以下内容,均摘自于互联网,由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,雷神众测以及文章作者不承担任何责任。雷神众测拥有该文章的修改和解释权。如欲转载或传播此文章,必须保证此文章的副本,包括版权声明等全部内容。声明雷神众测允许,不得任意修改或增减此文章内容,不得以任何方式将其用于商业目的。
(资料图片仅供参考)
目录
1.Synology VPN Plus Server越界写入漏洞2.Fortinet多个漏洞3.Apache Kylin命令注入漏洞4.IBM DB2跨站请求伪造漏洞
漏洞详情
1.Synology VPN Plus Server越界写入漏洞
漏洞介绍:
Synology(群晖科技)是全球知名的网络存储解决方案提供商。VPN Plus Server可将Synology Router变成VPN服务器,允许通过Web浏览器或客户端进行安全的VPN访问。
漏洞危害:
在1.4.3-0534和1.4.4-0635版本之前的Synology VPN Plus Server远程桌面功能存在越界写入漏洞,远程攻击者能够利用该漏洞在无需交互的情况下在目标主机执行任意命令或代码。
漏洞编号:
CVE-2022-43931
影响范围:
Synology VPN Plus Server for SRM 1.2 < 1.4.3-0534Synology VPN Plus Server for SRM 1.3 < 1.4.4-0635
修复方案:
及时测试并升级到最新版本或升级版本
来源:安恒信息CERT
2.Fortinet多个漏洞
漏洞介绍:
Fortinet FortiADC是一款应用交付控制器,可优化应用的性能和可用性,同时通过自身的原生安全工具和将应用交付集成到Fortinet Security Fabric安全架构中来保障应用的安全。
漏洞危害:
Fortinet FortiADC命令注入漏洞(CVE-2022-39947):Fortinet FortiADC web界面存在命令注入漏洞,经过身份验证的远程攻击者可以访问Web GUI以通过特制的HTTP请求执行未经授权的代码或命令。
Fortinet FortiTester命令注入漏洞(CVE-2022-35845):FortiTester GUI和API存在命令注入漏洞,经过身份验证的攻击者可以利用该漏洞在shell中执行任意命令
影响范围:
Fortinet FortiADC命令注入漏洞(CVE-2022-39947)
受影响版本:7.0.0 ≤ FortiADC ≤ 7.0.26.2.0 ≤ FortiADC ≤ 6.2.36.1.0 ≤ FortiADC ≤ 6.1.66.0.0 ≤ FortiADC ≤ 6.0.45.4.0 ≤ FortiADC ≤ 5.4.5
Fortinet FortiTester命令注入漏洞(CVE-2022-35845)受影响版本:FortiTester 7.1.0FortiTester 7.0.x4.0.0 ≤ FortiTester ≤ 4.2.02.3.0 ≤ FortiTester ≤ 3.9.1
修复建议:
及时测试并升级到最新版本或升级版本。
来源:安恒信息CERT
3.Apache Kylin命令注入漏洞
漏洞介绍:
Apache Kylin™是一个开源的分布式分析引擎,提供Hadoop之上的SQL查询接口及多维分析(OLAP)能力以支持超大规模数据,最初由eBay Inc. 开发并贡献至开源社区。它能在亚秒内查询巨大的Hive表。
漏洞危害:
CVE-2022-43396: 命令注入漏洞该漏洞存在于Apache Kylin中,是一个命令注入漏洞。原因在 CVE-2022-24697 的修复中的黑名单并不完善,攻击者通过绕过该黑名单中的限制内容即可发起攻击。该漏洞允许攻击者通过kylin.engine.spark-cmd参数来执行恶意命令并接管服务器。
CVE-2022-44621: 命令注入漏洞该漏洞存在于Apache Kylin中,是一个命令注入漏洞。由于系统Controller未验证参数,攻击者可以通过HTTP Request 进行命令注入攻击。
影响范围:
Apache Kylin 2.x,3.x,4.x < 4.0.3
修复方案:
及时测试并升级到最新版本或升级版本。
来源:360CERT
4.IBM DB2跨站请求伪造漏洞
漏洞介绍:
IBM DB2是美国国际商业机器(IBM)公司的一套关系型数据库管理系统。该系统的执行环境主要有UNIX、Linux、IBMi、z/OS以及Windows服务器版本。
漏洞危害:
IBM DB2存在跨站请求伪造漏洞,攻击者可利用该漏洞执行从网站信任的用户传输的恶意和未经授权的操作。
漏洞编号:
CVE-2022-41296
影响范围:
IBM Db2 Warehouse on Cloud Pak for Data 3.5IBM Db2 Warehouse on Cloud Pak for Data 4.0IBM Db2 on Cloud Pak for Data 3.5IBM Db2 on Cloud Pak for Data 4.0IBM Db2 on Cloud Pak for Data 4.5IBM Db2 Warehouse on Cloud Pak for Data 4.5
修复方案:
及时测试并升级到最新版本或升级版本。
来源:CNVD
专注渗透测试技术
全球最新网络攻击技术
END
推荐内容
- 【环球报资讯】雷神众测漏洞周报2023.1.3
- 世界速递!去银行贷款担保人应该是夫妻吗?
