文章总结: 该文档为雷神众测发布的2026年9月7日至13日漏洞周报,汇总了4个高危漏洞,包括GoogleChrome代码执行与信息泄露漏洞、D-LinkDWR-M961命令注入漏洞及DELLPowerProtectCyberRecovery身份验证不当漏洞,均给出漏洞编号、影响范围及升级修复建议,提醒用户及时更新版本以防范风险。
综合评分: 75
文章分类: 漏洞预警,漏洞分析
雷神众测漏洞周报2026.9.7-2026.9.13
原创
雷神众测
雷神众测
雷神众测
2026年9月16日 15:00
浙江
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
摘要
以下内容,均摘自于互联网,由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,雷神众测以及文章作者不承担任何责任。
雷神众测拥有该文章的修改和解释权。如欲转载或传播此文章,必须保证此文章的副本,包括版权声明等全部内容。声明雷神众测允许,不得任意修改或增减此文章内容,不得以任何方式将其用于商业目的。
目录
1.Google Chrome代码执行漏洞
2.D-Link DWR-M961命令注入漏洞
3.DELL Power Protect Cyber Recovery身份验证不当漏洞
4.Google Chrome信息泄露漏洞
漏洞详情
1.Google Chrome代码执行漏洞
漏洞介绍:
Google Chrome是由谷歌公司开发的网页浏览器。
漏洞危害:
Google Chrome存在代码执行漏洞,该漏洞源于Aura组件在处理HTML页面时对对象生命周期的错误管理,导致内存错误引用。攻击者可利用该漏洞通过精心构造的HTML页面在沙箱外执行任意代码。
漏洞编号:
CVE-2026-79290
影响范围:
Google Chrome <152.0.7977.65
修复方案:
及时测试并升级到最新版本或升级版本
来源:CNVD
2.D-Link DWR-M961命令注入漏洞
漏洞介绍:
D-Link DWR-M961是友讯(D-Link)推出的一款4GLTEAC1200双频无线路由器。
漏洞危害:
D-Link DWR-M961存在命令注入漏洞,该漏洞源于/boafrm/formTracerouteDialogicRun接口未过滤host和ipVer字段中的命令分隔符。攻击者可利用该漏洞在未认证状态下注入恶意命令,并以root权限执行。
漏洞编号:
CVE-2026-71947
影响范围:
D-Link DWR-M961 <1.1.5_C1_202607071108
修复方案:
及时测试并升级到最新版本或升级版本
来源:CNVD
3.DELL Power Protect Cyber Recovery身份验证不当漏洞
漏洞介绍:
DELL Power Protect Cyber Recovery是戴尔科技集团推出的一款数据保护与网络恢复解决方案。
漏洞危害:
DELL Power Protect Cyber Recovery存在身份验证不当漏洞,该漏洞源于身份验证不当,攻击者可利用该漏洞通过远程访问进行未授权访问。
漏洞编号:
CVE-2026-79938
影响范围:
DELL PowerProtect Cyber Recovery <20.3
修复方案:
及时测试并升级到最新版本或升级版本
来源:CNVD
4.Google Chrome信息泄露漏洞
漏洞介绍:
Google Chrome是由谷歌公司开发的网页浏览器。
漏洞危害:
Google Chrome存在信息泄露漏洞,该漏洞源于CSS处理过程中未能正确处理特定样式数据,导致敏感信息被意外暴露,攻击者可利用该漏洞通过精心构造的HTML页面获取用户敏感信息。
漏洞编号:
CVE-2026-79291
影响范围:
Google Chrome <152.0.7977.65
修复方案:
及时测试并升级到最新版本或升级版本
来源:CNVD
专注渗透测试技术
全球最新网络攻击技术
END
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:雷神众测 雷神众测
雷神众测《雷神众测漏洞周报2026.9.7-2026.9.13》