【權(quán)威發(fā)布】近日重點(diǎn)網(wǎng)絡(luò)安全漏洞情況摘報(bào)(近期重大網(wǎng)絡(luò)安全事件)
大家好,小編近日將國(guó)內(nèi)主流網(wǎng)絡(luò)安全媒體發(fā)布的重要網(wǎng)絡(luò)安全漏洞進(jìn)行了梳理匯總,在這里分享給大家學(xué)習(xí)。讓我們來(lái)共同提升網(wǎng)絡(luò)安全防范意識(shí)吧!
1.極速網(wǎng)游加速器存在dll劫持高危漏洞
極速網(wǎng)游加速器是上海白帽子信息科技有限公司開(kāi)發(fā)的一款游戲加速器軟件。極速網(wǎng)游加速器存在dll劫持高危漏洞,攻擊者可利用該漏洞執(zhí)行惡意代碼??捎绊憳O速網(wǎng)游加速器 3.2.48.16產(chǎn)品。廠商尚未提供漏洞修補(bǔ)方案,請(qǐng)關(guān)注廠商主頁(yè)及時(shí)更新。
2.噠噠網(wǎng)游加速器存在dll劫持高危漏洞
噠噠網(wǎng)游加速器是深圳幻美網(wǎng)絡(luò)科技有限公司開(kāi)發(fā)的一款游戲加速器軟件。噠噠網(wǎng)游加速器存在dll劫持漏洞,攻擊者可利用該漏洞執(zhí)行惡意代碼。可影響噠噠網(wǎng)游加速器 5.6產(chǎn)品。廠商尚未提供漏洞修補(bǔ)方案,請(qǐng)關(guān)注廠商主頁(yè)及時(shí)更新。
3.極致CMS前臺(tái)文件存在SQL注入高危漏洞
極致CMS是廊坊市極致網(wǎng)絡(luò)科技有限公司的一款開(kāi)源免費(fèi)的PHPCMS網(wǎng)站內(nèi)容管理系統(tǒng)。極致CMS前臺(tái)We***.php文件存在SQL注入高危漏洞,攻擊者可利用漏洞獲取數(shù)據(jù)庫(kù)敏感信息??捎绊憳O致CMS 1.6.7產(chǎn)品。廠商尚未提供漏洞修補(bǔ)方案,請(qǐng)關(guān)注廠商主頁(yè)及時(shí)更新。
4.Advantech WebAccess Node存在拒絕服務(wù)高危漏洞
WebAccess Node是研華科技(中國(guó))有限公司的一款完全基于IE瀏覽器的HMI/SCADA監(jiān)控軟件。Advantech WebAccess Node存在拒絕服務(wù)高危漏洞,攻擊者可利用該漏洞導(dǎo)致拒絕服務(wù)??捎绊慦ebAccess Node 9.0.1產(chǎn)品。廠商尚未提供漏洞修補(bǔ)方案,請(qǐng)關(guān)注廠商主頁(yè)及時(shí)更新。
5.Cisco StarOS存在權(quán)限提升高危漏洞
Cisco StarOS是一套路由器操作系統(tǒng),可控制整個(gè)系統(tǒng)邏輯,可控制進(jìn)程和命令控制界面。Cisco ASR 5000系列路由器使用的Cisco StarOS存在權(quán)限提升高危漏洞,該漏洞源于對(duì)CLI(命令控制界面)的輸入驗(yàn)證不足。攻擊者可通過(guò)向CLI發(fā)送特制命令利用該漏洞以root用戶的權(quán)限執(zhí)行任意代碼??捎绊慍isco StarOS <21.19.n4產(chǎn)品。廠商已發(fā)布升級(jí)補(bǔ)丁以修復(fù)漏洞。
6.isco IOS XE存在令牌繞過(guò)高危漏洞
Cisco IOS XE是美國(guó)Cisco公司為其網(wǎng)絡(luò)設(shè)備開(kāi)發(fā)的一套基于Linux內(nèi)核的模塊化操作系統(tǒng)。Cisco IOS XE Secure Shell (SSH) CLI存在令牌繞過(guò)高危漏洞,該漏洞源于在授權(quán)Shell訪問(wèn)中令牌的強(qiáng)制執(zhí)行不足,攻擊者可利用該漏洞獲得shell訪問(wèn)權(quán)限并在底層操作系統(tǒng)上以root權(quán)限執(zhí)行命令??捎绊慍isco IOS XE產(chǎn)品。廠商已發(fā)布升級(jí)補(bǔ)丁以修復(fù)漏洞。
7.Wordpress File Manager存在遠(yuǎn)程代碼執(zhí)行高危漏洞
WordPress是基于PHP語(yǔ)言開(kāi)發(fā)的博客平臺(tái),可以用于在支持PHP和MySQL數(shù)據(jù)庫(kù)的服務(wù)器上架設(shè)網(wǎng)站,也可當(dāng)做一個(gè)內(nèi)容管理系統(tǒng)(CMS)。Wordpress File Manager存在遠(yuǎn)程代碼執(zhí)行高危漏洞,攻擊者可以利用該漏洞執(zhí)行任意代碼。可影響WordPress file manager 6.7產(chǎn)品。目前廠商未提供修復(fù)方案,請(qǐng)關(guān)注廠商主頁(yè)。
8.WebBuilder 存在SQL注入高危漏洞
WebBuilder是一款基于JavaEE的跨平臺(tái)、數(shù)據(jù)庫(kù)和瀏覽器的Web應(yīng)用開(kāi)發(fā)平臺(tái)。WebBuilder存在SQL注入高危漏洞,攻擊者可利用該漏洞獲取數(shù)據(jù)庫(kù)敏感信息??捎绊慦ebBuilder產(chǎn)品。目前廠商未提供修復(fù)方案,請(qǐng)關(guān)注廠商主頁(yè)。
9.Pexip Infinity存在代碼注入高危漏洞
Pexip Infinity(派視普視頻會(huì)議云協(xié)作平臺(tái))是挪威派世(pexip)公司的一款視頻會(huì)議云協(xié)作平臺(tái),該產(chǎn)品可提供高質(zhì)量安全的云會(huì)議功能。Pexip Infinity存在代碼注入高危漏洞,該漏洞源于允許通過(guò)管理員將代碼注入到節(jié)點(diǎn)上,攻擊者可借助惡意的OpenSSL配置利用該漏洞加載任意代碼。可影響Pexip Infinity <20.1產(chǎn)品。廠商已發(fā)布升級(jí)補(bǔ)丁以修復(fù)漏洞。
10. SonicOS存在緩沖區(qū)溢出高危漏洞
SonicOS是SonicWALL公司的專有操作系統(tǒng),是SonicWALL防火墻設(shè)備的固件。SonicOS存在緩沖區(qū)溢出漏洞,遠(yuǎn)程未認(rèn)證攻擊者可利用該漏洞導(dǎo)致拒絕服務(wù),從而可導(dǎo)致防火墻崩潰??捎绊慡onicWall SonicOS 6.5.4.7、SonicWall SonicOS 6.5.1.12產(chǎn)品。廠商已發(fā)布漏洞修復(fù)程序以修復(fù)漏洞。