- 当前报道:老板私下给员工鉴定工伤赔偿协
- 环球快消息!丰城市住总运营13.7亿元私募
- 提振信心在行动丨广西:抢抓RCEP机遇 扩
- 招商证券:半导体需求仍然呈现结构分化趋
- 富宝贷贷款逾期后多久会上征信?-今日热文
- 外资私募大佬,因为一场“电信诈骗”火了
- 紫江新材拟在深交所创业板上市募资4.11亿
- 5个案例:难以描述的需求,PRD越抹越黑?
- 下颌角宽应该如何解决? 天天滚动
- 重磅:诗尼曼家居股份有限公司首发申请被
- 春运第一周,气温就玩过山车?|环球新消息
- 蓝皮书建议武威文旅:深挖凉州文化内涵
- 全球债市刚刚创下新里程碑!负收益率国债
- 打开幼教课后服务市场,鸿合科技收购“紫
- 宋城演艺收浙江证监局警示函 涉及披露股
- 医思健康:授出180万份购股权
- ChatGPT大火 创建公司成美国顶级独角兽
- 兆讯传媒突破发行价估值修复中 第二增长
- 今年美国形势前瞻:党争极化愈演愈烈,经
- 最新消息:陆金贷(大额普惠)贷款逾期3
- 世界动态:新能源周动态
- 每日简讯:中国疾控中心:短期内XBB系列
- 护患关系的句子(精选232句)
- 世界热讯:超30亿资本金、销售回款离奇“
- 外媒:欧洲疾病预防控制中心称,对中国旅
- XBB.1.5毒株会攻击肠道吗?毒力如何?你
- 2022年拘留期间高血压3级是否可以提前出
- “嘎羊少女”如何成为家暴中的“羔羊”?
- 沃格光电:部分监事及高管拟增持160万元
- 《绝望主夫》首映喜剧人欢聚一堂陪观众大
- 焦点热文:1月3日京东金融板块涨幅达2%
- 北京:患心血管病老人感染要积极退热
- 力量发展(01277)拟合共斥资9141.32万美元
- 全球快消息!怪力乱神
- 离婚后办理书面离婚有效吗?
- nabati威化饼58克有几个?
- 热点聚焦:违法强拆要承担什么法律责任
- 2022出佛山最新政策(持续更新)
- 过年家里摆什么花束 过年家里摆哪种花束
- 翼龙贷逾期4天还款会怎么样_全球速读
- 每日热议!国宝上新了!如果国宝会说话跨
- 尊享贷贷款逾期八年还不起会影响征信吗
- 全球速读:博彩公司遭黑客攻击,67000账
- 太疯狂!一股民操纵145个账户,大赚1.4亿
- 河北后奥运经济发展工作开局良好 下一步
- 环球今日报丨恒指科技:融资净偿还1263.3
- 翰宇药业(300199):连续3个交易日(202
- 焦点日报:阳了?没阳?
