「安全通告」TP-Link Tapo C200 IP摄像头高危漏洞
使用已知的Heartbleed漏洞(位于公开的TCP 443端口),可以在内存转储中发现用户的哈希密码。
使用已知的Heartbleed漏洞(位于公开的TCP 443端口),可以在内存转储中发现用户的哈希密码。
当地时间7月21日,Adobe官方发布了 新的安全更新,修复了Adobe 多款产品中的多个高危代码执行漏洞。
当地时间7月14日,微软最新的月度补丁更新中修复了一枚存在于Windows DNS 服务器中的可蠕虫化漏洞CVE-2020-1350(代号 SigRed)。这意味着攻击者利用该漏洞能够在没有任何用户交互的情况下,在易受攻击的机器间传播,从而有可能感染整个组织的网络。 据报道,该漏洞已经存在17 年之久,微软官方给出的评分为 10 分(CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H/E:P/RL:O/RC:C)。
当地时间 7 月15日 ,Cisco为多款产品发布了安全更新通告,共解决了 5 个评分9.8 的Critical 级别漏洞。
微软发布7月安全补丁
Oracle官方发布了2020年7月关键补丁更新,修复了443个不同程度的漏洞。
当地时间7月14日,Adobe官方发布了7月安全更新,修复了Adobe 多款产品中的多个漏洞。
若用户暂时不能安装最新补丁,可通过禁用T3、IIOP 协议,对漏洞进行临时缓解。
当DNS服务器解析传入的查询或对转发请求响应时,可以利用该漏洞。
漏洞缘于SAP NetWeaver AS for Java Web组件中缺少身份验证,因此允许攻击者在受影响的SAP系统上进行高特权活动。
目前监测到网络上已经有POC,并且已有利用该漏洞的攻击行为出现,建议用户尽快升级进行防护。
官方已为所有受支持的Citrix ADC,Citrix Gateway和Citrix SD-WAN WANOP发布了修复版本。Citrix强烈建议客户立即安装更新。