成人怡红院-成人怡红院视频在线观看-成人影视大全-成人影院203nnxyz-美女毛片在线看-美女免费黄

站長資訊網
最全最豐富的資訊網站

奇安信CERT發布1月安全監測報告:51個漏洞威脅較大

  近日,奇安信CERT發布了2020年1月安全監測報告。今年1月,奇安信CERT共監測到2611個漏洞,根據漏洞危害級別、實際影響范圍、輿論熱度等研判標準和流程,奇安信CERT對其中51個漏洞進行了定級,較為重要的26個漏洞生成了漏洞戶口(包括基本信息、漏洞描述、利用條件、影響版本、檢測方法以及修復方法等,詳細信息可查看報告全文)。

  報告顯示,在51個定級的漏洞中,高危漏洞共19個,占比約為了37%;中危漏洞共12個,占比為25%;低危漏洞共20個,占比約為38%。這些漏洞大多具有以下特點:漏洞危害大、漏洞利用條件易滿足、漏洞影響范圍較廣等。

奇安信CERT發布1月安全監測報告:51個漏洞威脅較大

  從漏洞類型來看,在51個定級過的漏洞中,主要漏洞類型為遠程代碼執行,共19個,其占比為36%。其次為拒絕服務、信息泄露、特權提升,占比分別為11%、10%、8%。

奇安信CERT發布1月安全監測報告:51個漏洞威脅較大

  從漏洞的輿論熱度來看,熱度最高的漏漏為Citrix ADC和Citrix Gateway遠程代碼執行漏洞,該漏洞不需要進行用戶認證并且無需用戶交互的情況下被利用。攻擊者可通過精心構造的請求攻擊Citrix ADC或Citrix Gateway服務器,成功利用此漏洞的攻擊者可以在目標主機上執行任意代碼。目前,Citrix官方已發布了部分軟件版本更新來修復此漏洞。

  此外,微軟Windows CryptoAPI欺騙漏洞熱度也極高。該漏洞不需要進行用戶認證并且無需用戶交互的情況下被利用。在Windows CryptoAPI中存在欺騙漏洞,通過利用此漏洞,攻擊者可繞過Windows系統中的證書校驗機制。此漏洞一度為評為微軟“超級”漏洞,微軟已經在1月份發布了相關補丁,建議及時下載修復。

奇安信CERT發布1月安全監測報告:51個漏洞威脅較大

  綜合漏洞熱度、危害程度等信息,奇安信CERT從51個定級的安全漏洞中,篩選出了15個漏洞(2個歷史漏洞)發布了安全風險通告,具體漏洞信息如下:

  (1)Apache Solr模板注入遠程代碼執行漏洞

  2019年10月31日,奇安信CERT監測到安全研究人員該漏洞的POC放到了Github。經研判,該POC對Solr的多個版本有效。近日,通過監測外部安全情報發現Apache Solr官方已經修復該漏洞,同時該情報指出之前Apache Solr發布的8.3.1版本修復不完善,并重新確定了漏洞的受影響版本為5.0.0 <= Apache Solr <= 8.3.1。建議受影響的用戶更新Apache Solr,對此漏洞進行防御。

  (2)Nagios XI遠程命令執行漏洞

  Nagios系統通過認證登陸后,在進行scheduler相關請求處理時可通過構造惡意請求造成遠程命令執行漏洞。經研判,該POC對Nagios的最新版本5.6.9有效。

  (3)Citrix ADC和Citrix Gateway遠程代碼執行漏洞

  Citrix ADC和Citrix Gateway存在一個遠程代碼執行漏洞,攻擊者可通過精心構造的請求攻擊Citrix ADC或Citrix Gateway服務器。成功利用此漏洞的攻擊者可以在目標主機上執行任意代碼。

