Zero Day Initiative 即将披露的漏洞安全公告

本文列出了Zero Day Initiative研究人员发现的尚未公开披露的漏洞清单,涉及Docker、Apple、Microsoft等多家厂商的产品安全漏洞,包含CVSS评分、报告时间和发现者等详细信息。

即将披露的安全公告

以下是 Zero Day Initiative 研究人员发现的尚未公开披露的漏洞清单。受影响厂商已在指定日期收到通知,在厂商为这些漏洞开发补丁期间,Trend Micro 客户通过公开披露前提供的 IPS 过滤器受到保护,免遭利用。Trend Micro 客户还受到我们自身研究人员发现的零日漏洞的额外保护。

412 个公告待公开披露 可通过 RSS 格式获取

漏洞列表

ZDI ID 受影响厂商 严重程度 报告时间 截止日期 发现者
ZDI-CAN-28304 Docker CVSS: 7.8 2025-10-16 (6天前) 2026-02-13 Trend Research 的 Nitesh Surana (niteshsurana.com)
ZDI-CAN-28284 Apple CVSS: 8.8 2025-10-15 (7天前) 2026-02-12 Trend Zero Day Initiative 的 Hossein Lotfi (@hosselot)
ZDI-CAN-28285 Apple CVSS: 8.8 2025-10-15 (7天前) 2026-02-12 Trend Zero Day Initiative 的 Hossein Lotfi (@hosselot)
ZDI-CAN-27578 QEMU CVSS: 8.8 2025-10-15 (7天前) 2026-02-12 DEVCORE Research Team 的 Xiaobye(@xiaobye_tw)
ZDI-CAN-27595 Progress Software CVSS: 6.8 2025-10-15 (7天前) 2026-02-12 Converge Technology Solutions 的 Alex Williams

表格继续…

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计