【權(quán)威發(fā)布】近日重點網(wǎng)絡(luò)安全漏洞情況摘報(近期重大網(wǎng)絡(luò)安全事件)
大家好,小編近日將國內(nèi)主流網(wǎng)絡(luò)安全媒體發(fā)布的重要網(wǎng)絡(luò)安全漏洞進行了梳理匯總,在這里分享給大家學習。讓我們來共同提升網(wǎng)絡(luò)安全防范意識吧!
1.極速網(wǎng)游加速器存在dll劫持高危漏洞
極速網(wǎng)游加速器是上海白帽子信息科技有限公司開發(fā)的一款游戲加速器軟件。極速網(wǎng)游加速器存在dll劫持高危漏洞,攻擊者可利用該漏洞執(zhí)行惡意代碼??捎绊憳O速網(wǎng)游加速器 3.2.48.16產(chǎn)品。廠商尚未提供漏洞修補方案,請關(guān)注廠商主頁及時更新。
2.噠噠網(wǎng)游加速器存在dll劫持高危漏洞
噠噠網(wǎng)游加速器是深圳幻美網(wǎng)絡(luò)科技有限公司開發(fā)的一款游戲加速器軟件。噠噠網(wǎng)游加速器存在dll劫持漏洞,攻擊者可利用該漏洞執(zhí)行惡意代碼??捎绊憞}噠網(wǎng)游加速器 5.6產(chǎn)品。廠商尚未提供漏洞修補方案,請關(guān)注廠商主頁及時更新。
3.極致CMS前臺文件存在SQL注入高危漏洞
極致CMS是廊坊市極致網(wǎng)絡(luò)科技有限公司的一款開源免費的PHPCMS網(wǎng)站內(nèi)容管理系統(tǒng)。極致CMS前臺We***.php文件存在SQL注入高危漏洞,攻擊者可利用漏洞獲取數(shù)據(jù)庫敏感信息??捎绊憳O致CMS 1.6.7產(chǎn)品。廠商尚未提供漏洞修補方案,請關(guān)注廠商主頁及時更新。
4.Advantech WebAccess Node存在拒絕服務(wù)高危漏洞
WebAccess Node是研華科技(中國)有限公司的一款完全基于IE瀏覽器的HMI/SCADA監(jiān)控軟件。Advantech WebAccess Node存在拒絕服務(wù)高危漏洞,攻擊者可利用該漏洞導致拒絕服務(wù)??捎绊慦ebAccess Node 9.0.1產(chǎn)品。廠商尚未提供漏洞修補方案,請關(guān)注廠商主頁及時更新。
5.Cisco StarOS存在權(quán)限提升高危漏洞
Cisco StarOS是一套路由器操作系統(tǒng),可控制整個系統(tǒng)邏輯,可控制進程和命令控制界面。Cisco ASR 5000系列路由器使用的Cisco StarOS存在權(quán)限提升高危漏洞,該漏洞源于對CLI(命令控制界面)的輸入驗證不足。攻擊者可通過向CLI發(fā)送特制命令利用該漏洞以root用戶的權(quán)限執(zhí)行任意代碼??捎绊慍isco StarOS <21.19.n4產(chǎn)品。廠商已發(fā)布升級補丁以修復漏洞。
6.isco IOS XE存在令牌繞過高危漏洞
Cisco IOS XE是美國Cisco公司為其網(wǎng)絡(luò)設(shè)備開發(fā)的一套基于Linux內(nèi)核的模塊化操作系統(tǒng)。Cisco IOS XE Secure Shell (SSH) CLI存在令牌繞過高危漏洞,該漏洞源于在授權(quán)Shell訪問中令牌的強制執(zhí)行不足,攻擊者可利用該漏洞獲得shell訪問權(quán)限并在底層操作系統(tǒng)上以root權(quán)限執(zhí)行命令??捎绊慍isco IOS XE產(chǎn)品。廠商已發(fā)布升級補丁以修復漏洞。
7.Wordpress File Manager存在遠程代碼執(zhí)行高危漏洞
WordPress是基于PHP語言開發(fā)的博客平臺,可以用于在支持PHP和MySQL數(shù)據(jù)庫的服務(wù)器上架設(shè)網(wǎng)站,也可當做一個內(nèi)容管理系統(tǒng)(CMS)。Wordpress File Manager存在遠程代碼執(zhí)行高危漏洞,攻擊者可以利用該漏洞執(zhí)行任意代碼??捎绊慦ordPress file manager 6.7產(chǎn)品。目前廠商未提供修復方案,請關(guān)注廠商主頁。
8.WebBuilder 存在SQL注入高危漏洞
WebBuilder是一款基于JavaEE的跨平臺、數(shù)據(jù)庫和瀏覽器的Web應(yīng)用開發(fā)平臺。WebBuilder存在SQL注入高危漏洞,攻擊者可利用該漏洞獲取數(shù)據(jù)庫敏感信息??捎绊慦ebBuilder產(chǎn)品。目前廠商未提供修復方案,請關(guān)注廠商主頁。
9.Pexip Infinity存在代碼注入高危漏洞
Pexip Infinity(派視普視頻會議云協(xié)作平臺)是挪威派世(pexip)公司的一款視頻會議云協(xié)作平臺,該產(chǎn)品可提供高質(zhì)量安全的云會議功能。Pexip Infinity存在代碼注入高危漏洞,該漏洞源于允許通過管理員將代碼注入到節(jié)點上,攻擊者可借助惡意的OpenSSL配置利用該漏洞加載任意代碼??捎绊慞exip Infinity <20.1產(chǎn)品。廠商已發(fā)布升級補丁以修復漏洞。
10. SonicOS存在緩沖區(qū)溢出高危漏洞
SonicOS是SonicWALL公司的專有操作系統(tǒng),是SonicWALL防火墻設(shè)備的固件。SonicOS存在緩沖區(qū)溢出漏洞,遠程未認證攻擊者可利用該漏洞導致拒絕服務(wù),從而可導致防火墻崩潰??捎绊慡onicWall SonicOS 6.5.4.7、SonicWall SonicOS 6.5.1.12產(chǎn)品。廠商已發(fā)布漏洞修復程序以修復漏洞。