2026年5月18日星期一

Microsoft Edge 多個漏洞

Microsoft Edge 多個漏洞

發佈日期: 2026年05月18日

風險: 中度風險

類型: 用戶端 - 瀏覽器

於 Microsoft Edge 發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發遠端執行任意程式碼、阻斷服務狀況、繞過保安限制、仿冒、跨網站指令碼及敏感資料洩露。

 

影響

  • 資料洩露
  • 阻斷服務
  • 遠端執行程式碼
  • 繞過保安限制
  • 跨網站指令碼
  • 仿冒

受影響之系統或技術

  • Microsoft Edge 148.0.3967.70 之前的版本

解決方案

在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。

安裝軟件供應商提供的修補程式:

  • 更新至 148.0.3967.70 或之後版本

漏洞識別碼


資料來源


相關連結

Microsoft Edge Multiple Vulnerabilities

Microsoft Edge Multiple Vulnerabilities

Release Date: 18 May 2026

RISK: Medium Risk

TYPE: Clients - Browsers

Multiple vulnerabilities were identified in Microsoft Edge. A remote attacker could exploit some of these vulnerabilities to trigger remote code execution, denial of service condition, security restriction bypass, spoofing, cross-site scripting and sensitive information disclosure on the targeted system.


Impact

  • Information Disclosure
  • Denial of Service
  • Remote Code Execution
  • Security Restriction Bypass
  • Cross-Site Scripting
  • Spoofing

System / Technologies affected

  • Microsoft Edge version prior to 148.0.3967.70

Solutions

Before installation of the software, please visit the software vendor web-site for more details.

Apply fixes issued by the vendor:

  • Update to version 148.0.3967.70 or later

Vulnerability Identifier


Source


Related Link

2026年5月15日星期五

F5 產品多個漏洞

F5 產品多個漏洞

發佈日期: 2026年05月15日

風險: 中度風險

類型: 操作系統 - Network

於 F5 產品發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發阻斷服務狀況、遠端執行任意程式碼、繞過保安限制及權限提升。


影響

  • 阻斷服務
  • 遠端執行程式碼
  • 繞過保安限制
  • 權限提升

受影響之系統或技術

BIG-IP (所有模組)

  • 版本 16.1.0 - 16.1.6
  • 版本 17.1.0 - 17.1.3
  • 版本 17.5.0 - 17.5.1
  • 版本 21.0.0

BIG-IP APM

  • 版本 16.1.0 - 16.1.6
  • 版本 17.1.0 - 17.1.3
  • 版本 17.5.0 - 17.5.1
  • 版本 21.0.0

BIG-IP PEM

  • 版本 16.1.0 - 16.1.6
  • 版本 17.1.0 - 17.1.3
  • 版本 17.5.0 - 17.5.1
  • 版本 21.0.0

BIG-IP Advanced WAF/ASM

  • 版本 16.1.0 - 16.1.6
  • 版本 17.1.0 - 17.1.3
  • 版本 17.5.0 - 17.5.1
  • 版本 21.0.0

BIG-IP Advanced WAF/ASM and BIG-IP DDoS Hybrid Defender

  • 版本 16.1.0 - 16.1.6
  • 版本 17.1.0 - 17.1.3
  • 版本 17.5.0 - 17.5.1

BIG-IQ Centralized Management

  • 版本 8.4.0 - 8.4.1

BIG-IP Next CNF

  • 版本 1.1.0 - 1.4.1
  • 版本 2.0.0 - 2.2.1

BIG-IP Next SPK

  • 版本 1.7.0 - 1.9.2
  • 版本 2.0.0 - 2.0.3

BIG-IP Next for Kubernetes

  • 版本 2.0.0 - 2.1.1

解決方案

在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。

 

安裝供應商提供的修補程式:

 


漏洞識別碼


資料來源


相關連結

F5 Products Multiple Vulnerabilities

F5 Products Multiple Vulnerabilities

Release Date: 15 May 2026

RISK: Medium Risk

TYPE: Operating Systems - Networks OS

Multiple vulnerabilities were identified in F5 Products. A remote attacker could exploit some of these vulnerabilities to trigger denial of service condition, remote code execution, security restriction bypass and elevation of privilege on the targeted system. 