  (4)ThinkPHP 6.0 “任意”文件創建漏洞

  該漏洞源于ThinkPHP 6.0的某個邏輯漏洞,成功利用此漏洞的攻擊者可以實現“任意”文件創建,在特殊場景下可能會導致GetShell。

  (5)WebLogic多個組件高危漏洞

  Oracle官方發布了2020年1月的關鍵補丁程序更新CPU(Critical Patch Update),其中修復了多個存在于WebLogic中的漏洞。經過技術研判,奇安信CERT認為CVE-2020-2551與CVE-2020-2546限制較少,危害程度較大。值得注意的是CVE-2019-17359是Bouncy Castle這個第三方組件的安全漏洞,由于WebLogic使用了該組件,故受到影響。

  (6)微軟多個產品高危漏洞

  1月,微軟發布了多個漏洞的補丁程序,共涉及49個漏洞,包含以下幾個高危漏洞:微軟Windows遠程桌面網關(RD Gateway)遠程代碼執行漏洞,微軟Windows CryptoAPI欺騙漏洞,微軟ASP.NET Core拒絕服務漏洞,微軟.NET框架遠程代碼執行漏洞。鑒于這些漏洞危害較大,建議盡快安裝更新補丁。

  (7)Bitbucket 服務器和數據中心遠程代碼執行漏洞

  1月15日,ATLASSIAN公司公開了其產品Bitbucket的服務器和數據中心的3個遠程代碼執行(RCE)漏洞,這些漏洞影響 Bitbucket服務器和數據中心的多個版本。

  (8)ModSecurity拒絕服務漏洞

  1月20日,Trustwave SpiderLabs公開了其維護的開源WAF引擎ModSecurity的1個拒絕服務(DoS)漏洞。此漏洞影響ModSecurity的3.0到3.0.3版本。

  另外值得關注的是,以下兩個漏洞可能產生的危害較為嚴重,在過去的一個月內的熱度也相對較高,但因漏洞觸發條件過于苛刻、實際影響范圍較小等原因,奇安信CERT并未發布安全風險通告。

  (1)Cacti遠程命令執行漏洞

  Cacti是一個基于Web的網絡監視和制圖工具,其允許用戶以預定的時間間隔輪詢服務并繪制結果數據圖。此漏洞存在于poller_automation.php,經過身份認證的攻擊者可通過在Boost調試日志中輸入特制字符來利用此漏洞,成功利用此漏洞的攻擊者可遠程執行命令。

  (2)微軟Internet Explorer JScript遠程代碼執行漏洞

  微軟IE存在遠程命令執行漏洞,此漏洞影響IE JScript腳本引擎。攻擊者通過制造精心構造的頁面誘導受害者點擊,觸發內存損壞漏洞獲取任意代碼執行從而控制用戶系統。成功利用此漏洞的攻擊者可在受害者主機上執行任意代碼。

  下載報告全文可訪問https://shs3.b.qianxin.com/qax/9ec6bc57ebaa01d74ee4a1ec072a1eee.pdf

  關于奇安信CERT

  奇安信應急響應部(又稱:奇安信CERT)成立于2016年,是奇安信旗下的網絡安全應急響應平臺,平臺旨在第一時間為客戶提供漏洞或網絡安全事件安全風險通告、響應處置建議、相關技術和奇安信相關產品的解決方案。

  關于奇安信A-TEAM

  團隊主要致力于Web滲透、APT攻防、對抗,前瞻性攻防工具預研。從底層原理、協議層面進行嚴肅、有深度的技術研究,深入還原攻與防的技術本質,曾多次率先披露 Windows域、Exchange、WebLogic、Exim等重大安全漏洞,第一時間發布相關漏洞安全風險通告及可行的處置措施并獲得官方致謝。

特別提醒:本網內容轉載自其他媒體,目的在于傳遞更多信息,并不代表本網贊同其觀點。其原創性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,并請自行核實相關內容。本站不承擔此類作品侵權行為的直接責任及連帶責任。如若本網有任何內容侵犯您的權益,請及時聯系我們,本站將會在24小時內處理完畢。

