【权威发布】近日重点网络安全漏洞情况摘报(近期重大网络安全事件)

大家好,小编近日将国内主流网络安全媒体发布的重要网络安全漏洞进行了梳理汇总,在这里分享给大家学习。让我们来共同提升网络安全防范意识吧!

1.极速网游加速器存在dll劫持高危漏洞

极速网游加速器是上海白帽子信息科技有限公司开发的一款游戏加速器软件。极速网游加速器存在dll劫持高危漏洞,攻击者可利用该漏洞执行恶意代码。可影响极速网游加速器 3.2.48.16产品。厂商尚未提供漏洞修补方案,请关注厂商主页及时更新。

2.哒哒网游加速器存在dll劫持高危漏洞

哒哒网游加速器是深圳幻美网络科技有限公司开发的一款游戏加速器软件。哒哒网游加速器存在dll劫持漏洞,攻击者可利用该漏洞执行恶意代码。可影响哒哒网游加速器 5.6产品。厂商尚未提供漏洞修补方案,请关注厂商主页及时更新。

3.极致CMS前台文件存在SQL注入高危漏洞

极致CMS是廊坊市极致网络科技有限公司的一款开源免费的PHPCMS网站内容管理系统。极致CMS前台We***.php文件存在SQL注入高危漏洞,攻击者可利用漏洞获取数据库敏感信息。可影响极致CMS 1.6.7产品。厂商尚未提供漏洞修补方案,请关注厂商主页及时更新。

4.Advantech WebAccess Node存在拒绝服务高危漏洞

WebAccess Node是研华科技(中国)有限公司的一款完全基于IE浏览器的HMI/SCADA监控软件。Advantech WebAccess Node存在拒绝服务高危漏洞,攻击者可利用该漏洞导致拒绝服务。可影响WebAccess Node 9.0.1产品。厂商尚未提供漏洞修补方案,请关注厂商主页及时更新。

5.Cisco StarOS存在权限提升高危漏洞

Cisco StarOS是一套路由器操作系统,可控制整个系统逻辑,可控制进程和命令控制界面。Cisco ASR 5000系列路由器使用的Cisco StarOS存在权限提升高危漏洞,该漏洞源于对CLI(命令控制界面)的输入验证不足。攻击者可通过向CLI发送特制命令利用该漏洞以root用户的权限执行任意代码。可影响Cisco StarOS <21.19.n4产品。厂商已发布升级补丁以修复漏洞。

6.isco IOS XE存在令牌绕过高危漏洞

Cisco IOS XE是美国Cisco公司为其网络设备开发的一套基于Linux内核的模块化操作系统。Cisco IOS XE Secure Shell (SSH) CLI存在令牌绕过高危漏洞,该漏洞源于在授权Shell访问中令牌的强制执行不足,攻击者可利用该漏洞获得shell访问权限并在底层操作系统上以root权限执行命令。可影响Cisco IOS XE产品。厂商已发布升级补丁以修复漏洞。

7.Wordpress File Manager存在远程代码执行高危漏洞

WordPress是基于PHP语言开发的博客平台,可以用于在支持PHP和MySQL数据库的服务器上架设网站,也可当做一个内容管理系统(CMS)。Wordpress File Manager存在远程代码执行高危漏洞,攻击者可以利用该漏洞执行任意代码。可影响WordPress file manager 6.7产品。目前厂商未提供修复方案,请关注厂商主页。

8.WebBuilder 存在SQL注入高危漏洞

WebBuilder是一款基于JavaEE的跨平台、数据库和浏览器的Web应用开发平台。WebBuilder存在SQL注入高危漏洞,攻击者可利用该漏洞获取数据库敏感信息。可影响WebBuilder产品。目前厂商未提供修复方案,请关注厂商主页。

9.Pexip Infinity存在代码注入高危漏洞

Pexip Infinity(派视普视频会议云协作平台)是挪威派世(pexip)公司的一款视频会议云协作平台,该产品可提供高质量安全的云会议功能。Pexip Infinity存在代码注入高危漏洞,该漏洞源于允许通过管理员将代码注入到节点上,攻击者可借助恶意的OpenSSL配置利用该漏洞加载任意代码。可影响Pexip Infinity <20.1产品。厂商已发布升级补丁以修复漏洞。

