色婷婷亚洲六月婷婷中文字幕_人人狠狠综合久久亚洲爱咲_国产精品乱子伦xxxx裸_东京熟影院_三级全黄的视频在线观看

實時

您的位置:首頁>資訊 >

雷神眾測漏洞周報2023.1.3-2023.1.8

以下內(nèi)容,均摘自于互聯(lián)網(wǎng),由于傳播,利用此文所提供的信息而造成的任何直接或間接的后果和損失,均由使用者本人負(fù)責(zé),雷神眾測以及文章作者不承擔(dān)任何責(zé)任。雷神眾測擁有該文章的修改和解釋權(quán)。如欲轉(zhuǎn)載或傳播此文章,必須保證此文章的副本,包括版權(quán)聲明等全部內(nèi)容。聲明雷神眾測允許,不得任意修改或增減此文章內(nèi)容,不得以任何方式將其用于商業(yè)目的。

目錄

1.Synology VPN Plus Server越界寫入漏洞2.Fortinet多個漏洞3.Apache Kylin命令注入漏洞4.IBM DB2跨站請求偽造漏洞


(資料圖片)

漏洞詳情

1.Synology VPN Plus Server越界寫入漏洞

漏洞介紹:

Synology(群暉科技)是全球知名的網(wǎng)絡(luò)存儲解決方案提供商。VPN Plus Server可將Synology Router變成VPN服務(wù)器,允許通過Web瀏覽器或客戶端進(jìn)行安全的VPN訪問。

漏洞危害:

在1.4.3-0534和1.4.4-0635版本之前的Synology VPN Plus Server遠(yuǎn)程桌面功能存在越界寫入漏洞,遠(yuǎn)程攻擊者能夠利用該漏洞在無需交互的情況下在目標(biāo)主機(jī)執(zhí)行任意命令或代碼。

漏洞編號:

CVE-2022-43931

影響范圍:

Synology VPN Plus Server for SRM 1.2 < 1.4.3-0534Synology VPN Plus Server for SRM 1.3 < 1.4.4-0635

修復(fù)方案:

及時測試并升級到最新版本或升級版本

來源:安恒信息CERT

2.Fortinet多個漏洞

漏洞介紹:

Fortinet FortiADC是一款應(yīng)用交付控制器,可優(yōu)化應(yīng)用的性能和可用性,同時通過自身的原生安全工具和將應(yīng)用交付集成到Fortinet Security Fabric安全架構(gòu)中來保障應(yīng)用的安全。

漏洞危害:

Fortinet FortiADC命令注入漏洞(CVE-2022-39947):Fortinet FortiADC web界面存在命令注入漏洞,經(jīng)過身份驗證的遠(yuǎn)程攻擊者可以訪問Web GUI以通過特制的HTTP請求執(zhí)行未經(jīng)授權(quán)的代碼或命令。

Fortinet FortiTester命令注入漏洞(CVE-2022-35845):FortiTester GUI和API存在命令注入漏洞,經(jīng)過身份驗證的攻擊者可以利用該漏洞在shell中執(zhí)行任意命令

影響范圍:

Fortinet FortiADC命令注入漏洞(CVE-2022-39947)

受影響版本:7.0.0 ≤ FortiADC ≤ 7.0.26.2.0 ≤ FortiADC ≤ 6.2.36.1.0 ≤ FortiADC ≤ 6.1.66.0.0 ≤ FortiADC ≤ 6.0.45.4.0 ≤ FortiADC ≤ 5.4.5

Fortinet FortiTester命令注入漏洞(CVE-2022-35845)受影響版本:FortiTester 7.1.0FortiTester 7.0.x4.0.0 ≤ FortiTester ≤ 4.2.02.3.0 ≤ FortiTester ≤ 3.9.1

修復(fù)建議:

及時測試并升級到最新版本或升級版本。

來源:安恒信息CERT

3.Apache Kylin命令注入漏洞

漏洞介紹:

