久久精品五月,日韩不卡视频在线观看,国产精品videossex久久发布 ,久久av综合

站長(zhǎng)資訊網(wǎng)
最全最豐富的資訊網(wǎng)站

奇安信CERT發(fā)布1月安全監(jiān)測(cè)報(bào)告:51個(gè)漏洞威脅較大

  近日,奇安信CERT發(fā)布了2020年1月安全監(jiān)測(cè)報(bào)告。今年1月,奇安信CERT共監(jiān)測(cè)到2611個(gè)漏洞,根據(jù)漏洞危害級(jí)別、實(shí)際影響范圍、輿論熱度等研判標(biāo)準(zhǔn)和流程,奇安信CERT對(duì)其中51個(gè)漏洞進(jìn)行了定級(jí),較為重要的26個(gè)漏洞生成了漏洞戶口(包括基本信息、漏洞描述、利用條件、影響版本、檢測(cè)方法以及修復(fù)方法等,詳細(xì)信息可查看報(bào)告全文)。

  報(bào)告顯示,在51個(gè)定級(jí)的漏洞中,高危漏洞共19個(gè),占比約為了37%;中危漏洞共12個(gè),占比為25%;低危漏洞共20個(gè),占比約為38%。這些漏洞大多具有以下特點(diǎn):漏洞危害大、漏洞利用條件易滿足、漏洞影響范圍較廣等。

奇安信CERT發(fā)布1月安全監(jiān)測(cè)報(bào)告:51個(gè)漏洞威脅較大

  從漏洞類型來看,在51個(gè)定級(jí)過的漏洞中,主要漏洞類型為遠(yuǎn)程代碼執(zhí)行,共19個(gè),其占比為36%。其次為拒絕服務(wù)、信息泄露、特權(quán)提升,占比分別為11%、10%、8%。

奇安信CERT發(fā)布1月安全監(jiān)測(cè)報(bào)告:51個(gè)漏洞威脅較大

  從漏洞的輿論熱度來看,熱度最高的漏漏為Citrix ADC和Citrix Gateway遠(yuǎn)程代碼執(zhí)行漏洞,該漏洞不需要進(jìn)行用戶認(rèn)證并且無需用戶交互的情況下被利用。攻擊者可通過精心構(gòu)造的請(qǐng)求攻擊Citrix ADC或Citrix Gateway服務(wù)器,成功利用此漏洞的攻擊者可以在目標(biāo)主機(jī)上執(zhí)行任意代碼。目前,Citrix官方已發(fā)布了部分軟件版本更新來修復(fù)此漏洞。

  此外,微軟Windows CryptoAPI欺騙漏洞熱度也極高。該漏洞不需要進(jìn)行用戶認(rèn)證并且無需用戶交互的情況下被利用。在Windows CryptoAPI中存在欺騙漏洞,通過利用此漏洞,攻擊者可繞過Windows系統(tǒng)中的證書校驗(yàn)機(jī)制。此漏洞一度為評(píng)為微軟“超級(jí)”漏洞,微軟已經(jīng)在1月份發(fā)布了相關(guān)補(bǔ)丁,建議及時(shí)下載修復(fù)。

奇安信CERT發(fā)布1月安全監(jiān)測(cè)報(bào)告:51個(gè)漏洞威脅較大

  綜合漏洞熱度、危害程度等信息,奇安信CERT從51個(gè)定級(jí)的安全漏洞中,篩選出了15個(gè)漏洞(2個(gè)歷史漏洞)發(fā)布了安全風(fēng)險(xiǎn)通告,具體漏洞信息如下:

  (1)Apache Solr模板注入遠(yuǎn)程代碼執(zhí)行漏洞

  2019年10月31日,奇安信CERT監(jiān)測(cè)到安全研究人員該漏洞的POC放到了Github。經(jīng)研判,該P(yáng)OC對(duì)Solr的多個(gè)版本有效。近日,通過監(jiān)測(cè)外部安全情報(bào)發(fā)現(xiàn)Apache Solr官方已經(jīng)修復(fù)該漏洞,同時(shí)該情報(bào)指出之前Apache Solr發(fā)布的8.3.1版本修復(fù)不完善,并重新確定了漏洞的受影響版本為5.0.0 <= Apache Solr <= 8.3.1。建議受影響的用戶更新Apache Solr,對(duì)此漏洞進(jìn)行防御。