10. SonicOS存在缓冲区溢出高危漏洞

SonicOS是SonicWALL公司的专有操作系统,是SonicWALL防火墙设备的固件。SonicOS存在缓冲区溢出漏洞,远程未认证攻击者可利用该漏洞导致拒绝服务,从而可导致防火墙崩溃。可影响SonicWall SonicOS 6.5.4.7、SonicWall SonicOS 6.5.1.12产品。厂商已发布漏洞修复程序以修复漏洞。

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 举报,一经查实,本站将立刻删除。

(0)
上一篇 2024年5月13日 下午2:16
下一篇 2024年5月13日 下午2:28

相关推荐

  • 工程招投标与合同管理的关系

    工程招投标与合同管理的关系 在工程行业中,工程招投标和合同管理是非常重要的环节。工程招投标是确定承包商和供应商的过程,而合同管理则是确保工程按照预期完成并符合合同条款的过程。本文将…

    科研百科 2025年1月7日
    0
  • 13步做好质量管理(质量管理三步曲)

    为什么我们总是质量问题不断?据统计,某公司六年来,售后质量问题有统计的≥150次,内部质量问题有统计的≥200次,平均每个礼拜至少发生1次质量问题或事件。 接受质量问题存在的必然性…

    科研百科 2022年7月20日
    125
  • 非公党建

    非公党建:助力企业成长和发展 近年来,随着社会的发展和进步,越来越多的企业开始注重员工的党建问题。非公党建是指非公有制企业及其员工进行的一种党建活动,旨在加强企业文化建设,提高员工…

    科研百科 2024年10月3日
    19
  • 建设项目管理是什么

    建设项目管理是指在建设项目的整个生命周期中,对项目的规划、设计、实施、运营和维护等各个方面进行有效的管理和控制,以确保项目的成功完成和达到预期的目标。 建设项目管理涉及到许多不同的…

    科研百科 2024年9月22日
    15
  • 统一办公平台

    统一办公平台:推动企业数字化转型的关键一步 随着数字化时代的到来,企业数字化转型已经成为不可避免的趋势。在数字化转型的过程中,统一办公平台成为了推动企业数字化转型的关键一步。本文将…

    科研百科 2024年9月25日
    24
  • 开源三维gis平台

    开源三维gis平台: 探索GIS技术的未来 随着GIS技术的不断发展,开源三维GIS平台成为了当前GIS领域的热点之一。开源三维GIS平台是指由开源社区开发的,具有三维建模、数据处…

    科研百科 2024年10月10日
    14
  • 一分钟明白什么是“编程”,再也不怕被程序员笑话了(啥是编程)

    有人问,编程难吗? 其实没有一件事情是入门难上天,精通易到爆的。编程亦是如此,编程其实入门不会像小白想的这么费劲,但是精通却比你想象的难。 今天此文献给所有听过编程打算学习编程的小…

    科研百科 2024年5月20日
    99
  • 科研经费4亿什么水平(四万多的科研项目靠谱嘛)

    科研项目是否靠谱,取决于许多因素,包括研究目的、研究方法、实验结果以及导师的研究方向等等。因此,无法简单地回答一个四万多的科研项目是否靠谱。 但是,我们可以从历史和科学实践的角度来…

    科研百科 2024年4月10日
    88
  • 月收入多少的山西网民最多?拿着手机熬夜的人一般干些什么?

     山西有多少网民? 他们上网一般干什么? 2018年影响山西省 互联网发展的十件大事分别是哪些? …… 在国家网络安全宣传周到来之际,山西省政府新闻办于9月17日举行新闻发布会,省…

    科研百科 2023年1月10日
    233
  • 这个助手很走心!路畅心镜X300测评(路畅心镜x100安装导航)

    现在市面上的汽车后视镜都大同小异,各家产品功能大都是导航、语音、ADAS等,当然,后视镜好不好用,性能和功能都很重要。小编在测试了很多家的后视镜之后,觉得这款搭载阿里YunOS系统…

    科研百科 2022年10月16日
    564