贊(0)
分享到: 更多 (0)
?
網站地圖   滬ICP備18035694號-2    滬公網安備31011702889846號
久久久久久精品免费免费WEⅠ| 亚洲熟妇另类久久久久久| 无码人妻精品一区二区三区99不卡 | 女M羞辱调教视频网站| 欧美一区二区三区不卡| 日欧一片内射VA在线影院| 无码GOGO大胆啪啪艺术| 亚洲大尺度无码专区尤物| 野花高清完整版免费观看视频电视 | 狠狠色噜噜狠狠狠狠色综合久AV| 久久99亚洲网美利坚合众国| 麻豆极品JK丝袜自慰喷水久久 | 久久婷婷人人澡人人爽人人喊 | 无码无套少妇毛多69XXX| 男人J桶进女人P无遮挡在线观看 | 无码免费一区二区三区免费播放| 亚洲の无码国产の无码影院| 伊人色综合久久天天人守人婷| AV天堂永久资源网AV天堂| 丰满少妇人妻久久久久久| 国内精品乱码卡一卡2卡三卡新区| 久久精品国产精品青草| 欧美国产SE综合| 熟妇人妻AV无码一区二区三区| 亚洲AV永久无码精品无码少妇| 中文日产幕无限码一区有限公司| 波多野结衣av在线| 国产尤物亚洲精品不卡| 麻豆亚洲AV熟女国产一区二| 三级做A全过程在线观看| 亚洲第一最快AV网站| 僧侣と交わる色欲の夜に| 性少妇JAPANESEXXXX| 中日韩精品无码一区二区三区 | 久久AV无码ΑV高潮ΑV喷吹| 欧美致敬很多经典的黑白MV| 无人区一码二码乱码区别在哪| 一本一道人人妻人人妻| 成人片黄网站色大片免费观看CN| 黑人与日本XXXXXTV| 欧美国产日韩久久MV| 午老司机午夜福利视频| 中字年轻漂亮的儿媳BD| 国产精品久久久久久影视| 久久中文字幕人妻丝袜系列| 色久综合网精品一区二区| 亚洲精品无码成人片在线观看| YY111111少妇影院免费观| 一本一本久久AA综合精品| 暴躁老阿姨CSGO攻略大全| 欢迎来到精灵の森林1到四集 | 大象一区一品精区搬运机器| 九九九国产精品成人免费视频| 人体内射精一区二区三区| 亚洲精品国产综合久久一线| AV无码欧洲亚洲电影网| 国产在线 | 传媒麻豆| 欧美乱强伦XXXXX高潮| 亚洲AV无码国产精品色午友在线| JAPANESEⅩⅩⅩHD高潮| 韩国好看女性高级感美妆| 日本欧美午夜成人免费观看| 亚洲熟女一区二区三区| 国产AV无码专区亚洲AV桃花庵| 免费A级毛片无码A∨奶水在线 | wwwxxx日本黄色| 精品人妻久久久久久888| 日日狠狠久久偷偷色| 在公交车上弄到高C了怎么办| 国产精品VA无码免费| 女女女女女裸体处开BBB| 亚洲成AV人片在线观看无码| 大香伊蕉在人线国产69| 免费人成网WW555KKK在线| 亚洲AV永久无码精品黑人| 东北妓女激情普通话对白| 麻豆蜜桃AV蜜臀AV色欲AV| 性色A∨人人爽网站| 成人A级毛片无码免费| 麻豆精品一卡2卡三卡4卡免费观 | 野花香视频在线观看社区| 一区二区三区国产精华护肤品| 野花日本大全免费观看10电影| 亚洲欧美另类在线| 伊人天堂Av无码Av日韩Av| 公园小树中老年交易图片| A级毛片无码免费真人久久| 成人午夜福利免费体验区| 特黄特色三级在线观看| 岳今晚让我玩个够肥水一体探岳体| 国产日产欧产精品精乱了派| 日本熟妇人妻XXXXX中文| 在线观看亚洲AV每日更新| 国产真人无码作爱免费视频APP| 日本高清WWW色视频| 2020国产精品永久在线| 久久99热精品免费观看牛牛| 亚洲 