  (2)Nagios XI遠(yuǎn)程命令執(zhí)行漏洞

  Nagios系統(tǒng)通過認(rèn)證登陸后,在進(jìn)行scheduler相關(guān)請(qǐng)求處理時(shí)可通過構(gòu)造惡意請(qǐng)求造成遠(yuǎn)程命令執(zhí)行漏洞。經(jīng)研判,該P(yáng)OC對(duì)Nagios的最新版本5.6.9有效。

  (3)Citrix ADC和Citrix Gateway遠(yuǎn)程代碼執(zhí)行漏洞

  Citrix ADC和Citrix Gateway存在一個(gè)遠(yuǎn)程代碼執(zhí)行漏洞,攻擊者可通過精心構(gòu)造的請(qǐng)求攻擊Citrix ADC或Citrix Gateway服務(wù)器。成功利用此漏洞的攻擊者可以在目標(biāo)主機(jī)上執(zhí)行任意代碼。

  (4)ThinkPHP 6.0 “任意”文件創(chuàng)建漏洞

  該漏洞源于ThinkPHP 6.0的某個(gè)邏輯漏洞,成功利用此漏洞的攻擊者可以實(shí)現(xiàn)“任意”文件創(chuàng)建,在特殊場(chǎng)景下可能會(huì)導(dǎo)致GetShell。

  (5)WebLogic多個(gè)組件高危漏洞

  Oracle官方發(fā)布了2020年1月的關(guān)鍵補(bǔ)丁程序更新CPU(Critical Patch Update),其中修復(fù)了多個(gè)存在于WebLogic中的漏洞。經(jīng)過技術(shù)研判,奇安信CERT認(rèn)為CVE-2020-2551與CVE-2020-2546限制較少,危害程度較大。值得注意的是CVE-2019-17359是Bouncy Castle這個(gè)第三方組件的安全漏洞,由于WebLogic使用了該組件,故受到影響。

  (6)微軟多個(gè)產(chǎn)品高危漏洞

  1月,微軟發(fā)布了多個(gè)漏洞的補(bǔ)丁程序,共涉及49個(gè)漏洞,包含以下幾個(gè)高危漏洞:微軟Windows遠(yuǎn)程桌面網(wǎng)關(guān)(RD Gateway)遠(yuǎn)程代碼執(zhí)行漏洞,微軟Windows CryptoAPI欺騙漏洞,微軟ASP.NET Core拒絕服務(wù)漏洞,微軟.NET框架遠(yuǎn)程代碼執(zhí)行漏洞。鑒于這些漏洞危害較大,建議盡快安裝更新補(bǔ)丁。

  (7)Bitbucket 服務(wù)器和數(shù)據(jù)中心遠(yuǎn)程代碼執(zhí)行漏洞

  1月15日,ATLASSIAN公司公開了其產(chǎn)品Bitbucket的服務(wù)器和數(shù)據(jù)中心的3個(gè)遠(yuǎn)程代碼執(zhí)行(RCE)漏洞,這些漏洞影響 Bitbucket服務(wù)器和數(shù)據(jù)中心的多個(gè)版本。

  (8)ModSecurity拒絕服務(wù)漏洞

  1月20日,Trustwave SpiderLabs公開了其維護(hù)的開源WAF引擎ModSecurity的1個(gè)拒絕服務(wù)(DoS)漏洞。此漏洞影響ModSecurity的3.0到3.0.3版本。

  另外值得關(guān)注的是,以下兩個(gè)漏洞可能產(chǎn)生的危害較為嚴(yán)重,在過去的一個(gè)月內(nèi)的熱度也相對(duì)較高,但因漏洞觸發(fā)條件過于苛刻、實(shí)際影響范圍較小等原因,奇安信CERT并未發(fā)布安全風(fēng)險(xiǎn)通告。

  (1)Cacti遠(yuǎn)程命令執(zhí)行漏洞

  Cacti是一個(gè)基于Web的網(wǎng)絡(luò)監(jiān)視和制圖工具,其允許用戶以預(yù)定的時(shí)間間隔輪詢服務(wù)并繪制結(jié)果數(shù)據(jù)圖。此漏洞存在于poller_automation.php,經(jīng)過身份認(rèn)證的攻擊者可通過在Boost調(diào)試日志中輸入特制字符來利用此漏洞,成功利用此漏洞的攻擊者可遠(yuǎn)程執(zhí)行命令。