- 世界资讯:启明星辰(002439.SZ):非公开
- 世界速读:新华500指数(989001)12月28
- “高才通”计划实施,孙玉菡:一年内检讨
- 2023年西安交通银行贺岁纪念币预约指南(
- 天天热点!海南矿业: 海南矿业股份有限
- 工行融e借借款逾期10天还不起会影响征信吗
- 天天新资讯:广电总局:提升短剧创新创造
- 焦点短讯!【手慢无】雷克沙时光机记录关
- 高测股份(688556.SH):2022年度净利预增3
- 全球球精选!“新东方·阅读空间”推出预
- 今年美国形势前瞻:党争极化愈演愈烈,经
- 最新消息:陆金贷(大额普惠)贷款逾期3
- 世界动态:新能源周动态
- 每日简讯:中国疾控中心:短期内XBB系列
- 护患关系的句子(精选232句)
- 世界热讯:超30亿资本金、销售回款离奇“
- 外媒:欧洲疾病预防控制中心称,对中国旅
- XBB.1.5毒株会攻击肠道吗?毒力如何?你
- 2022年拘留期间高血压3级是否可以提前出
- “嘎羊少女”如何成为家暴中的“羔羊”?
- 沃格光电:部分监事及高管拟增持160万元
- 《绝望主夫》首映喜剧人欢聚一堂陪观众大
- 焦点热文:1月3日京东金融板块涨幅达2%
- 北京:患心血管病老人感染要积极退热
- 力量发展(01277)拟合共斥资9141.32万美元
- 全球快消息!怪力乱神
- 离婚后办理书面离婚有效吗?
- nabati威化饼58克有几个?
- 热点聚焦:违法强拆要承担什么法律责任
- 2022出佛山最新政策(持续更新)
- 过年家里摆什么花束 过年家里摆哪种花束
- 翼龙贷逾期4天还款会怎么样_全球速读
- 每日热议!国宝上新了!如果国宝会说话跨
- 尊享贷贷款逾期八年还不起会影响征信吗
- 全球速读:博彩公司遭黑客攻击,67000账
- 太疯狂!一股民操纵145个账户,大赚1.4亿
- 河北后奥运经济发展工作开局良好 下一步
- 环球今日报丨恒指科技:融资净偿还1263.3
- 翰宇药业(300199):连续3个交易日(202
- 焦点日报:阳了?没阳?
- 世界资讯:启明星辰(002439.SZ):非公开
- 世界速读:新华500指数(989001)12月28
- “高才通”计划实施,孙玉菡:一年内检讨
- 2023年西安交通银行贺岁纪念币预约指南(
- 天天热点!海南矿业: 海南矿业股份有限
- 工行融e借借款逾期10天还不起会影响征信吗
- 天天新资讯:广电总局:提升短剧创新创造
- 焦点短讯!【手慢无】雷克沙时光机记录关
- 高测股份(688556.SH):2022年度净利预增3
- 全球球精选!“新东方·阅读空间”推出预
- 奥普特:12月23日融券卖出金额171.11万元
- 1-11月深圳规模以上工业增加值同比增长5.
- 通胀“侵蚀”居民储蓄 美国经济再遇“逆
- 全球快讯:商务部多举措、更大力度推动外
- 太阳能:目前公司主要关注低碳清洁技术如
- 最新:考场或有变化!武汉大学研考考点发
- 北京能源国际(00686.HK):农银投资拟向京
- 全聚德:根据公司披露的《2021年年度报告
- 天津警方:一小客车与水泥罐车发生碰撞致
- 当前头条:中国罕王(03788)附属与盛泰物
- 浙江黎明(603048)12月21日主力资金净买
- 精选!救助阳性孕妇她获正能量奖,“如果
- 粤 传 媒: 关于公司注销募集资金专户的公告
- 【世界快播报】拍拍贷贷款逾期25年多久上
- 助力企业提升风险管理水平 螺纹钢、白银
- 犀牛看市1219:大盘全天震荡调整 养老概
- 蓝帆医疗:公司的普通球囊都有进入集采计
- 交通运输部:全面恢复道路客运服务 确保
- 她这张脸,还是演坏女人最“带感”
- 全网最美后宫团!开局一座城,三国天下随