<kbd id="afajh"><form id="afajh"></form></kbd>
<strong id="afajh"><dl id="afajh"></dl></strong>
    <del id="afajh"><form id="afajh"></form></del>
        1. <th id="afajh"><progress id="afajh"></progress></th>
          <b id="afajh"><abbr id="afajh"></abbr></b>
          <th id="afajh"><progress id="afajh"></progress></th>

          雷神眾測漏洞周報2024.07.29-2024.08.04

          共 5338字,需瀏覽 11分鐘

           ·

          2024-08-05 15:03


          摘要


          以下內(nèi)容,均摘自于互聯(lián)網(wǎng),由于傳播,利用此文所提供的信息而造成的任何直接或間接的后果和損失,均由使用者本人負責,雷神眾測以及文章作者不承擔任何責任。

          雷神眾測擁有該文章的修改和解釋權(quán)。如欲轉(zhuǎn)載或傳播此文章,必須保證此文章的副本,包括版權(quán)聲明等全部內(nèi)容。聲明雷神眾測允許,不得任意修改或增減此文章內(nèi)容,不得以任何方式將其用于商業(yè)目的。


          目錄

          1.北京億賽通科技發(fā)展有限責任公司電子文檔安全管理系統(tǒng)存在命令執(zhí)行漏洞

          2.Microsoft Outlook遠程代碼執(zhí)行漏洞

          3.Microsoft Dynamics 365 Business Central權(quán)限提升漏洞

          4.Splunk Enterprise反序列化漏洞



          漏洞詳情

          1.北京億賽通科技發(fā)展有限責任公司電子文檔安全管理系統(tǒng)存在命令執(zhí)行漏洞


          漏洞介紹:

          電子文檔安全管理系統(tǒng)是一款可控授權(quán)的電子文檔安全共享管理系統(tǒng),采用實時動態(tài)加解密保護技術(shù)和實時權(quán)限回收機制,提供對各類電子文檔內(nèi)容級的安全保護。

          漏洞危害:

          北京億賽通科技發(fā)展有限責任公司電子文檔安全管理系統(tǒng)存在命令執(zhí)行漏洞,攻擊者可利用該漏洞獲取服務(wù)器權(quán)限。


          影響范圍:

          北京億賽通科技發(fā)展有限責任公司 電子文檔安全管理系統(tǒng)


          修復方案:

          官方已發(fā)布修復方案,受影響的用戶建議及時下載補丁包進行漏洞修復


          來源:CNVD


          2.Microsoft Outlook遠程代碼執(zhí)行漏洞

           

          漏洞介紹:

          Microsoft Outlook是美國微軟(Microsoft)公司的一套電子郵件應(yīng)用程序。


          漏洞危害:

          Microsoft Outlook存在遠程代碼執(zhí)行漏洞。攻擊者可利用此漏洞在系統(tǒng)上執(zhí)行任意代碼。


          漏洞編號:

          CVE-2024-38021


          影響范圍:

          Microsoft 365 Apps for Enterprise

          Microsoft Office LTSC 2021

          Microsoft Office 2019


          修復方案:

          及時測試并升級到最新版本或升級版本


          來源:CNVD


          3.Microsoft Dynamics 365 Business Central權(quán)限提升漏洞


          漏洞介紹:

          Microsoft Dynamics 365 Business Central是一款全面的業(yè)務(wù)管理解決方案,可幫助中小型公司在單個易于使用的應(yīng)用程序中連接其財務(wù)、銷售、服務(wù)和運營團隊。


          漏洞危害:

          Microsoft Dynamics 365 Business Central存在權(quán)限提升漏洞,攻擊者利用該漏洞以更高的權(quán)限執(zhí)行任意代碼。


          漏洞編號:

          CVE-2024-35248


          影響范圍:

          Microsoft Microsoft Dynamics 365 Business Central 2024 Release Wave 1

          Microsoft Microsoft Dynamics 365 Business Central 2023 Release Wave 1

          Microsoft Microsoft Dynamics 365 Business Central 2023 Release Wave 2


          修復方案:

          及時測試并升級到最新版本或升級版本


          來源:CNVD


          4.Splunk Enterprise反序列化漏洞


          漏洞介紹:

          Splunk是美國Splunk公司的一套數(shù)據(jù)收集分析軟件。該軟件主要用于收集、索引和分析及其所產(chǎn)生的數(shù)據(jù),包括所有IT系統(tǒng)和基礎(chǔ)結(jié)構(gòu)(物理、虛擬機和云)生成的數(shù)據(jù)。

          漏洞危害:

          Splunk Enterprise存在反序列化漏洞,攻擊者可利用該漏洞執(zhí)行任意代碼。


          漏洞編號:

          CVE-2024-36984


          影響范圍:

          武漢達夢數(shù)據(jù)庫股份有限公司 達夢數(shù)據(jù)庫管理系統(tǒng) V8(231011)


          修復方案:

          及時測試并升級到最新版本或升級版本


          來源:CNVD


          專注滲透測試技術(shù)

          全球最新網(wǎng)絡(luò)攻擊技術(shù)


          END



          瀏覽 76
          點贊
          評論
          收藏
          分享

          手機掃一掃分享

          分享
          舉報
          評論
          圖片
          表情
          推薦
          點贊
          評論
          收藏
          分享

          手機掃一掃分享

          分享
          舉報
          <kbd id="afajh"><form id="afajh"></form></kbd>
          <strong id="afajh"><dl id="afajh"></dl></strong>
            <del id="afajh"><form id="afajh"></form></del>
                1. <th id="afajh"><progress id="afajh"></progress></th>
                  <b id="afajh"><abbr id="afajh"></abbr></b>
                  <th id="afajh"><progress id="afajh"></progress></th>
                  成人偷拍视频在线观看 | 黄色日本欧美 | 无码人妻 一区二区三区 | AV色情色| 青青草超碰在线 |