Apache Kylin?是一個開源的分布式分析引擎,提供Hadoop之上的SQL查詢接口及多維分析(OLAP)能力以支持超大規(guī)模數(shù)據(jù),最初由eBay Inc. 開發(fā)并貢獻(xiàn)至開源社區(qū)。它能在亞秒內(nèi)查詢巨大的Hive表。

漏洞危害:

CVE-2022-43396: 命令注入漏洞該漏洞存在于Apache Kylin中,是一個命令注入漏洞。原因在 CVE-2022-24697 的修復(fù)中的黑名單并不完善,攻擊者通過繞過該黑名單中的限制內(nèi)容即可發(fā)起攻擊。該漏洞允許攻擊者通過kylin.engine.spark-cmd參數(shù)來執(zhí)行惡意命令并接管服務(wù)器。

CVE-2022-44621: 命令注入漏洞該漏洞存在于Apache Kylin中,是一個命令注入漏洞。由于系統(tǒng)Controller未驗證參數(shù),攻擊者可以通過HTTP Request 進(jìn)行命令注入攻擊。

影響范圍:

Apache Kylin 2.x,3.x,4.x < 4.0.3

修復(fù)方案:

及時測試并升級到最新版本或升級版本。

來源:360CERT

4.IBM DB2跨站請求偽造漏洞

漏洞介紹:

IBM DB2是美國國際商業(yè)機(jī)器(IBM)公司的一套關(guān)系型數(shù)據(jù)庫管理系統(tǒng)。該系統(tǒng)的執(zhí)行環(huán)境主要有UNIX、Linux、IBMi、z/OS以及Windows服務(wù)器版本。

漏洞危害:

IBM DB2存在跨站請求偽造漏洞,攻擊者可利用該漏洞執(zhí)行從網(wǎng)站信任的用戶傳輸?shù)膼阂夂臀唇?jīng)授權(quán)的操作。

漏洞編號:

CVE-2022-41296

影響范圍:

IBM Db2 Warehouse on Cloud Pak for Data 3.5IBM Db2 Warehouse on Cloud Pak for Data 4.0IBM Db2 on Cloud Pak for Data 3.5IBM Db2 on Cloud Pak for Data 4.0IBM Db2 on Cloud Pak for Data 4.5IBM Db2 Warehouse on Cloud Pak for Data 4.5

修復(fù)方案:

及時測試并升級到最新版本或升級版本。

來源:CNVD

專注滲透測試技術(shù)

全球最新網(wǎng)絡(luò)攻擊技術(shù)

END

關(guān)鍵詞: 影響范圍 修復(fù)方案

推薦閱讀
以下內(nèi)容,均摘自于互聯(lián)網(wǎng),由于傳播,利用此文所提供的信息而造成的任何直接或間接的后果和損失,均由使用者本人負(fù)責(zé),雷神眾測以及文章作者

2023-01-10 12:21:57

2023年佛山春節(jié)漫展待更新中……2022年佛山春節(jié)漫展匯總(更新:2022 1 21)一、2022順德AAC動漫展新年特典活動日期:2022年2月7日10:

2023-01-10 11:38:07

(原標(biāo)題:四萬多人擠爆直播間!董承非新年首度發(fā)聲:消費(fèi)面臨四大挑戰(zhàn),港股或比A股更樂觀)資管大佬董承非的市場觀點(diǎn)總是格外引人關(guān)注。1月9

2023-01-10 10:56:58

國際投資機(jī)構(gòu)紛紛上調(diào)2023年中國經(jīng)濟(jì)增速預(yù)測。一些西方媒體無視中國防疫政策調(diào)整給中國和世界經(jīng)濟(jì)帶來的利好因素,毫無根據(jù)地唱衰中國經(jīng)濟(jì)。

2023-01-10 09:34:32

DASOU的學(xué)習(xí)圈內(nèi)有些朋友是已經(jīng)工作的,因為敏感原因,常常會私下問我一些問題,我一般會根據(jù)自己的經(jīng)驗給一些看法。有些朋友在求職的時候,對

