【权威发布】近日重点网络安全漏洞情况摘报(近期重大网络安全事件)

大家好,小编近日将国内主流网络安全媒体发布的重要网络安全漏洞进行了梳理汇总,在这里分享给大家学习。让我们来共同提升网络安全防范意识吧!

1.极速网游加速器存在dll劫持高危漏洞

极速网游加速器是上海白帽子信息科技有限公司开发的一款游戏加速器软件。极速网游加速器存在dll劫持高危漏洞,攻击者可利用该漏洞执行恶意代码。可影响极速网游加速器 3.2.48.16产品。厂商尚未提供漏洞修补方案,请关注厂商主页及时更新。

2.哒哒网游加速器存在dll劫持高危漏洞

哒哒网游加速器是深圳幻美网络科技有限公司开发的一款游戏加速器软件。哒哒网游加速器存在dll劫持漏洞,攻击者可利用该漏洞执行恶意代码。可影响哒哒网游加速器 5.6产品。厂商尚未提供漏洞修补方案,请关注厂商主页及时更新。

3.极致CMS前台文件存在SQL注入高危漏洞

极致CMS是廊坊市极致网络科技有限公司的一款开源免费的PHPCMS网站内容管理系统。极致CMS前台We***.php文件存在SQL注入高危漏洞,攻击者可利用漏洞获取数据库敏感信息。可影响极致CMS 1.6.7产品。厂商尚未提供漏洞修补方案,请关注厂商主页及时更新。

4.Advantech WebAccess Node存在拒绝服务高危漏洞

WebAccess Node是研华科技(中国)有限公司的一款完全基于IE浏览器的HMI/SCADA监控软件。Advantech WebAccess Node存在拒绝服务高危漏洞,攻击者可利用该漏洞导致拒绝服务。可影响WebAccess Node 9.0.1产品。厂商尚未提供漏洞修补方案,请关注厂商主页及时更新。

5.Cisco StarOS存在权限提升高危漏洞

Cisco StarOS是一套路由器操作系统,可控制整个系统逻辑,可控制进程和命令控制界面。Cisco ASR 5000系列路由器使用的Cisco StarOS存在权限提升高危漏洞,该漏洞源于对CLI(命令控制界面)的输入验证不足。攻击者可通过向CLI发送特制命令利用该漏洞以root用户的权限执行任意代码。可影响Cisco StarOS <21.19.n4产品。厂商已发布升级补丁以修复漏洞。

6.isco IOS XE存在令牌绕过高危漏洞

Cisco IOS XE是美国Cisco公司为其网络设备开发的一套基于Linux内核的模块化操作系统。Cisco IOS XE Secure Shell (SSH) CLI存在令牌绕过高危漏洞,该漏洞源于在授权Shell访问中令牌的强制执行不足,攻击者可利用该漏洞获得shell访问权限并在底层操作系统上以root权限执行命令。可影响Cisco IOS XE产品。厂商已发布升级补丁以修复漏洞。

7.Wordpress File Manager存在远程代码执行高危漏洞

WordPress是基于PHP语言开发的博客平台,可以用于在支持PHP和MySQL数据库的服务器上架设网站,也可当做一个内容管理系统(CMS)。Wordpress File Manager存在远程代码执行高危漏洞,攻击者可以利用该漏洞执行任意代码。可影响WordPress file manager 6.7产品。目前厂商未提供修复方案,请关注厂商主页。

8.WebBuilder 存在SQL注入高危漏洞

WebBuilder是一款基于JavaEE的跨平台、数据库和浏览器的Web应用开发平台。WebBuilder存在SQL注入高危漏洞,攻击者可利用该漏洞获取数据库敏感信息。可影响WebBuilder产品。目前厂商未提供修复方案,请关注厂商主页。

9.Pexip Infinity存在代码注入高危漏洞

Pexip Infinity(派视普视频会议云协作平台)是挪威派世(pexip)公司的一款视频会议云协作平台,该产品可提供高质量安全的云会议功能。Pexip Infinity存在代码注入高危漏洞,该漏洞源于允许通过管理员将代码注入到节点上,攻击者可借助恶意的OpenSSL配置利用该漏洞加载任意代码。可影响Pexip Infinity <20.1产品。厂商已发布升级补丁以修复漏洞。

