「防护方案」F5 BIG-IP TMUI 远程代码执行漏洞(CVE-2020-5902)
内网资产可以配合使用绿盟科技的远程安全评估系统(RSAS V6)、Web应用漏洞扫描系统(WVSS)和 Web 应用防护系统(WAF),进行有效的检测和防护。
内网资产可以配合使用绿盟科技的远程安全评估系统(RSAS V6)、Web应用漏洞扫描系统(WVSS)和 Web 应用防护系统(WAF),进行有效的检测和防护。
攻击者可以通过一个特制的图像文件来触发该漏洞,从而执行代码。
经过公司产品、研发、技术人员的检测,确定我司所有产品不受“Ripple20”漏洞影响,特此说明,请客户放心使用。
官方发布了2.7.7版本对此漏洞进行了修复,但近日该补丁被绕过,漏洞仍可以触发,目前官方还没有发布更新的补丁,该漏洞属于0-day。
漏洞存在于 Apache Dubbo默认使用的反序列化工具 hessian 中,攻击者可能会通过发送恶意 RPC 请求来触发漏洞。
绿盟威胁情报周报(20200615~20200621)
绿盟威胁情报周报(20200608~20200614)
这是微软有史以来在一个月内发布CVE数量最多的一次
当地时间6月10日,Adobe官方发布了6月安全更新,修复了Adobe 多款产品的多个漏洞。
绿盟威胁情报周报(20200601~20200607)
此漏洞由IIOP协议上的反序列化造成,未经身份认证的攻击者可以通过IIOP协议远程攻击WAS服务器,在目标服务端执行任意代码,获取系统权限,进而接管服务器。
用友NC全版本受影响