百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术文章 > 正文

近日重点网络安全漏洞情况摘报(近期重大网络安全事件)

cac55 2024-10-24 08:52 18 浏览 0 评论

大家好,小编近日将国内主流网络安全媒体发布的重要网络安全漏洞进行了梳理汇总,在这里分享给大家学习。让我们来共同提升网络安全防范意识吧!

1 UC浏览器存在未知高危漏洞

UC浏览器是一款流行的支持手机、计算机的通用浏览器,全球约上亿用户使用。UC浏览器被曝存在未知高危漏洞,攻击者利用该漏洞可绕过某些应用商店限制,下载来历不明的程序和插件并执行。可影响UC浏览器移动手机版以及桌面版。目前厂商尚未提供漏洞修复方案,请关注厂商主页更新。

2 McAfee Endpoint Security 存在后置链接高危漏洞

McAfeeEndpointSecurity(ENS)是美国迈克菲(McAfee)公司提供的一套智能协作和先进的威胁防御框架。该框架支持对实时通信的整个威胁防御生命周期进行控制并进行可操作的威胁取证等。McAfeeENS中的MicrosoftWindows客户端存在后置链接漏洞,本地攻击者可利用该漏洞获取权限提升。可影响McAfeeENS 10.6.1产品。目前厂商已发布升级补丁以修复漏洞。

3 NVIDIA Windows GPU Display Driver 存在提取高危漏洞

NVIDIAWindows GPU DisplayDriver是美国英伟达(NVIDIA)公司一款专用于Windows平台的图形处理器(GPU)显卡驱动程序。该程序存在提权高危漏洞,攻击者利用该漏洞造成拒绝服务或提升权限。可影响NVIDIAWindows GPU Display Driver*产品。目前厂商已发布升级补丁以修复漏洞。

4 Dell EMC NetWorker存在权限提升高危漏洞

DellEMC NetWorker是美国戴尔(Dell)公司一套统一备份和恢复软件,该软件提供备份与恢复、消除重复数据、备份报告等功能。DellEMC NetWorker中的NetworkerClientexecution服务(nsrexecd)存在权限提升高危漏洞,远程攻击者借助RPC服务利用该漏洞发送并在主机系统上以nsrexecd服务权限执行任意命令。可影响DellEMC NetWorker 8.2.x/9.0.x等版本产品。目前厂商已发布升级补丁以修复漏洞。

5 ArcSight Logger存在远程代码执行高危漏洞

MicroFocus ArcSight Logger是英国MicroFocus公司一套日志管理软件。该软件可收集并整合来自任何日志生成来源的数据,用于日志管理、搜索、编制索引、报告、分析和保留。MicroFocus ArcSight Logger存在输入验证高危漏洞,远程攻击者可利用该漏洞执行任意代码。可影响MicroFocus ArcSight Logger <6.7产品。厂商已发布漏洞修复程序。

6 PostgreSQL存在任意代码执行高危漏洞

PostgreSQL是运行于包括Linux、Windows、MacOS X等主流操作系统上的数据库软件。PostgreSQL存在任意代码执行漏洞,该漏洞存在导入导出数据命令的“COPYTO/FROMPROGRAM””,“pg_read_server_files”组内用户执行上述命令后,可获取数据库超级用户权限,攻击者利用此漏洞执行任意系统命令。可影响Postgresql>=9.3产品。目前厂商已发布漏洞修复程序。

7 S-CMS PHP 存在SQL注入高危漏洞

S-CMSPHP是一套基于PHP和MySQL内容管理系统(CMS)。该系统中member/member_news.php文件存在SQL注入高危漏洞,远程攻击者借助‘type’参数利用该漏洞执行SQL命令。可影响S-CMS新闻门户系统v1.0(PHP版)产品。目前厂商尚未提供漏洞修复方案,请关注厂商主页更新。

8 GOG Galaxy存在本地权限提升高危漏洞

GOGGalaxy是一款游戏客户端程序,用于安装、启动和更新游戏。GOGGalaxy安装路径文件系统权限存在本地权限提升高危漏洞,攻击者通过覆盖可执行文件利用该漏洞以系统权限执行任意代码。可影响GOGGalaxy 1.2.45.61产品。目前厂商尚未提供漏洞修复方案,请关注厂商主页更新。

9 libssh2存在整数溢出高危漏洞

libssh2是一款实现SSH2协议的客户端C库,可执行远程命令、文件传输,同时为远程程序提供安全传输通道。libssh2存在整数溢出漏洞,该漏洞源于‘_libssh2_packet_add()’函数未能正确检查SSH_MSG_CHANNEL_REQUEST消息的namelen值,远程攻击者可利用该漏洞在客户端系统上执行代码。可影响libssh2*产品,厂商已发布漏洞修复程序。

10 Samba存在拒绝服务中危漏洞

Samba是Samba团队开发的一套用于UNIX系列操作系统与微软Windows操作系统的SMB/CIFS网络协议连结的自由软件。该软件支持共享打印机、互相传输资料文件等。Samba产品存在拒绝服务中危漏洞,攻击者借助S4U2self(一款微软插件)扩展利用该漏洞造成操作系统崩溃。可影响Samba>=4.7.0产品。目前厂商已发布漏洞修复程序。

相关推荐

让组策略保护Windows XP的安全

默认安装完WindowsXP之后,我们的WindowsXP并不很安全。因此,我们有必要对系统进行一些修修补补,一般情况下我们都要动用到注册表。诚然,修改注册表是一种非常有效的方法,但是它需要一定的...