2023-01-09 20:05:14

如果用煤氣取暖,一罐煤氣要用多久,這個必須根據(jù)每天取暖的時間,以及取暖的面積有關(guān)系,如果面積比較大的話,用的時間比較長,那煤氣就比較

2023-01-09 18:27:12

23蘇州銀行CD007發(fā)布發(fā)行公告

2023-01-09 18:18:02

Hi,歡迎大家在有空的時候做客【江濤學(xué)編程】,這里是2023年的第3篇原創(chuàng)文章,今天我們來聊聊十來萬的車買什么?AE86(卡羅拉四代,不知道AE86

2023-01-09 18:25:05

2023年新年上班第二天,就迎來酒店業(yè)并購大新聞。1月4日晚間,綠地控股(600606)發(fā)布公告表示,公司擬與明宇商旅股

2023-01-09 15:18:16

網(wǎng)貸逾期一般會上征信,有些借貸機(jī)構(gòu)在用戶逾期后一天后就會上報給征信機(jī)構(gòu),而有些借貸機(jī)構(gòu)則是會在幾天后上報給征信機(jī)構(gòu),因為有些借貸機(jī)構(gòu)可

2023-01-09 13:52:37

1月7日拍攝的盧龍縣城的明代永平府城墻西門甕城(無人機(jī)照片)。近日,河北省秦皇島市盧龍縣城的明代永平府城墻西門及西門甕城

2023-01-09 11:40:02

1月5日,記者探訪我市多家零售藥店,及生產(chǎn)廠家發(fā)現(xiàn),退燒、止咳、抗病毒、感冒等藥品供應(yīng)基本穩(wěn)定,價格也很平穩(wěn)。記者從相關(guān)部門了解到,我

2023-01-07 02:25:03

北京環(huán)境中標(biāo)三河市城鄉(xiāng)環(huán)衛(wèi)一體化服務(wù)項目!北極星固廢網(wǎng)獲悉,北京環(huán)境中標(biāo)三河市城鄉(xiāng)環(huán)衛(wèi)一體化服務(wù)項目,詳情如下:項目名稱:三河市城鄉(xiāng)

2023-01-06 23:56:33

拒絕參數(shù),只談體驗,關(guān)注導(dǎo)盲犬小摳,真實解讀您熟悉的數(shù)碼產(chǎn)品,本文閱讀預(yù)計耗時3分鐘。作為主打便攜使用的產(chǎn)品,平板電腦從一開始就占據(jù)了

2023-01-06 21:35:07

挖貝網(wǎng)1月6日,騰達(dá)建設(shè)(600512)近日發(fā)布公告,公司收到杭州未來科技城建設(shè)有限公司發(fā)出的《中標(biāo)通知書》,確定我公司所屬的聯(lián)合體為浙江省

2023-01-06 19:10:15

即日起,四川日報全媒體推出從市州兩會看發(fā)展新動向欄目,與您一起關(guān)注市州發(fā)展新動向。

2023-01-06 15:55:11

(一)不涉及財產(chǎn)關(guān)系的:2000元-30000元 件。上下浮動幅度:20%但收費(fèi)額不足2000元的按2000元收取。(二)涉及財產(chǎn)關(guān)系的,按爭議標(biāo)的額的以下費(fèi)

2023-01-06 15:24:13

同花順數(shù)據(jù)中心顯示,思源電氣1月5日獲融資買入507 90萬元,占當(dāng)日買入金額的5 42%,當(dāng)前融資余額2 40億元,占流通市值的1 03%,低于歷史20%分

2023-01-06 13:22:20

作為汽車領(lǐng)域的一個小編輯,小編深知每個人的購車需求不同,因此也是盡可能在力所能及的范圍內(nèi),想要給大家推薦符合大家多元化需求的產(chǎn)品。但

2023-01-06 11:26:40

可能會。如果用戶使用網(wǎng)貸消費(fèi)之后出現(xiàn)了逾期,并且經(jīng)過網(wǎng)貸機(jī)構(gòu)和第三方的催收人員催繳欠款無果之后,網(wǎng)貸公司可能就會向法院提起訴訟。網(wǎng)貸

2023-01-05 14:12:00