【权威发布】近日重点网络安全漏洞情况摘报(近期重大网络安全事件)

大家好,小编近日将国内主流网络安全媒体发布的重要网络安全漏洞进行了梳理汇总,在这里分享给大家学习。让我们来共同提升网络安全防范意识吧!

1.极速网游加速器存在dll劫持高危漏洞

极速网游加速器是上海白帽子信息科技有限公司开发的一款游戏加速器软件。极速网游加速器存在dll劫持高危漏洞,攻击者可利用该漏洞执行恶意代码。可影响极速网游加速器 3.2.48.16产品。厂商尚未提供漏洞修补方案,请关注厂商主页及时更新。

2.哒哒网游加速器存在dll劫持高危漏洞

哒哒网游加速器是深圳幻美网络科技有限公司开发的一款游戏加速器软件。哒哒网游加速器存在dll劫持漏洞,攻击者可利用该漏洞执行恶意代码。可影响哒哒网游加速器 5.6产品。厂商尚未提供漏洞修补方案,请关注厂商主页及时更新。

3.极致CMS前台文件存在SQL注入高危漏洞

极致CMS是廊坊市极致网络科技有限公司的一款开源免费的PHPCMS网站内容管理系统。极致CMS前台We***.php文件存在SQL注入高危漏洞,攻击者可利用漏洞获取数据库敏感信息。可影响极致CMS 1.6.7产品。厂商尚未提供漏洞修补方案,请关注厂商主页及时更新。

4.Advantech WebAccess Node存在拒绝服务高危漏洞

WebAccess Node是研华科技(中国)有限公司的一款完全基于IE浏览器的HMI/SCADA监控软件。Advantech WebAccess Node存在拒绝服务高危漏洞,攻击者可利用该漏洞导致拒绝服务。可影响WebAccess Node 9.0.1产品。厂商尚未提供漏洞修补方案,请关注厂商主页及时更新。

5.Cisco StarOS存在权限提升高危漏洞

Cisco StarOS是一套路由器操作系统,可控制整个系统逻辑,可控制进程和命令控制界面。Cisco ASR 5000系列路由器使用的Cisco StarOS存在权限提升高危漏洞,该漏洞源于对CLI(命令控制界面)的输入验证不足。攻击者可通过向CLI发送特制命令利用该漏洞以root用户的权限执行任意代码。可影响Cisco StarOS <21.19.n4产品。厂商已发布升级补丁以修复漏洞。

6.isco IOS XE存在令牌绕过高危漏洞

Cisco IOS XE是美国Cisco公司为其网络设备开发的一套基于Linux内核的模块化操作系统。Cisco IOS XE Secure Shell (SSH) CLI存在令牌绕过高危漏洞,该漏洞源于在授权Shell访问中令牌的强制执行不足,攻击者可利用该漏洞获得shell访问权限并在底层操作系统上以root权限执行命令。可影响Cisco IOS XE产品。厂商已发布升级补丁以修复漏洞。

7.Wordpress File Manager存在远程代码执行高危漏洞

WordPress是基于PHP语言开发的博客平台,可以用于在支持PHP和MySQL数据库的服务器上架设网站,也可当做一个内容管理系统(CMS)。Wordpress File Manager存在远程代码执行高危漏洞,攻击者可以利用该漏洞执行任意代码。可影响WordPress file manager 6.7产品。目前厂商未提供修复方案,请关注厂商主页。

8.WebBuilder 存在SQL注入高危漏洞

WebBuilder是一款基于JavaEE的跨平台、数据库和浏览器的Web应用开发平台。WebBuilder存在SQL注入高危漏洞,攻击者可利用该漏洞获取数据库敏感信息。可影响WebBuilder产品。目前厂商未提供修复方案,请关注厂商主页。

9.Pexip Infinity存在代码注入高危漏洞

Pexip Infinity(派视普视频会议云协作平台)是挪威派世(pexip)公司的一款视频会议云协作平台,该产品可提供高质量安全的云会议功能。Pexip Infinity存在代码注入高危漏洞,该漏洞源于允许通过管理员将代码注入到节点上,攻击者可借助恶意的OpenSSL配置利用该漏洞加载任意代码。可影响Pexip Infinity <20.1产品。厂商已发布升级补丁以修复漏洞。