Impact

  • Denial of Service
  • Remote Code Execution
  • Security Restriction Bypass
  • Elevation of Privilege

System / Technologies affected

BIG-IP (all modules)

  • version 16.1.0 - 16.1.6
  • version 17.1.0 - 17.1.3
  • version 17.5.0 - 17.5.1
  • version 21.0.0

BIG-IP APM

  • version 16.1.0 - 16.1.6
  • version 17.1.0 - 17.1.3
  • version 17.5.0 - 17.5.1
  • version 21.0.0

BIG-IP PEM

  • version 16.1.0 - 16.1.6
  • version 17.1.0 - 17.1.3
  • version 17.5.0 - 17.5.1
  • version 21.0.0

BIG-IP Advanced WAF/ASM

  • version 16.1.0 - 16.1.6
  • version 17.1.0 - 17.1.3
  • version 17.5.0 - 17.5.1
  • version 21.0.0

BIG-IP Advanced WAF/ASM and BIG-IP DDoS Hybrid Defender

  • version 16.1.0 - 16.1.6
  • version 17.1.0 - 17.1.3
  • version 17.5.0 - 17.5.1

BIG-IQ Centralized Management

  • version 8.4.0 - 8.4.1

BIG-IP Next CNF

  • version 1.1.0 - 1.4.1
  • version 2.0.0 - 2.2.1

BIG-IP Next SPK

  • version 1.7.0 - 1.9.2
  • version 2.0.0 - 2.0.3

BIG-IP Next for Kubernetes

  • version 2.0.0 - 2.1.1

Solutions

Before installation of the software, please visit the vendor web-site for more details.

 

Apply fixes issued by the vendor:

 


Vulnerability Identifier


Source


Related Link

GitLab 多個漏洞

GitLab 多個漏洞

發佈日期: 2026年05月15日

風險: 中度風險

類型: 伺服器 - 其他伺服器

於 GitLab 發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發跨網站指令碼、阻斷服務狀況、遠端執行任意程式碼、洩露敏感資料、繞過保安限制及資料篡改。 


影響

  • 跨網站指令碼
  • 阻斷服務
  • 遠端執行程式碼
  • 繞過保安限制
  • 資料洩露
  • 篡改

受影響之系統或技術

  • GitLab Community Edition (CE) 18.9.7, 18.10.6, 18.11.3 以前的版本
  • GitLab Enterprise Edition (EE) 18.9.7, 18.10.6, 18.11.3 以前的版本

解決方案

在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。

 

安裝供應商提供的修補程式:


漏洞識別碼


資料來源


相關連結

GitLab Multiple Vulnerabilities

GitLab Multiple Vulnerabilities

Release Date: 15 May 2026

RISK: Medium Risk

TYPE: Servers - Other Servers

Multiple vulnerabilities were identified in GitLab. A remote attacker could exploit some of these vulnerabilities to trigger cross-site scripting, denial of service condition, remote code execution, sensitive information disclosure, security restriction bypass and data manipulation on the targeted system.


Impact

  • Cross-Site Scripting
  • Denial of Service
  • Remote Code Execution
  • Security Restriction Bypass
  • Information Disclosure
  • Data Manipulation

System / Technologies affected

  • GitLab Community Edition (CE) versions prior to 18.9.7, 18.10.6, 18.11.3
  • GitLab Enterprise Edition (EE) versions prior to 18.9.7, 18.10.6, 18.11.3

Solutions

Before installation of the software, please visit the vendor web-site for more details.

 

Apply fixes issued by the vendor:


Vulnerability Identifier


Source


Related Link

Google Chrome 多個漏洞

Google Chrome 多個漏洞

發佈日期: 2026年05月15日

風險: 中度風險

類型: 用戶端 - 瀏覽器

於 Google Chrome 發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發遠端執行任意程式碼、阻斷服務狀況、繞過保安限制、仿冒、跨網站指令碼及敏感資料洩露。

 

影響

  • 資料洩露
  • 阻斷服務
  • 遠端執行程式碼
  • 繞過保安限制
  • 跨網站指令碼
  • 仿冒

受影響之系統或技術

  • Google Chrome 148.0.7778.167 (Linux) 之前的版本
  • Google Chrome 148.0.7778.167/168 (Mac) 之前的版本
  • Google Chrome 148.0.7778.167/168 (Windows) 之前的版本

解決方案

在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。

安裝軟件供應商提供的修補程式:

  • 更新至 148.0.7778.167 (Linux) 或之後版本
  • 更新至 148.0.7778.167/168 (Mac) 或之後版本
  • 更新至 148.0.7778.167/168 (Windows) 或之後版本

漏洞識別碼


資料來源


相關連結

Microsoft Edge 多個漏洞

Microsoft Edge 多個漏洞 發佈日期: 2026年05月18日 風險: 中度風險 類型: 用戶端 - 瀏覽器 於 Microsoft...