春色 另类 小说| 国产97色在线 | 日韩| 青草青草视频2免费观看| 中年人妻丰满AV无码久久不卡| 精品无码久久久久久久久水蜜桃| 香蕉网久久久久丫| 国产SM调教视频在线观看| 欧产日产国色天香区别9视频| 亚洲熟女乱色综合一区| 狠狠噜狠狠狠狠丁香五月| 国内精品久久久久久久999| 天天影视色香欲综合久久| 成人免费无遮挡在线播放| 欧美成人免费一区| 中文无码VR最新无码AV专区 | 熟女一区二区蜜桃视频| 成年免费手机毛片免费看无码| 欧美成人精品三级又大又粗| 伊人久久大香线蕉AV色婷婷色| 久久99精品久久久大学生| 亚洲国产精品第一区二区| 黑人上司粗大拔不出来| 性欧美VIDEO高清| 国产午夜理论片不卡在线观看| 无码免费一区二区三区免费播放| 国产白嫩护士被弄高潮| 熟女乱色一区二区三区| 国产DB624色谱柱36521| 四虎国产精品成人影院| 丰满熟妇人妻中文字幕| 色综合天天综合狠狠爱_| 从厨房一路干到卧室好吗 | 亚洲爆乳AⅤ无码一区二区| 国精品99久9在线 | 免费| 亚洲AV日韩AⅤ永久无码| 日本怡春院一区二区三区| 成熟丰满熟妇高潮XXXXX视频| 日本AⅤ精品一区二区三区日| 2021国产麻豆剧传媒在线| 好男人好资源在线观看免费视频| 男吃奶玩乳尖高潮视频午夜I| 亚洲乱码尤物193YW| 狠狠躁狠狠躁东京热无码专区| 亚洲精品国产精品乱码视色 | 中文字幕日韩一区二区三区不卡| 国产精品久久国产三级国不卡顿| 欧美日产欧美日产国产精品| BBW大屁股肥臀妇女ASS| 精品一区二区三区影院在线午夜| 亚洲精品成人在线| 久久九九精品国产AV片国产 | 国产欧美日韩一区二区三区在线| 中国VITAFUSION孕妇| 欧美猛少妇色XXXXX猛叫| 又色又爽又黄18禁美女裸身无遮 | 色综合视频一区二区三区44| 久久精品国产亚洲AV高清热| 亚洲国产制服丝袜先锋| 久久久老熟女一区二区三区| 最新中文AV岛国无码免费播放| 欧美人C交ZOOZOOXX| 东北老熟女疯狂作爱视频| 小雪尝禁果又粗又大的动态视频| 精品久久久久中文字幕日本| 又大又粗又爽A级毛片免费看| 女人露P毛视频·WWW| 成人性生交大片免费看| 午夜香吻电视剧免费观看| 久99久精品免费视频热| 女人自慰喷水全过程免费观看| 蜜臀AV在线播放一区二区三区| HEYZO无码综合国产精品| 少妇愉情理伦片高潮日本| 好儿子你插得太深了| 在线观看亚洲AV每日更新| 日本熟妇大屁股人妻| 国产一区二区女内射| 又色又爽又黄18禁美女裸身无遮| 全免费又大粗又黄又爽少妇片| 亚洲AV无码AV在线影院| 久久精品国产精品久久久| FREE MOVIES 日本护| 偷窥无罪之诱人犯罪| 久久久精品国产免大香伊| 八戒福利WWW资源在线观看| 无遮挡又黄又刺激的视频| 久久综合给合久久国产免费| 被带到满是X玩具的房间挑调游戏 被村长狂躁俩小时玉婷视频 | 无线乱码A区B区C区| 老司机67194精品线观看| 出轨 无码 论坛| 亚洲乱码一区二三四区AVA| 欧美最猛黑人xxxx黑人猛交| 国产手机AV片在线无码观你| 中文字幕高清免费日韩视频在线| 熟妇啊轻点灬大JI巴太粗| 久久精品国产清自在天天线| 成人Α片免费视频在线观看| 亚洲国产另类久久久精品黑人| 欧美群交射精内射颜射潮喷| 国产在线精品无码二区| JAPANESE中国丰满少妇| 亚洲AV无码久久精品蜜桃|