当前位置: 首页 > 网络安全 > 网络安全预警信息

TP-Link Archer A7安全绕过漏洞(CVE-2021-27245)预警

一、漏洞情况TP-Link Archer A7是中国普联(TP-Link)公司的一款无线路由器。近日,监控发现TP-Link Archer A7 C7(US)_V5_210125和 A7(US)_V5_200220 AC1750之前版本存在防火墙绕过漏洞,漏洞编号:CVE-2021-27245。该漏洞是由于缺少对IPv6 SSH连接的正确过滤导致的。攻击者可利用该漏洞以及其他漏洞在Root上下文中执行任意代码,建议受影响用户及时升级至新版本进行防护,做好资产自查以及预防工作,以免遭受黑客攻击。二、 漏...

OpenSSL拒绝服务、证书绕过漏洞(CVE-2021-3449、CVE-2021-3450)预警

一、 基本情况OpenSSL是一个开放源代码的软件库包,应用程序可以使用这个包来进行安全通信,同时确认连接者身份。这个包广泛被应用在互联网的网页服务器上。2021年03月25日,OpenSSL官方更新了漏洞披露列表,通告披露了OpenSSL组件存在拒绝服务、证书绕过漏洞,漏洞编号:CVE-2021-3449、CVE-2021-3450。二、 漏洞描述CVE-2021-3449: 拒绝服务漏洞OpenSSL TLS服务器存在空指针漏洞,攻击者可利用该漏洞在未授权的情况下,构造恶...

Apple WebKit跨站脚本漏洞(CVE-2021-1879)预警

一、 基本情况3月26日,Apple发布了针对iPhone,iPad和Apple Watch的安全更新,其中修复了WebKit存在一个零日漏洞。攻击者可通过构造恶意的web页面,利用该漏洞发起XSS攻击,从而获取敏感信息、如用户凭证、cookie会话等。目前该漏洞细节尚未披露,据称已被在野攻击利用,Apple官方强烈建议用户及时进行更新系统,做好资产自查以及预防工作,以免遭受黑客攻击。二、 漏洞描述WebKit是苹果开发的一个浏览器引擎,它主要为Safari...

Apache Shiro权限绕过漏洞(CVE-2020-17523)

【紧急漏洞通告】近日发现以下最新漏洞威胁:漏洞名称:Apache Shiro权限绕过漏洞(CVE-2020-17523)漏洞描述:近日监测到一则Apache Shiro组件存在权限绕过漏洞的信息,该漏洞是由于Apache Shiro与Spring结合使用时,攻击者可以发送特定的HTTP请求绕过验证,获取敏感权限。威胁等级:高危影响范围:Apache Shiro < 1.7.1官方解决方案:目前厂商已发布新版本修复漏洞,请受影响用户尽快进行升级加固。获取链接: https://github...

incaseformat蠕虫病毒事件

【紧急预警通告】近日,发现最新incaseformat蠕虫病毒事件:事件描述:近日发生多起incaseformat蠕虫事件,已有多个用户感染一种名为incaseformat(文件名可能为ttry.exe或tsay.exe)的蠕虫病毒,病毒在windows目录下运行时会删除C盘目录外的所有文件,当前已影响多个区域和行业用户,并具有爆发趋势。影响行业:多行业,已发现多个地区多个行业用户在同一天爆发检测与防御:1、务必对所有设备安装杀毒软件。2、及时对重要数据...

CNNVD关于微软多个安全漏洞的通报

近日,微软官方发布了多个安全漏洞的公告,包括Windows权限提升漏洞(CNNVD-202010-1673、CVE-2020-17087)、Windows NFS远程代码执行漏洞(CNNVD-202011-783、CVE-2020-17051)、Windows Exchange Server远程代码执行漏洞(CNNVD-202011-755、CVE-2020-17084)等多个漏洞。成功利用上述漏洞的攻击者可以在目标系统上执行任意代码、获取用户数据,提升权限等。微软多个产品和系统受漏洞影响。目前,微软官方已经发布漏洞修复补...

WebLogic远程代码执行漏洞(CVE-2020-14825)

【紧急漏洞通告】近日发现以下最新漏洞威胁:漏洞名称:WebLogic远程代码执行漏洞(CVE-2020-14825)漏洞描述:此漏洞在Oracle官方在2020年10月份发布的最新安全补丁中披露。该漏洞允许未经身份验证的攻击者通过IIOP,T3进行网络访问,未经身份验证的攻击者成功利用此漏洞可能接管Oracle WebLogic Server。威胁等级:高危影响范围:Oracle WebLogic Server 12.2.1.3.0Oracle WebLogic Server 12.2.1.4.0Oracle WebLogic Server 14....

Windows TCP/IP远程执行代码漏洞(CVE-2020-16898)

【紧急漏洞通告】近日发现以下最新漏洞威胁:漏洞名称:Windows TCP/IP远程执行代码漏洞(CVE-2020-16898)漏洞描述:微软官方于10月13日发布安全更新,其中修复了一个TCP/IP远程执行代码漏洞(CVE-2020-16898),攻击者通过构造并发送恶意的ICMPv6(路由通告)数据包,从而控制目标主机。威胁等级:高危影响范围:Windows 10 1709/1803/1809/1903/1909/2004;Windows Server 2019/2019(Server Core installation);Windows Ser...

我是盾盾