意大利政府称,WhatsApp 周五披露了一项大规模黑客活动,七名意大利人和十多个其他欧洲国家的受害者成为间谍软件的攻击目标。意大利政府周三在一份声明(https://www.governo.i...