百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术文章 > 正文

近日重点网络安全漏洞情况摘报(近期重大网络安全事件)

cac55 2024-10-24 08:52 32 浏览 0 评论

大家好,小编近日将国内主流网络安全媒体发布的重要网络安全漏洞进行了梳理汇总,在这里分享给大家学习。让我们来共同提升网络安全防范意识吧!

1 UC浏览器存在未知高危漏洞

UC浏览器是一款流行的支持手机、计算机的通用浏览器,全球约上亿用户使用。UC浏览器被曝存在未知高危漏洞,攻击者利用该漏洞可绕过某些应用商店限制,下载来历不明的程序和插件并执行。可影响UC浏览器移动手机版以及桌面版。目前厂商尚未提供漏洞修复方案,请关注厂商主页更新。

2 McAfee Endpoint Security 存在后置链接高危漏洞

McAfeeEndpointSecurity(ENS)是美国迈克菲(McAfee)公司提供的一套智能协作和先进的威胁防御框架。该框架支持对实时通信的整个威胁防御生命周期进行控制并进行可操作的威胁取证等。McAfeeENS中的MicrosoftWindows客户端存在后置链接漏洞,本地攻击者可利用该漏洞获取权限提升。可影响McAfeeENS 10.6.1产品。目前厂商已发布升级补丁以修复漏洞。

3 NVIDIA Windows GPU Display Driver 存在提取高危漏洞

NVIDIAWindows GPU DisplayDriver是美国英伟达(NVIDIA)公司一款专用于Windows平台的图形处理器(GPU)显卡驱动程序。该程序存在提权高危漏洞,攻击者利用该漏洞造成拒绝服务或提升权限。可影响NVIDIAWindows GPU Display Driver*产品。目前厂商已发布升级补丁以修复漏洞。

4 Dell EMC NetWorker存在权限提升高危漏洞

DellEMC NetWorker是美国戴尔(Dell)公司一套统一备份和恢复软件,该软件提供备份与恢复、消除重复数据、备份报告等功能。DellEMC NetWorker中的NetworkerClientexecution服务(nsrexecd)存在权限提升高危漏洞,远程攻击者借助RPC服务利用该漏洞发送并在主机系统上以nsrexecd服务权限执行任意命令。可影响DellEMC NetWorker 8.2.x/9.0.x等版本产品。目前厂商已发布升级补丁以修复漏洞。

5 ArcSight Logger存在远程代码执行高危漏洞

MicroFocus ArcSight Logger是英国MicroFocus公司一套日志管理软件。该软件可收集并整合来自任何日志生成来源的数据,用于日志管理、搜索、编制索引、报告、分析和保留。MicroFocus ArcSight Logger存在输入验证高危漏洞,远程攻击者可利用该漏洞执行任意代码。可影响MicroFocus ArcSight Logger <6.7产品。厂商已发布漏洞修复程序。

6 PostgreSQL存在任意代码执行高危漏洞

PostgreSQL是运行于包括Linux、Windows、MacOS X等主流操作系统上的数据库软件。PostgreSQL存在任意代码执行漏洞,该漏洞存在导入导出数据命令的“COPYTO/FROMPROGRAM””,“pg_read_server_files”组内用户执行上述命令后,可获取数据库超级用户权限,攻击者利用此漏洞执行任意系统命令。可影响Postgresql>=9.3产品。目前厂商已发布漏洞修复程序。

7 S-CMS PHP 存在SQL注入高危漏洞

S-CMSPHP是一套基于PHP和MySQL内容管理系统(CMS)。该系统中member/member_news.php文件存在SQL注入高危漏洞,远程攻击者借助‘type’参数利用该漏洞执行SQL命令。可影响S-CMS新闻门户系统v1.0(PHP版)产品。目前厂商尚未提供漏洞修复方案,请关注厂商主页更新。

8 GOG Galaxy存在本地权限提升高危漏洞

GOGGalaxy是一款游戏客户端程序,用于安装、启动和更新游戏。GOGGalaxy安装路径文件系统权限存在本地权限提升高危漏洞,攻击者通过覆盖可执行文件利用该漏洞以系统权限执行任意代码。可影响GOGGalaxy 1.2.45.61产品。目前厂商尚未提供漏洞修复方案,请关注厂商主页更新。

9 libssh2存在整数溢出高危漏洞

libssh2是一款实现SSH2协议的客户端C库,可执行远程命令、文件传输,同时为远程程序提供安全传输通道。libssh2存在整数溢出漏洞,该漏洞源于‘_libssh2_packet_add()’函数未能正确检查SSH_MSG_CHANNEL_REQUEST消息的namelen值,远程攻击者可利用该漏洞在客户端系统上执行代码。可影响libssh2*产品,厂商已发布漏洞修复程序。

10 Samba存在拒绝服务中危漏洞

Samba是Samba团队开发的一套用于UNIX系列操作系统与微软Windows操作系统的SMB/CIFS网络协议连结的自由软件。该软件支持共享打印机、互相传输资料文件等。Samba产品存在拒绝服务中危漏洞,攻击者借助S4U2self(一款微软插件)扩展利用该漏洞造成操作系统崩溃。可影响Samba>=4.7.0产品。目前厂商已发布漏洞修复程序。

相关推荐

服务器用的CPU和个人电脑用的CPU有什么区别?一篇文章告诉你!