你造吗?十种方式保护你免受&quot;零日攻击&quot;

|责编:王迪WindowsXP的寿终正寝,数据安全问题又再一次成为人们关注的焦点。近日,微软透漏,一个基于InternetExplorer的“零日攻击”给用户带来了严重破坏。“零日攻击”一种利用...

特立独行——打造游戏专用独立系统

大部分人的电脑是为了学习和工作用的,所以,如果你是一个游戏迷,那么推荐你安装一个独立系统专用于游戏,做到工作娱乐两不相扰。方案1:游戏专用移动WindowsXP目的:解决游戏兼容性问题喜欢玩游戏的都...

驰为VX8 3G Win8入门教程篇

距离Win8.1的正式发布也将近1年了,凭借着Win8.1在移动便携以及娱乐办公上的优势,现在的Win8平板越来越受到消费者的追捧,而驰为VX83G就是其中一款,搭载了卓越的英特尔Z3735G四核芯,...

易淘收银软件说明

易淘收银系统,简称易淘收银,专为小型及连锁零售、餐饮行业打造。基于SaaS模式,智能便捷,无需维护,轻量级设计却功能强大,简约而不失专业,助力门店高效管理收银。1、前台系统:收银客户端;2、后台系...

CAD打不开怎么办?原因可能是电脑中毒了,6步就能完美解决问题

一、问题描述我的CAD安装后无法打开,安装过程中没有出现任何问题,但是安装后打开就出现一个对话框“DBXCAS0”点击后又出现“FATALERROR:UnhandledAccessViola...

腾讯QQ6.1正式版发布更新

2014-07-2405:12:00作者:张林【中关村在线软件资讯】7月24日消息:腾讯QQ官网小幅更新了QQ6.1正式版,最新版本号升级至11905,继续主打扁平化、炫酷登录窗口、支持同步最近一...

Win10等网页版OneDrive无法登陆怎么办?

IT之家(www.ithome.com):Win10等网页版OneDrive无法登陆怎么办?Win10之家报道,微软OneDrive云网盘是跨平台的数据同步和存储服务,支持WindowsPC(如Wi...

经典回顾:折戟沉沙的Windows Longhorn有着惊艳的登录屏幕

尽管微软原先计划让WindowsLonghorn继承WindowsXP操作系统的衣钵,但这个充满雄心壮志的操作系统项目最终还是未能迎来曙光,而是被微软用WindowsVista取而代...

电脑怎么优化

电脑配置和宽带流量也是硬件,但这些要求其实并不需要很高,关键还是怎么去安全使用电脑并进行有效的优化。电脑的应用和优化处理一、电脑的应用和优化处理二、目前,大家使用的个人电脑,配置方面均没多大问题,比如...

怎么安装usb驱动

USB驱动主要是针对WIN98时代的说法,如今WINXP已集成大部分USB驱动,通常都能识别。只有极少数情况下,例如手机、打印机或扫描仪等办公设备的USB驱动可能无法自动识别。1、USB驱动偶尔无法...

普通话考试多名考生信息被泄露,接投诉后涉事网站被限制访问

“陕西普通话成绩查询网(sxpth.cn)”泄露个人信息网站截图网传图片显示,407名普通话考试考生的姓名、身份证号码等个人信息疑似被泄露。9月26日下午,涉事网站sxpth.cn的域名注册商——成...

电脑伪技巧——个人电脑无需设置登录密码

默认情况下,我们每次登录系统都要输入登录账户对应的密码才能进入桌面。有些朋友觉得这样很麻烦,由于电脑只是自己使用,还不如不要设置密码,这样每次可以自动登录。大家知道,账户密码是系统验证用户合法性的唯一...

Windows 10/11 自带远程桌面:实用技巧与操作指南

Windows10/11自带远程桌面:实用技巧与操作指南在当今快节奏的数字时代,远程访问和控制计算机的需求日益增长。微软在Windows10和Windows11中内置了远程桌面功能,为用户提供...

不升级系统的5大原因造吗?

2015-01-2405:54:00作者:陈占伟Windows10系统的发布,让人们重新将目光聚焦到生命力长久的Windows系统之上。如今操作系统越来越多,似乎Windows升级的获得的关注度...

取消回复欢迎 发表评论: