1. 神秘的微软漏洞发现者持续公开Windows 0day
今年已经恶意曝光三个 Windows 0day漏洞的匿名安全研究人员,在微软5月补丁日更新之后,又曝光了两个新的漏洞,攻击者可以利用这些漏洞获得 SYSTEM 权限。
🔗https://www.theregister.com/security/2026/05/13/disgruntled-researcher-releases-two-more-microsoft-zero-days/5239758
2. 微软修复威胁企业安全的关键 Outlook 零点击漏洞
CVE-2026-40361 与十年前发现的漏洞 BadWinmail 类似,当时该漏洞被称作“企业杀手”。
🔗https://www.securityweek.com/microsoft-patches-critical-zero-click-outlook-vulnerability-threatening-enterprises/
3. 微软Teams漏洞允许黑客执行欺骗攻击
微软于 2026 年 5 月 12 日披露 CVE-2026-32185,该漏洞暴露了 微软Teams 处理文件和目录访问方式中的一个严重弱点,攻击者可能利用该漏洞操纵或冒充应用程序中的受信任元素。
🔗https://cybersecuritynews.com/microsoft-teams-vulnerability-spoofing/
4. Exim BDAT GnuTLS 新漏洞可导致代码执行攻击
Exim是目前互联网上部署最广泛的邮件传输代理之一,其安全漏洞已被发现。该漏洞编号为EXIM-Security-2026-05-01.1,允许远程攻击者破坏服务器内存,并可能在无需任何特殊权限或凭据的情况下执行恶意代码。
🔗https://cybersecuritynews.com/new-exim-bdat-gnutls-vulnerability/
5. 20 万个 WordPress 网站因 BursT Statistics 插件中的关键身份验证绕过漏洞面临风险
2026年5月8日,PRISM(Wordfence威胁情报的自主漏洞研究平台)发现一个严重的身份验证绕过漏洞,该漏洞存在于Burst Statistics插件中,该插件拥有超过200,000个活跃安装。
🔗https://www.wordfence.com/blog/2026/05/200000-wordpress-sites-at-risk-from-critical-authentication-bypass-vulnerability-in-burst-statistics-plugin/
6. Fragnesia Linux 漏洞允许攻击者获取根权限 – PoC 已发布
一个新披露的Linux内核漏洞被称为Fragnesia,允许任何本地非特权用户在不需要竞争条件的情况下提升权限到root,使其成为近年来较为可靠的本地权限提升漏洞之一。该漏洞由V12安全团队的William Bowling发现。
🔗https://cybersecuritynews.com/fragnesia-linux-vulnerability/
7. 关键 SandboxJS 逃逸漏洞允许主机接管
一个关键安全漏洞在SandboxJS中被发现,SandboxJS是一个广泛使用的JavaScript沙箱库,可在npm上获得。该漏洞允许攻击者完全脱离沙箱,并在主机系统上直接运行他们想要的任何代码。
🔗https://cybersecuritynews.com/critical-sandboxjs-escape-vulnerability/