10. SonicOS存在缓冲区溢出高危漏洞

SonicOS是SonicWALL公司的专有操作系统,是SonicWALL防火墙设备的固件。SonicOS存在缓冲区溢出漏洞,远程未认证攻击者可利用该漏洞导致拒绝服务,从而可导致防火墙崩溃。可影响SonicWall SonicOS 6.5.4.7、SonicWall SonicOS 6.5.1.12产品。厂商已发布漏洞修复程序以修复漏洞。

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 举报,一经查实,本站将立刻删除。

(0)
上一篇 2024年5月13日 下午2:16
下一篇 2024年5月13日 下午2:28

相关推荐

  • 重大项目管理

    重大项目管理是一个重要的管理领域,涉及到项目规划、执行、控制和收尾等环节。在重大项目管理中,管理者需要协调各方资源,确保项目按时完成、高质量交付,并达到预期的成果。本文将探讨重大项…

    科研百科 2024年7月14日
    30
  • 构建完整有效的高校党建工作体系(构建完整有效的高校党建工作体系包括)

    习近平总书记对党的建设和组织工作作出重要指示强调,实现党在新时代新征程的使命任务,党的建设和组织工作要有新担当新作为。高校要深入学习贯彻习近平新时代中国特色社会主义思想特别是习近平…

    科研百科 2023年11月7日
    86
  • 课题应该用什么符号括起来

    课题括起来应该用什么符号,这个问题在不同的语境中可能有不同的答案。一般来说,课题括起来可以用圆括号(`)来括起来,也可以用方括号([])括起来。 圆括号(`)用于括起来较小的、比较…

    科研百科 2024年12月9日
    4
  • 桐乡:支部建在运输线、服务跟着车轮转,货车司机更有获得感

    来源:【嘉兴日报-嘉兴在线】 // 今天下午,桐乡市交通运输行业党建工作现场推进会在濮院镇召开,部署交通运输行业党建工作,以高质量党建推动交通运输行业高质量发展。 据了解,目前,桐…

    科研百科 2023年6月24日
    116
  • 中共中央政治局召开会议,习近平主持会议

    中共中央政治局7月28日召开会议,分析研究当前经济形势,部署下半年经济工作,审议《关于十九届中央第九轮巡视情况的综合报告》。中共中央总书记习近平主持会议。 经济工作 会议认为,今年…

    科研百科 2022年9月1日
    164
  • 国家电网供电所人员配置

    国家电网供电所人员配置国家电网供电所人员配置2021年10月,国家新闻出版署下发了《关于进一步严格管理切实防止未成年人沉迷网络游戏的通知》,严格限制向未成年人提供网络游戏服务的时间…

    科研百科 2024年11月21日
    1
  • 发改委重点项目管理系统

    发改委重点项目管理系统:优化项目审批流程,提高项目管理效率 发改委重点项目管理系统是政府部门管理重点项目的重要工具。它可以帮助政府部门更好地管理项目,优化项目审批流程,提高项目管理…

    科研百科 2024年12月31日
    0
  • 省委组织部副部长什么级别

    省委组织部副部长是省一级党委和政府的重要组成部门之一,主要负责组织、协调、指导、推动全省组织工作,包括党员管理、人才培养、干部选拔、表彰奖励等方面。 作为一名省委组织部副部长,我的…

    科研百科 2024年10月10日
    165
  • 浙大经济学学科评估(浙大经济学无科研项目怎么办)

    浙江大学是中国著名的综合性大学之一,拥有经济学专业,作为一所高水平大学,经济学专业的学生应该获得更多的科研机会和资源。然而,在某些情况下,经济学专业可能会缺乏科研项目。这给经济学专…

    科研百科 2024年8月4日
    45
  • 带领广大律师做与党同心同德的人民律师 党的十八大以来律师行业党建工作综述

    来源:法治日报——法制网 法治日报全媒体记者 张晨 “一百年来,中国共产党弘扬伟大建党精神,在长期奋斗中构建起中国共产党人的精神谱系,锤炼出鲜明的政治品格。历史川流不息,精神代代相…

    科研百科 2024年6月8日
    74