【安全通告】Struts2 S2-061 远程代码执行漏洞 (CVE-2020-17530)
漏洞缘于对输入验证不足,导致在计算原始用户输入时强制进行两次Object Graph Navigation Library(OGNL)计算。
漏洞缘于对输入验证不足,导致在计算原始用户输入时强制进行两次Object Graph Navigation Library(OGNL)计算。
Cisco已经发布了解决上述漏洞的更新, 建议相关用户及时升级进行防护。
在特定的配置下,文件可能会被当做PHP解析,从而导致远程代码执行。
Citrix官方已经发布了新版本修复了上述漏洞,受影响的用户请尽快升级进行防护。
建议用户参考 Adobe优先级评估系统给出的建议修复时间,按时升级防护。
其中Critical级别漏洞17个,Important 级别漏洞93 个,建议所有用户尽快安装更新。
当这两个漏洞被组合利用时,攻击者在Windows服务器上绕过漏洞缓解措施并实现远程利用的可能性将大大增加。
目前Weblogic Console CVE-2020-14882的官方补丁并不完善,存在被绕过的情况。
该漏洞能够在无需身份验证的情况下被触发,影响面较大。
绿盟科技以22.5%的市场份额毫无悬念地拔得头筹,持续领跑响应和编排软件市场。
本月微软月度更新修复的漏洞中,严重程度为关键(Critical)的漏洞共有11个,重要(Important)漏洞有75个,1个 中等(Moderate)级别漏洞。
攻击者通过发送恶意制作的ICMPv6 Router Advertisement数据包,有可能在远程系统上执行任意代码。