情报动态 2

安全 🔴

NGINX CVE-2026-42945 — 在野利用导致崩溃与潜在 RCE

NGINX Web 服务器存在严重漏洞 CVE-2026-42945,正在被积极利用。该漏洞可导致 Worker 进程崩溃,并可能实现远程代码执行。NGINX 是全球部署量最大的 Web 服务器之一,影响范围极广,建议立即更新。

安全 🔴

MiniPlasma Windows 零日漏洞 — 全补丁系统提权至 SYSTEM

安全研究人员发现名为 MiniPlasma 的 Windows 零日漏洞利用链,可在完全打补丁的系统上实现 SYSTEM 级别权限提升。该漏洞影响生产环境 Windows 主机,攻击者无需用户交互即可完成提权,目前尚无官方补丁。