Windows Print Spooler远程代码执行0day漏洞(CVE-2021-36958)通告
一、漏洞概述 北京时间8月11日,绿盟科技CERT监测到微软发布8月安全更新补丁,其中包括了在7月16日紧急发... » 阅读全文
一、漏洞概述 北京时间8月11日,绿盟科技CERT监测到微软发布8月安全更新补丁,其中包括了在7月16日紧急发... » 阅读全文
一. 漏洞概述 2021年1月20日,绿盟科技监测发现Oracle官方发布了2021年1月关键补丁... » 阅读全文
漏洞缘于对输入验证不足,导致在计算原始用户输入时强制进行两次Object Graph Navigation Library(OGNL)计算。
Drupal是使用PHP语言编写的开源内容管理框架(CMF),由内容管理系统(CMS)和PHP开发框架(Framework)共同构成。
在特定的配置下,文件可能会被当做PHP解析,从而导致远程代码执行。
该漏洞能够在无需身份验证的情况下被触发,影响面较大。
Oracle官方发布2020年10月关键补丁更新中,包括5个WebLogic的严重漏洞,未经身份验证的攻击者可通过此次的漏洞实现远程代码执行。
漏洞来源于ESXi中使用的OpenSLP存在“use-after-free”释放后重利用问题,当攻击者在管理网络中时,可以通过访问ESXi宿主机的427端口触发,从而导致远程代码执行。
由于攻击者可通过对请求数据包编码绕过Web应用防火墙的防护,强烈建议用户安装补丁进行修复。
鉴于近日网上已有相关PoC出现,强烈建议用户尽快更新,进行防护。
针对(CVE-2020-11974)漏洞,绿盟科技网络入侵防护系统(IPS) 与下一代防火墙 (NF)、综合威胁探针(UTS)已发布规则升级包。
目前官方已在最新版本中修复了此次的漏洞,请受影响的用户尽快升级版本至1.3.2进行防护。