<kbd id="afajh"><form id="afajh"></form></kbd>
<strong id="afajh"><dl id="afajh"></dl></strong>
    <del id="afajh"><form id="afajh"></form></del>
        1. <th id="afajh"><progress id="afajh"></progress></th>
          <b id="afajh"><abbr id="afajh"></abbr></b>
          <th id="afajh"><progress id="afajh"></progress></th>

          雷神眾測漏洞周報2021.12.13-2021.12.19-4

          共 1732字,需瀏覽 4分鐘

           ·

          2021-12-22 19:42

          聲明

          以下內容,均摘自于互聯(lián)網(wǎng),由于傳播,利用此文所提供的信息而造成的任何直接或間接的后果和損失,均由使用者本人負責,雷神眾測以及文章作者不承擔任何責任。

          雷神眾測擁有該文章的修改和解釋權。如欲轉載或傳播此文章,必須保證此文章的副本,包括版權聲明等全部內容。聲明雷神眾測允許,不得任意修改或增減此文章內容,不得以任何方式將其用于商業(yè)目的。


          目錄

          1.Apache Log4j 2多個漏洞

          2.Google Chrome 代碼執(zhí)行漏洞

          3.FastAdmin存在文件上傳漏洞

          4.Google Chrome Swiftshader代碼執(zhí)行漏洞


          漏洞詳情

          1. Apache Log4j 2多個漏洞


          漏洞介紹:

          Apache Log4j 2是一個基于Java的日志記錄工具,是對 Log4j 的升級。


          漏洞危害:

          CVE-2021-44228:Apache Log4j 2存在遠程代碼執(zhí)行漏洞,攻擊者可以通過構造惡意數(shù)據(jù)植入進日志記錄中時即可導致任意代碼執(zhí)行。官方針對該漏洞發(fā)布了log4j-2.15.0-rc2版本進行修復。


          CVE-2021-45046:Apache Log4j 2 在線程上下文消息模式和上下文查找模式容易受到拒絕服務攻擊,攻擊者可構造惡意請求觸發(fā)該缺陷,從而引發(fā)業(yè)務中斷。


          CVE-2021-4104:Apache Log4j 1.x版本在特定配置時存在JMSAppender反序列化代碼執(zhí)行漏洞,當攻擊者具有修改 Log4j 配置的權限時,JMSAppender容易受到不可信數(shù)據(jù)的反序列化,攻擊者可以使用特定配置利用JMSAppender執(zhí)行JNDI請求,從而造成遠程代碼執(zhí)行。


          漏洞編號:

          CVE-2021-44228

          CVE-2021-45046

          CVE-2021-4104


          影響范圍:

          CVE-2021-44228影響范圍:

          從 2.0-beta9 到 2.12.1 和 2.13.0 到 2.14.1 的所有版本


          CVE-2021-45046影響范圍:

          Apache Log4j2 2.0-beta9到2.12.1和2.13.0到2.15.0的所有版本均受影響(包括2.15.0-rc1及2.15.0-rc2)


          CVE-2021-4104影響范圍:

          Log4j 1.x


          修復方案:

          及時測試并升級到最新版本


          來源:安恒信息應急響應中心


          2. Google Chrome 代碼執(zhí)行漏洞


          漏洞介紹:

          Google Chrome是由Google開發(fā)的一款設計簡單、高效的Web瀏覽工具,特點是簡潔、快速。


          漏洞危害:

          Chrome V8 JavaScript 引擎中存在一個UAF(Use-After-Free)漏洞,此類漏洞主要與操作過程中對動態(tài)內存的錯誤使用有關。若在釋放內存位置后,程序沒有清除指向這里的指針,攻擊者便可利用這一 漏洞來入侵該程序,然后執(zhí)行任意代碼或逃脫瀏覽器安全沙箱的控制。


          漏洞編號:

          CVE-2021-4102


          影響范圍:

          Google Chrome < 96.0.4664.110


          修復方案:

          及時測試并升級到最新版本


          來源:360CERT


          3.?FastAdmin存在文件上傳漏洞


          漏洞介紹:

          FastAdmin是一款基于ThinkPHP和Bootstrap的極速后臺開發(fā)框架。


          漏洞危害:

          FastAdmin存在文件上傳漏洞。攻擊者可利用該漏洞獲取服務器權限。


          影響范圍:

          深圳極速創(chuàng)想科技有限公司 FastAdmin V1.2.1.20210730_beta


          修復建議:

          及時測試并升級到最新版本或升級版本


          來源:CNVD


          4. Google Chrome Swiftshader代碼執(zhí)行漏洞


          漏洞介紹:

          Google Chrome是美國谷歌(Google)公司的一款Web瀏覽器。


          漏洞危害:

          Google Chrome Swiftshader存在代碼執(zhí)行漏洞,遠程攻擊者可以利用此漏洞在系統(tǒng)上執(zhí)行任意代碼或造成拒絕服務情況。


          漏洞編號:

          CVE-2021-4099


          影響范圍:

          Google Chrome <96.0.4664.110


          修復建議:

          及時測試并升級到最新版本


          來源:CNVD



          專注滲透測試技術

          全球最新網(wǎng)絡攻擊技術


          END

          瀏覽 105
          點贊
          評論
          收藏
          分享

          手機掃一掃分享

          分享
          舉報
          評論
          圖片
          表情
          推薦
          點贊
          評論
          收藏
          分享

          手機掃一掃分享

          分享
          舉報
          <kbd id="afajh"><form id="afajh"></form></kbd>
          <strong id="afajh"><dl id="afajh"></dl></strong>
            <del id="afajh"><form id="afajh"></form></del>
                1. <th id="afajh"><progress id="afajh"></progress></th>
                  <b id="afajh"><abbr id="afajh"></abbr></b>
                  <th id="afajh"><progress id="afajh"></progress></th>
                  囯产精品久久久久 | 骚逼等操| 国产自产精品一区精品 | 一级婬片A片试看50分钟 | 中文久久 |