漏洞概述 漏洞编号: BSRT-2026-001 发布日期: 2026年6月30日 漏洞类型: - CVE-2026-18065: 不正确的输入验证导致任意文件下载和潜在的服务拒绝 - CVE-2026-18064: 跨站脚本(XSS) 影响范围 受影响产品: - BlackBerry UEM 12.23.0 QFB 及更早版本 - BlackBerry UEM 12.22.1 QF7 及更早版本 非受影响产品: 其他所有BlackBerry产品 修复方案 解决方案: 安装 BlackBerry UEM 12.23.0 QF10 或 12.22.1 QF8 漏洞详细信息 CVE-2026-18065 CVSSv4 评分: 5.9 受影响组件: BlackBerry UEM Management Console 攻击者要求: 攻击者必须说服用户访问恶意网页或点击恶意链接 影响: 可能导致服务器上的有限服务拒绝或潜在恶意文件下载 缓解措施: 无已知缓解措施 CVE-2026-18064 CVSSv4 评分: 8.6 受影响组件: BlackBerry UEM Management Console 攻击者要求: 攻击者必须说服用户访问恶意网页或点击恶意链接 影响: 可能导致在受害者浏览器中执行恶意代码 缓解措施: 无已知缓解措施 其他信息 定义: - CVE: 公共漏洞和暴露(Common Vulnerabilities and Exposures) - CVSS: 通用漏洞评分系统(Common Vulnerability Scoring System) - 缓解措施: 减轻攻击成功可能性的条件 - 工作区: 管理员或用户可应用的设置或配置更改 致谢: 感谢 Christian Becker 的 Y-Security 在帮助保护客户方面的贡献 法律声明: 所有数据和信息仅提供信息目的,不提供任何担保或保证。