10. SonicOS存在缓冲区溢出高危漏洞

SonicOS是SonicWALL公司的专有操作系统,是SonicWALL防火墙设备的固件。SonicOS存在缓冲区溢出漏洞,远程未认证攻击者可利用该漏洞导致拒绝服务,从而可导致防火墙崩溃。可影响SonicWall SonicOS 6.5.4.7、SonicWall SonicOS 6.5.1.12产品。厂商已发布漏洞修复程序以修复漏洞。

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 举报,一经查实,本站将立刻删除。

(0)
上一篇 2024年5月13日 下午2:16
下一篇 2024年5月13日 下午2:28

相关推荐

  • 我是如何组件Angular开发团队的(angular组件化开发)

    但看到不少人感觉用Angular不好招人,不好组建团队,我想分享一下我的相关经验。 我自己对Angular熟悉,程序架构是我负责,比如让程序跑起来、模块的划分和基础工具的编写。然后…

    科研百科 2023年4月9日
    136
  • 一文看懂:工程项目管理软件有哪些?怎么选?(工程项目管理用什么软件)

    市场上的“工程项目管理软件”千千万,要想在这么多的软件中找到一款适合自身项目的软件,很难! 下面,根据企业常见需求,按照软件分类来给大家好好盘点一下~ 希望能够帮助大家快速选出合适…

    科研百科 2022年11月23日
    183
  • 多个项目管理的软件

    多个项目管理的软件 随着现代企业对于项目管理的需求越来越高,各种项目管理的软件也越来越普及。这些软件可以帮助企业更好地管理项目,提高效率,减少错误。本文将介绍一些常见的多个项目管理…

    科研百科 2025年1月6日
    0
  • 项目管理信息化系统

    项目管理信息化系统 随着信息技术的不断发展,项目管理信息化系统已经成为项目管理中不可或缺的一部分。一个好的项目管理信息化系统不仅可以提高项目管理的效率和质量,还可以降低项目风险和成…

    科研百科 2024年5月27日
    63
  • 工程第三方审计的流程

    工程第三方审计的流程 工程第三方审计是指由独立的第三方机构对工程项目进行审计和评估的过程。这种审计通常由独立的审计师或第三方机构来完成,以确保工程项目符合规格和标准,并且达到客户的…

    科研百科 2024年10月28日
    0
  • 工程勘察信息化管理系统

    工程勘察信息化管理系统 随着信息技术的不断发展,工程勘察信息化管理系统已经成为工程勘察行业不可或缺的一部分。这种管理系统可以帮助工程勘察机构更好地管理业务,提高效率,降低成本,提升…

    科研百科 2024年10月2日
    20
  • 课题申报书各个模块撰写方法(课题申报书各个模块撰写方法有哪些)

    不同类别的课题有什么“基本要求” 课题总体上可分为投标课题和自选课题两大类。投标课题要求很严,投标者要进行答辩,对于投标题目不能有任何改动。规划课题主要有重大、优先关注、重点、一般…

    科研百科 2024年4月14日
    61
  • daoshipingjia.org

    DAOshipingjia.org: 让区块链投资变得更加透明和可靠 随着区块链技术的不断发展,越来越多的人开始关注和参与区块链投资。然而,由于区块链技术的不透明性和复杂性,区块链…

    科研百科 2024年9月30日
    13
  • 项目管理子系统 ( pm )

    项目管理子系统: 现代组织中不可或缺的一部分 项目管理在当今社会已经成为了一个不可或缺的子系统,尤其是在组织中扮演着至关重要的角色。作为项目管理的一部分,PM 系统可以帮助组织有效…

    科研百科 2024年12月24日
    0
  • 甲方工程建设项目管理系统(建设项目管理系统)

    建设项目管理系统建设项目管理系统(集成+扎实)世界级联赛、世界级联赛、世界级联赛、世界级联赛、国际联赛等一系列战略布局,构成了历史悠久的个性化、融合化、社会化、全球化的赛事组织。国…

    科研百科 2024年7月30日
    31