<kbd id="afajh"><form id="afajh"></form></kbd>
<strong id="afajh"><dl id="afajh"></dl></strong>
    <del id="afajh"><form id="afajh"></form></del>
        1. <th id="afajh"><progress id="afajh"></progress></th>
          <b id="afajh"><abbr id="afajh"></abbr></b>
          <th id="afajh"><progress id="afajh"></progress></th>

          雷神眾測(cè)漏洞周報(bào)2021.09.13-2021.09.21-4

          共 2342字,需瀏覽 5分鐘

           ·

          2021-09-26 01:29

          聲明

          以下內(nèi)容,均摘自于互聯(lián)網(wǎng),由于傳播,利用此文所提供的信息而造成的任何直接或間接的后果和損失,均由使用者本人負(fù)責(zé),雷神眾測(cè)以及文章作者不承擔(dān)任何責(zé)任。

          雷神眾測(cè)擁有該文章的修改和解釋權(quán)。如欲轉(zhuǎn)載或傳播此文章,必須保證此文章的副本,包括版權(quán)聲明等全部?jī)?nèi)容。聲明雷神眾測(cè)允許,不得任意修改或增減此文章內(nèi)容,不得以任何方式將其用于商業(yè)目的。


          目錄

          1. 銳捷NBR路由器存在命令執(zhí)行漏洞

          2. 和信下一代云桌面存在文件上傳漏洞

          3. Microsoft Windows和Windows Server遠(yuǎn)程代碼執(zhí)行漏洞(CVE-2020-16924)

          4. Microsoft Windows和Windows Server遠(yuǎn)程代碼執(zhí)行漏洞(CVE-2020-1167)


          漏洞詳情

          1.銳捷NBR路由器存在命令執(zhí)行漏洞


          漏洞介紹:

          銳捷網(wǎng)絡(luò)股份有限公司是一家擁有包括交換機(jī)、路由器、軟件、安全防火墻、無(wú)線產(chǎn)品、存儲(chǔ)等全系列的網(wǎng)絡(luò)設(shè)備產(chǎn)品線及解決方案的專業(yè)化網(wǎng)絡(luò)廠商。


          漏洞危害:

          銳捷NBR路由器存在命令執(zhí)行漏洞,攻擊者可利用該漏洞獲取服務(wù)器控制權(quán)。


          影響范圍:

          銳捷網(wǎng)絡(luò)股份有限公司 銳捷NBR路由器


          修復(fù)方案:

          及時(shí)測(cè)試并升級(jí)到最新版本或升級(jí)版本


          來(lái)源: CNVD

          2. 和信下一代云桌面存在文件上傳漏洞


          漏洞介紹:

          和信下一代云桌面是基于NGD(Next Generation Desktop)架構(gòu)的桌面虛擬化產(chǎn)品。


          漏洞危害:

          和信下一代云桌面存在文件上傳漏洞,攻擊者可利用漏洞上傳webshell,獲得服務(wù)器權(quán)限。


          影響范圍:

          北京和信創(chuàng)天科技有限公司 和信下一代云桌面


          修復(fù)建議:

          及時(shí)測(cè)試并升級(jí)到最新版本或升級(jí)版本


          來(lái)源:CNVD

          3. Microsoft Windows和Windows Server遠(yuǎn)程代碼執(zhí)行漏洞


          漏洞介紹:

          Microsoft Windows和Microsoft Windows Server都是美國(guó)微軟(Microsoft)公司的產(chǎn)品。Microsoft Windows是一套個(gè)人設(shè)備使用的操作系統(tǒng)。Microsoft Windows Server是一套服務(wù)器操作系統(tǒng)。


          漏洞危害:

          Microsoft Windows和Windows Server存在遠(yuǎn)程代碼執(zhí)行漏洞,該漏洞源于Windows Jet數(shù)據(jù)庫(kù)引擎未能正確處理內(nèi)存中的對(duì)象,攻擊者可通過(guò)誘使受害者打開特制文件利用該漏洞在受害者系統(tǒng)上執(zhí)行任意代碼。 


          漏洞編號(hào):

          CVE-2020-16924


          影響范圍:

          Microsoft Windows Server 2008 R2 SP1

          Microsoft Windows Server 2008 SP2

          Microsoft Windows 7 SP1

          Microsoft Windows 8.1

          Microsoft Windows RT 8.1 SP0

          Microsoft Windows Server 2012 R2

          Microsoft Windows 10

          Microsoft Windows 10 1607

          Microsoft Windows Server 2016

          Microsoft Windows Server 2019

          Microsoft Microsoft Windows Server 1903

          Microsoft Windows 10 1709

          Microsoft Windows 10 1803

          Microsoft Windows 10 1809

          Microsoft Windows 10 1903

          Microsoft Microsoft Windows Server 1909

          Microsoft Windows 10 1909

          Microsoft Windows Server 2004

          Microsoft Windows 10 2004

          Microsoft Windows Server 2012


          修復(fù)建議:

          及時(shí)測(cè)試并升級(jí)到最新版本或升級(jí)版本


          來(lái)源:CNVD

          4. Microsoft Windows和Windows Server遠(yuǎn)程代碼執(zhí)行漏洞


          漏洞介紹:

          Microsoft Windows和Microsoft Windows Server都是美國(guó)微軟(Microsoft)公司的產(chǎn)品。Microsoft Windows是一套個(gè)人設(shè)備使用的操作系統(tǒng)。Microsoft Windows Server是一套服務(wù)器操作系統(tǒng)。


          漏洞危害:

          Microsoft Windows和Windows Server存在遠(yuǎn)程代碼執(zhí)行漏洞,該漏洞源于Microsoft圖形組件處理內(nèi)存中對(duì)象的方式存在問(wèn)題,攻擊者可通過(guò)特制文件利用該漏洞在目標(biāo)系統(tǒng)上執(zhí)行任意代碼。


          漏洞編號(hào):

          CVE-2020-1167


          影響范圍:

          Microsoft Windows 10

          Microsoft Windows 10 1607

          Microsoft Windows Server 2016

          Microsoft Windows Server 2019

          Microsoft Windows 10 1709

          Microsoft Windows 10 1803

          Microsoft Windows 10 1809

          Microsoft Windows 10 1903

          Microsoft Windows 10 1909

          Microsoft Windows 10 2004


          修復(fù)建議:

          及時(shí)測(cè)試并升級(jí)到最新版本


          來(lái)源:CNVD


          專注滲透測(cè)試技術(shù)

          全球最新網(wǎng)絡(luò)攻擊技術(shù)


          END

          瀏覽 30
          點(diǎn)贊
          評(píng)論
          收藏
          分享

          手機(jī)掃一掃分享

          分享
          舉報(bào)
          評(píng)論
          圖片
          表情
          推薦
          點(diǎn)贊
          評(píng)論
          收藏
          分享

          手機(jī)掃一掃分享

          分享
          舉報(bào)
          <kbd id="afajh"><form id="afajh"></form></kbd>
          <strong id="afajh"><dl id="afajh"></dl></strong>
            <del id="afajh"><form id="afajh"></form></del>
                1. <th id="afajh"><progress id="afajh"></progress></th>
                  <b id="afajh"><abbr id="afajh"></abbr></b>
                  <th id="afajh"><progress id="afajh"></progress></th>
                  www.草逼.vom | 91重口猎奇成人网站 | 午夜操一操 | 北条麻妃一区二区三区在线播放 | 午夜福利人人妻人人澡人人爽 |