<kbd id="afajh"><form id="afajh"></form></kbd>
<strong id="afajh"><dl id="afajh"></dl></strong>
    <del id="afajh"><form id="afajh"></form></del>
        1. <th id="afajh"><progress id="afajh"></progress></th>
          <b id="afajh"><abbr id="afajh"></abbr></b>
          <th id="afajh"><progress id="afajh"></progress></th>

          雷神眾測漏洞周報(bào)2021.08.16-2021.08.22-4

          共 1633字,需瀏覽 4分鐘

           ·

          2021-08-27 17:57

          聲明

          以下內(nèi)容,均摘自于互聯(lián)網(wǎng),由于傳播,利用此文所提供的信息而造成的任何直接或間接的后果和損失,均由使用者本人負(fù)責(zé),雷神眾測以及文章作者不承擔(dān)任何責(zé)任。

          雷神眾測擁有該文章的修改和解釋權(quán)。如欲轉(zhuǎn)載或傳播此文章,必須保證此文章的副本,包括版權(quán)聲明等全部內(nèi)容。聲明雷神眾測允許,不得任意修改或增減此文章內(nèi)容,不得以任何方式將其用于商業(yè)目的。


          目錄

          1. SonicWall Analytics 遠(yuǎn)程代碼執(zhí)行漏洞

          2. Fortinet FortiWeb 授權(quán)操作系統(tǒng)命令注入漏洞

          3. 泛微OA E-office存在任意文件寫入漏洞

          4. Microsoft Windows/Windows Server遠(yuǎn)程代碼執(zhí)行漏洞


          漏洞詳情

          1.SonicWall Analytics 遠(yuǎn)程代碼執(zhí)行漏洞


          漏洞介紹:

          SonicWall Analytics是一種強(qiáng)大的情報(bào)驅(qū)動(dòng)分析服務(wù),可以解決安全以及網(wǎng)絡(luò)性能問題,SonicWall Analytics的使用場景多,適配于多種防火墻。


          漏洞危害:

          SonicWall Analytics默認(rèn)將JDWP接口的調(diào)試端口9000暴露,攻擊者能夠訪問該接口,構(gòu)造特殊的請求造成遠(yuǎn)程代碼執(zhí)行。


          漏洞編號:

          CVE-2021-20032


          影響范圍:

          sonicwall analytics on-prem <= 2.5.2518


          修復(fù)方案:

          及時(shí)測試并升級到最新版本或升級版本


          來源: 360CERT

          2. Fortinet FortiWeb 授權(quán)操作系統(tǒng)命令注入漏洞


          漏洞介紹:

          Fortinet FortiWeb是一個(gè)Web應(yīng)用程序防火墻(WAF),旨在捕獲針對受保護(hù)Web應(yīng)用程序之前的已知和未知的漏洞。


          漏洞危害:

          攻擊者首先通過 FortiWeb 設(shè)備管理界面的身份驗(yàn)證,然后在 SAML 服務(wù)器配置頁面的“名稱”字段中使用反引號執(zhí)行命令,這些命令將以底層操作系統(tǒng)的 root 用戶身份執(zhí)行。


          影響范圍:

          Fortinet FortiWeb version <= 6.3.11


          修復(fù)建議:

          及時(shí)測試并升級到最新版本或升級版本


          來源:NOSEC

          3. 泛微OA E-office存在任意文件寫入漏洞


          漏洞介紹:

          泛微OA E-office是一款專業(yè)的辦公軟件,是面向小型企業(yè)或團(tuán)隊(duì)的工作平臺(tái)。


          漏洞危害:

          泛微OA E-office存在任意文件寫入漏洞,攻擊者可利用該漏洞獲取服務(wù)器控制權(quán)限。


          影響范圍:

          上海泛微網(wǎng)絡(luò)科技股份有限公司 泛微OA E-office V10.0


          修復(fù)建議:

          及時(shí)測試并升級到最新版本或升級版本


          來源:CNVD

          4. Microsoft Windows/Windows Server遠(yuǎn)程代碼執(zhí)行漏洞


          漏洞介紹:

          Microsoft Windows和Microsoft Windows Server都是美國微軟(Microsoft)公司的產(chǎn)品。Microsoft Windows是一套個(gè)人設(shè)備使用的操作系統(tǒng)。Microsoft Windows Server是一套服務(wù)器操作系統(tǒng)。


          漏洞危害:

          Microsoft Windows/Windows Server中的Windows Media存在遠(yuǎn)程代碼執(zhí)行漏洞,攻擊者可利用該漏洞實(shí)現(xiàn)遠(yuǎn)程代碼執(zhí)行。


          漏洞編號:

          CVE-2021-33740


          影響范圍:

          Microsoft Windows 10

          Microsoft Windows Server 2019

          Microsoft Windows 10 1809

          Microsoft Windows Server 2004

          Microsoft Windows 10 2004


          修復(fù)建議:

          及時(shí)測試并升級到最新版本


          來源:CNVD


          專注滲透測試技術(shù)

          全球最新網(wǎng)絡(luò)攻擊技術(shù)


          END

          瀏覽 47
          點(diǎn)贊
          評論
          收藏
          分享

          手機(jī)掃一掃分享

          分享
          舉報(bào)
          評論
          圖片
          表情
          推薦
          點(diǎn)贊
          評論
          收藏
          分享

          手機(jī)掃一掃分享

          分享
          舉報(bào)
          <kbd id="afajh"><form id="afajh"></form></kbd>
          <strong id="afajh"><dl id="afajh"></dl></strong>
            <del id="afajh"><form id="afajh"></form></del>
                1. <th id="afajh"><progress id="afajh"></progress></th>
                  <b id="afajh"><abbr id="afajh"></abbr></b>
                  <th id="afajh"><progress id="afajh"></progress></th>
                  欧洲成人免费视频 | 日韩mv欧美mv国产网站 | 久久久久无码精品人妻 | 国内精品无码 | 久久精品一区二区三区四区五区 |