服务器cpu和普通cpu的区别你的电脑CPU是‘短跑健将’,服务器CPU却是‘铁人三项选手’——它不追求瞬间爆发力,而要7×24小时扛住千军万马的数据洪流!想知道为什么企业机房敢收天价服务费?答案全藏...

“吃鸡”新版本第1天,玩家进入游戏点击“立即更新”,后悔了!

欢迎诸位小伙伴们来到天哥开讲的《和平精英》“精英小课堂”~每逢两三个月,这款游戏就会迎来一次大版本迭代更新,很多朋友会在第一时间更新版本,前往全新的主题模式里一探究竟。不过也有一些老玩家并不会立刻更新...

中关村在线·aigo存储杯《无畏契约》全国高校争霸赛招募启事

以青春之名,燃电竞之火1赛事背景与宗旨在金秋送爽的9月,芊芊学子们即将回归校园生活。为了给精彩的校园生活锦上添花,由中关村在线与aigo存储联合主办的《无畏契约》全国高校争霸赛正式启幕,旨在为全国高...

【生肖狗】9.7-9.10提醒:人算不如天算,转变即是转机

九月上旬的风,带着秋意的清爽,也带着几分不可捉摸的变数。对于生肖狗的朋友们来说,9月7日到9月10日这四天,格外需要留意“计划与变化”的碰撞——你们向来习惯提前规划,做事稳妥周全...

转转客服IM系统的WebSocket集群架构设计和部署方案

本文由转转技术李帅分享,原题“转转客服IM的WebSocket集群部署方案”,下文有修订和重新排版。1、引言转转作为国内头部的二手闲置交易平台,拥有上亿的用户。用户在使用转转app遇到问题时,一般可以...

上线3天Steam好评率86%,《时间旅者:重生曙光》开启生存恐怖新篇章

这里究竟发生了什么?末日降临,真正的故事悄然启幕。目前,生存恐怖类游戏《时间旅者:重生曙光(Cronos:TheNewDawn)》已在PC(Steam、EpicGamesStore)、P...

什么神仙洗衣机让我一天有28小时?拆开松下「大四洗」藏了啥秘密

说起家庭洗衣的烦恼,想必很多人都有过类似的经历:贴身内衣要单独洗,宝宝的口水巾得小心呵护,宠物玩具怕藏污纳垢,床单被套又体积庞大,把这些东西混在一起洗担心越洗越脏,分开洗又得反复操作,洗完烘、烘完再洗...

爆料人挖出GTA6注册的奇葩域名 延续经典讽刺风格

等待《侠盗猎车手6》的日子跨越了数个春秋,在游戏圈期盼着这部可能成为史上最重磅游戏的过程中,每过一段时间就会有些许消息浮出水面。最新线索来自数据挖掘者Tez2在GTA论坛的发现,他可能偶然发现了关于...

跟着故事去旅行——读《驼峰间:旅行、探险与征服》

作者:郭冰茹《驼峰间》记录了旅行家伊本·白图泰有生之年流传的一则寓言,说一对父子被关进了监狱,有一天儿子问父亲他们每天吃的都是些什么肉,父亲说有牛、羊和骆驼,并且详细地描述了每种动物的特点。但不管父亲...

前端工程师需要熟悉的Linux服务器(SSH 终端操作)指令

在Linux服务器管理中,SSH(SecureShell)是远程操作的核心工具。以下是SSH终端操作的常用命令和技巧,涵盖连接、文件操作、系统管理等场景:一、SSH连接服务器1.基本连接...

跳票6年后,「丝之歌」首发把Steam服务器干爆了 | 玩点好的

文丨果脯樱花隧道昨天晚上22点,「鸽」了6年的《空洞骑士:丝之歌》终于上线,算是了却不少玩家的执念。毕竟,这款游戏实在让人等了太多太多年,而且曾有过多次定档后跳票的「案底」,不知道把多少人都整出了P...

对标魔兽失败!腾讯版“魔兽”运营一年多后,宣布国际服凉凉

大家好,这里是正惊游戏,我是正惊小弟。有很多游戏都想干掉《魔兽世界》,但是大部分魔兽杀手都知道自己不是魔兽的对手,不过是想蹭一下人气而已。腾讯也有一款曾经想对标魔兽的大作,可是上线才一年半国际服就宣布...

408 Request Timeout:服务器等待客户端发送请求的时间过长。

408RequestTimeout是HTTP状态码之一,表示客户端在发送请求时,服务器等待的时间过长,最终放弃了处理该请求。此问题通常与网络延迟、客户端配置、服务器设置或者应用程序的性能有关...

梦幻西游:9.9维护解读,全新时间服锁定129级

梦幻西游:9.9维护解读,全新时间服锁定129级9月9日维护解读。1、教师节活动开启,一共7天。挂机,答题,收笔墨纸砚,收海马,搞起来。或者是提前收点家具,教师节期间体力珍贵,家具会涨价。又或者是教师...

只是拆掉一面墙,空间就立马大变样,这种设计思路,值得学习

你有没有过这样的经历?刚买的房子户型图看起来方方正正,装修完却发现——玄关鞋柜只能塞在角落,进门就撞墙;餐厅正好在过道中间,吃饭像走流程;明明有四个房间,却有一个空着没用,像块食之无味的鸡肋;客餐厅之...

取消回复欢迎 发表评论: