日本电影一区二区_日本va欧美va精品发布_日本黄h兄妹h动漫一区二区三区_日本欧美黄色

【權(quán)威發(fā)布】近日重點網(wǎng)絡(luò)安全漏洞情況摘報(近期重大網(wǎng)絡(luò)安全事件)

大家好,小編近日將國內(nèi)主流網(wǎng)絡(luò)安全媒體發(fā)布的重要網(wǎng)絡(luò)安全漏洞進行了梳理匯總,在這里分享給大家學習。讓我們來共同提升網(wǎng)絡(luò)安全防范意識吧!

1.極速網(wǎng)游加速器存在dll劫持高危漏洞

極速網(wǎng)游加速器是上海白帽子信息科技有限公司開發(fā)的一款游戲加速器軟件。極速網(wǎng)游加速器存在dll劫持高危漏洞,攻擊者可利用該漏洞執(zhí)行惡意代碼??捎绊憳O速網(wǎng)游加速器 3.2.48.16產(chǎn)品。廠商尚未提供漏洞修補方案,請關(guān)注廠商主頁及時更新。

2.噠噠網(wǎng)游加速器存在dll劫持高危漏洞

噠噠網(wǎng)游加速器是深圳幻美網(wǎng)絡(luò)科技有限公司開發(fā)的一款游戲加速器軟件。噠噠網(wǎng)游加速器存在dll劫持漏洞,攻擊者可利用該漏洞執(zhí)行惡意代碼??捎绊憞}噠網(wǎng)游加速器 5.6產(chǎn)品。廠商尚未提供漏洞修補方案,請關(guān)注廠商主頁及時更新。

3.極致CMS前臺文件存在SQL注入高危漏洞

極致CMS是廊坊市極致網(wǎng)絡(luò)科技有限公司的一款開源免費的PHPCMS網(wǎng)站內(nèi)容管理系統(tǒng)。極致CMS前臺We***.php文件存在SQL注入高危漏洞,攻擊者可利用漏洞獲取數(shù)據(jù)庫敏感信息??捎绊憳O致CMS 1.6.7產(chǎn)品。廠商尚未提供漏洞修補方案,請關(guān)注廠商主頁及時更新。

4.Advantech WebAccess Node存在拒絕服務(wù)高危漏洞

WebAccess Node是研華科技(中國)有限公司的一款完全基于IE瀏覽器的HMI/SCADA監(jiān)控軟件。Advantech WebAccess Node存在拒絕服務(wù)高危漏洞,攻擊者可利用該漏洞導致拒絕服務(wù)??捎绊慦ebAccess Node 9.0.1產(chǎn)品。廠商尚未提供漏洞修補方案,請關(guān)注廠商主頁及時更新。

5.Cisco StarOS存在權(quán)限提升高危漏洞

Cisco StarOS是一套路由器操作系統(tǒng),可控制整個系統(tǒng)邏輯,可控制進程和命令控制界面。Cisco ASR 5000系列路由器使用的Cisco StarOS存在權(quán)限提升高危漏洞,該漏洞源于對CLI(命令控制界面)的輸入驗證不足。攻擊者可通過向CLI發(fā)送特制命令利用該漏洞以root用戶的權(quán)限執(zhí)行任意代碼??捎绊慍isco StarOS <21.19.n4產(chǎn)品。廠商已發(fā)布升級補丁以修復漏洞。

6.isco IOS XE存在令牌繞過高危漏洞

Cisco IOS XE是美國Cisco公司為其網(wǎng)絡(luò)設(shè)備開發(fā)的一套基于Linux內(nèi)核的模塊化操作系統(tǒng)。Cisco IOS XE Secure Shell (SSH) CLI存在令牌繞過高危漏洞,該漏洞源于在授權(quán)Shell訪問中令牌的強制執(zhí)行不足,攻擊者可利用該漏洞獲得shell訪問權(quán)限并在底層操作系統(tǒng)上以root權(quán)限執(zhí)行命令??捎绊慍isco IOS XE產(chǎn)品。廠商已發(fā)布升級補丁以修復漏洞。

7.Wordpress File Manager存在遠程代碼執(zhí)行高危漏洞

WordPress是基于PHP語言開發(fā)的博客平臺,可以用于在支持PHP和MySQL數(shù)據(jù)庫的服務(wù)器上架設(shè)網(wǎng)站,也可當做一個內(nèi)容管理系統(tǒng)(CMS)。Wordpress File Manager存在遠程代碼執(zhí)行高危漏洞,攻擊者可以利用該漏洞執(zhí)行任意代碼??捎绊慦ordPress file manager 6.7產(chǎn)品。目前廠商未提供修復方案,請關(guān)注廠商主頁。

8.WebBuilder 存在SQL注入高危漏洞

WebBuilder是一款基于JavaEE的跨平臺、數(shù)據(jù)庫和瀏覽器的Web應(yīng)用開發(fā)平臺。WebBuilder存在SQL注入高危漏洞,攻擊者可利用該漏洞獲取數(shù)據(jù)庫敏感信息??捎绊慦ebBuilder產(chǎn)品。目前廠商未提供修復方案,請關(guān)注廠商主頁。

9.Pexip Infinity存在代碼注入高危漏洞

Pexip Infinity(派視普視頻會議云協(xié)作平臺)是挪威派世(pexip)公司的一款視頻會議云協(xié)作平臺,該產(chǎn)品可提供高質(zhì)量安全的云會議功能。Pexip Infinity存在代碼注入高危漏洞,該漏洞源于允許通過管理員將代碼注入到節(jié)點上,攻擊者可借助惡意的OpenSSL配置利用該漏洞加載任意代碼??捎绊慞exip Infinity <20.1產(chǎn)品。廠商已發(fā)布升級補丁以修復漏洞。

10. SonicOS存在緩沖區(qū)溢出高危漏洞

SonicOS是SonicWALL公司的專有操作系統(tǒng),是SonicWALL防火墻設(shè)備的固件。SonicOS存在緩沖區(qū)溢出漏洞,遠程未認證攻擊者可利用該漏洞導致拒絕服務(wù),從而可導致防火墻崩潰??捎绊慡onicWall SonicOS 6.5.4.7、SonicWall SonicOS 6.5.1.12產(chǎn)品。廠商已發(fā)布漏洞修復程序以修復漏洞。

相關(guān)新聞

聯(lián)系我們
聯(lián)系我們
公眾號
公眾號
在線咨詢
分享本頁
返回頂部
彭泽县| 酒泉市| 宜宾市| 建水县| 电白县| 武义县| 沁源县| 湘潭市| 双城市| 滕州市| 景泰县| 竹山县| 波密县| 平顺县| 遵化市| 新昌县| 田东县| 双牌县| 班玛县| 廊坊市| 河源市| 蓬安县| 五台县| 宿松县| 江永县| 遂川县| 钟祥市| 吉首市| 赣榆县| 富锦市| 如东县| 阿瓦提县| 调兵山市| 海林市| 宿迁市| 柳河县| 郎溪县| 大同县| 额济纳旗| 扬中市| 苗栗县|