  (2)微軟Internet Explorer JScript遠(yuǎn)程代碼執(zhí)行漏洞

  微軟IE存在遠(yuǎn)程命令執(zhí)行漏洞,此漏洞影響IE JScript腳本引擎。攻擊者通過制造精心構(gòu)造的頁(yè)面誘導(dǎo)受害者點(diǎn)擊,觸發(fā)內(nèi)存損壞漏洞獲取任意代碼執(zhí)行從而控制用戶系統(tǒng)。成功利用此漏洞的攻擊者可在受害者主機(jī)上執(zhí)行任意代碼。

  下載報(bào)告全文可訪問https://shs3.b.qianxin.com/qax/9ec6bc57ebaa01d74ee4a1ec072a1eee.pdf

  關(guān)于奇安信CERT

  奇安信應(yīng)急響應(yīng)部(又稱:奇安信CERT)成立于2016年,是奇安信旗下的網(wǎng)絡(luò)安全應(yīng)急響應(yīng)平臺(tái),平臺(tái)旨在第一時(shí)間為客戶提供漏洞或網(wǎng)絡(luò)安全事件安全風(fēng)險(xiǎn)通告、響應(yīng)處置建議、相關(guān)技術(shù)和奇安信相關(guān)產(chǎn)品的解決方案。

  關(guān)于奇安信A-TEAM

  團(tuán)隊(duì)主要致力于Web滲透、APT攻防、對(duì)抗,前瞻性攻防工具預(yù)研。從底層原理、協(xié)議層面進(jìn)行嚴(yán)肅、有深度的技術(shù)研究,深入還原攻與防的技術(shù)本質(zhì),曾多次率先披露 Windows域、Exchange、WebLogic、Exim等重大安全漏洞,第一時(shí)間發(fā)布相關(guān)漏洞安全風(fēng)險(xiǎn)通告及可行的處置措施并獲得官方致謝。

特別提醒:本網(wǎng)內(nèi)容轉(zhuǎn)載自其他媒體,目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實(shí),對(duì)本文以及其中全部或者部分內(nèi)容、文字的真實(shí)性、完整性、及時(shí)性本站不作任何保證或承諾,并請(qǐng)自行核實(shí)相關(guān)內(nèi)容。本站不承擔(dān)此類作品侵權(quán)行為的直接責(zé)任及連帶責(zé)任。如若本網(wǎng)有任何內(nèi)容侵犯您的權(quán)益,請(qǐng)及時(shí)聯(lián)系我們,本站將會(huì)在24小時(shí)內(nèi)處理完畢。

贊(0)
分享到: 更多 (0)
?
網(wǎng)站地圖   滬ICP備18035694號(hào)-2    滬公網(wǎng)安備31011702889846號(hào)
久久精品五月,日韩不卡视频在线观看,国产精品videossex久久发布 ,久久av综合
九九九精品视频| 日韩高清一区二区| 久久精品资源| 日韩av免费大片| 人人香蕉久久| 99国产精品私拍| 欧美另类专区| 亚洲九九精品| 欧美精品导航| 久久久夜精品| 亚洲视频国产精品| 国产精品亚洲综合在线观看| 日韩av免费大片| 蜜桃国内精品久久久久软件9| 麻豆亚洲精品| 乱一区二区av| 精品欧美激情在线观看| 亚洲精品三级| 国产精品福利在线观看播放| 亚洲男女av一区二区| 亚洲aa在线| 精品99在线| 午夜亚洲精品| 美女在线视频一区| 免费视频亚洲| 国产免费久久| 人人精品亚洲| 日韩和欧美的一区| 黑人精品一区| 亚洲有吗中文字幕| 裤袜国产欧美精品一区| 亚洲精品国模| 亚洲涩涩在线| 国产午夜久久av| 亚洲国产综合在线看不卡| 日韩高清不卡一区二区| 久久精品国产亚洲aⅴ| 日韩一区二区免费看| 久久精品国内一区二区三区| 在线亚洲一区| 久久毛片亚洲| 国产日韩三级| 国产毛片一区| 日本午夜大片a在线观看| 日韩精品1区2区3区| 亚洲91视频| 麻豆中文一区二区| 亚洲日本在线观看视频| 欧美91精品| 精品五月天堂| 欧美在线观看天堂一区二区三区| 999国产精品| 久久精品国产999大香线蕉| 在线一区二区三区视频| 亚洲www啪成人一区二区| 国产精品亚洲欧美日韩一区在线| 黄色免费成人| 色网在线免费观看| 国产精品对白| 婷婷精品在线观看| 亚洲精品91| 99久久婷婷这里只有精品| 麻豆精品在线| 国产精品久久久免费| 日韩激情一二三区| 亚洲一区国产一区| 久久久久久美女精品| 精品国产不卡一区二区| 欧美日韩亚洲国产精品| 日韩中文字幕av电影| 欧美午夜精彩| 99久久精品费精品国产| 91综合视频| 国内一区二区三区| 欧美韩一区二区| 欧美日本不卡高清| 日韩高清一区在线| 日韩精品视频一区二区三区| 视频在线观看91| 国产精品普通话对白| 欧美在线亚洲综合一区| 日韩不卡免费高清视频| 欧产日产国产精品视频| 超碰在线99| 国产资源在线观看入口av| 四虎国产精品免费观看| 高清在线一区| 日韩精品1区| 久久久久久久久丰满| 日韩在线观看不卡| 99精品综合| 不卡一区2区| 免费日韩一区二区| 久久国产精品久久w女人spa| 美女91精品| 天堂av一区| 日韩成人av影视| 国产精品v日韩精品v欧美精品网站| 欧美精品福利| 老鸭窝一区二区久久精品| 欧美好骚综合网| 久久蜜桃精品| 国产亚洲网站| 日韩三级一区| 狠狠久久伊人| 亚洲福利一区| 最新亚洲国产| 欧美激情99| 日本久久成人网| 三级欧美在线一区| 国产欧美日韩一级| 红杏一区二区三区| 久久久亚洲一区| 三级欧美在线一区| 国产精品男女| 久久高清免费| 三级久久三级久久久| 国产精品chinese| 日韩欧美少妇| 免费人成网站在线观看欧美高清| 麻豆91精品| 国产欧美日韩一级| 日韩一区二区三区免费播放| 欧美日韩色图| 青草久久视频| 秋霞影院一区二区三区| 中文日韩在线| 国产精品久久国产愉拍| 久久伦理在线| 欧美亚洲网站| 欧美影院三区| 久久国产人妖系列| 久久中文视频| 国产欧美日韩影院| 久久天堂精品| 国产日韩一区二区三区在线播放| 成人精品亚洲| 国产日本久久| 不卡中文一二三区| 国产精品一区亚洲| 黄色亚洲在线| 国产高清精品二区| 99pao成人国产永久免费视频| 国产精品久久久久久久久免费高清 | 喷白浆一区二区| 欧美激情精品| 天堂av在线一区| 日韩成人精品一区| 在线精品亚洲| 在线天堂中文资源最新版| 亚洲欧洲午夜| 久久激情综合网| 伊人影院久久| 日本一区二区免费高清| 亚洲欧美日韩国产一区| 国内自拍视频一区二区三区| 久久福利毛片| 高潮一区二区| 91麻豆精品| 男人天堂欧美日韩| 欧美日韩国产v| 国产精品羞羞答答在线观看| 日韩一级精品| 不卡一二三区| 国产欧美二区| 不卡中文一二三区| 精品欧美日韩精品| 日本午夜精品久久久久| 99国产精品免费视频观看| 国产精品视频3p| 玖玖精品视频| 欧美肉体xxxx裸体137大胆| 久久的色偷偷| 欧美中文一区| 亚洲资源网站| 亚洲精华国产欧美| 亚洲播播91| 国产精品国产三级国产在线观看| 日本国产欧美| 亚洲一区有码| 午夜欧美精品久久久久久久| 电影天堂国产精品| 成人午夜在线| 久久av偷拍| 国产高清视频一区二区| 日韩精品a在线观看91| 免费成人性网站| 日韩影院精彩在线| 亚洲综合丁香| 久久av一区二区三区| 一区免费视频| 欧美日韩日本国产亚洲在线| 久久精品青草| 中文字幕系列一区| 精品三级久久| 国产成人精品一区二区三区视频| 欧美一区影院| 欧美日韩网址| 国产区精品区| 国产精品资源|