• 我的订阅
  • 科技

CISA 漏洞目录“再添”七个安全漏洞

类别:科技 发布时间:2023-05-17 17:17:00 来源:FreeBuf

SecurityAffairs网站披露,美国网络安全和基础设施安全局(CISA)在其已知被利用的漏洞目录中增加了七个新安全漏洞。

CISA 漏洞目录“再添”七个安全漏洞

漏洞详情:CVE-2023-25717:Cybir的研究人员发现Ruckus无线接入点(AP)软件在web服务组件中存在一个未知漏洞。一旦用户在AP上启用了web服务组件,攻击者就可以执行跨站点请求伪造(CSRF)或远程代码执行(RCE)。此漏洞会影响RuckusZoneDirector、SmartZone和SoloAP,用户应尽快安装补丁;CVE-2021-3560:RedHatPolkit通过绕过D-Bus请求的凭据检查,包含一个不正确的授权漏洞,攻击者可以利用该漏洞进行权限升级。polkit是一个应用层面的工具包,用于定义和处理允许非特权进程与特权进程对话的策略,它被默认安装在几个Linux发行版上。CVE-2014-0196:Linux内核在n_tty_write函数中包含一个竞争条件漏洞,该漏洞允许本地用户通过长字符串的读写操作造成拒绝服务或获得特权。;CVE-2010-3904:Linux内核在可靠数据报套接字(RDS)协议实现中包含一个不正确的输入验证漏洞,该漏洞允许本地用户通过精心使用sendmsg和recvmsg系统调用来获得权限;CVE-2015-5317:Jenkins用户界面(UI)包含一个信息泄露漏洞,该漏洞允许用户在“指纹”页面上查看作业和构建的名称。CVE-2016-3427:OracleJavaSE、JavaSEEmbedded和JRockit中的JMX子组件存在安全漏洞。远程攻击者可利用该漏洞控制组件,影响数据的保密性,完整性及可用性。攻击者可通过沙盒JavaWebStart应用程序和沙盒Java小程序利用该漏洞,也可以通过向指定组件中的API提供数据来利用漏洞。受到影响版本包括OracleJavaSE6u113版本,7u99版本,8u77版本,JavaSEEmbedded8u77版本,JrockitR28.3.9版本;CVE-2016-8735:ApacheTomcat中存在一个远程代码执行漏洞,远程攻击者可利用该漏洞执行任意代码。一旦攻击者使用JmxRemoteLifecycleListener并且获得访问Java管理扩展(JMX)端口的权限,就可以轻松利用该漏洞允,执行远程代码。受影响版本包括ApacheTomcat6.0.48之前的版本,7.0.73之前的7.x版本,8.0.39之前的8.x版本,8.5.7之前的8.5.x版本,9.0.0.M12之前的9.x版本。根据约束性操作指令(BOD)22-01的要求,所有联邦民事行政部门机构(FCEB)在被添加到CISA的已知利用漏洞(KEV)目录后,必须在到期日前解决已识别的漏洞,保护其系统免受此安全漏洞的影响,降低已知被利用漏洞的重大风险。此外,网络安全专家建议私营组织也应该审查CISA目录中的漏洞,并解决其基础设施中存在的漏洞。最后,CISA命令联邦机构在2023年6月2日之前修复上述漏洞!

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2023-05-17 19:45:09

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

wps安全通告确认wpsoffice存在代码执行漏洞
WPS近日发布安全通告,确认WPSOffice存在代码执行漏洞,建议用户更新到最新版本。WPS官方称,攻击者利用本漏洞专门构造出恶意文档,受害者打开该文档并执行相应操作后,才会联
2023-08-11 15:45:00
...32位和64位的Office2016/2013版本发布了6月更新,修复了一些安全漏洞。在此附上主要更新内容如下:Excel2016:微软发布了KB5002405更新
2023-06-20 22:57:00
git分布式版本控制系统紧急修复5个安全漏洞
...Git分布式版本控制系统已经发布新版本,紧急修复了5个安全漏洞,其中最“关键”的漏洞追踪编号为CVE-2024-32002
2024-06-01 01:38:00
...份报告中表示,研究人员发现SonosOne无线扬声器中的多个安全漏洞有可能已经被网络攻击者用来窃取敏感信息和执行远程代码
2023-05-31 17:27:00
昨夜今晨:苹果头显Vision Pro存在内核安全漏洞 小米汽车SU7上市前首撞
...24年2月5日 驱动中国昨夜今晨苹果Vision Pro被曝存在内核级安全漏洞在苹果Vision Pro发布次日,安全研究团队即揭示了该设备操作系统中的一个重大内核安全漏洞
2024-02-05 11:00:00
微软发布outlook远程代码执行漏洞感叹号
...全公告,报告旗下的Outlook服务存在严重的远程代码执行漏洞,无需用户交互的情况下,只需要在Outlook超链接中添加“
2024-02-16 11:51:00
降级系统应用会带来风险,安卓5月安全补丁堵住漏洞
...定的安全隐患。因为旧版本的应用可能存在已经被修复的漏洞,如果被黑客利用,就可能导致手机被入侵或者数据被泄露。为了解决这个问题,谷歌为安卓系统最新发布了5月份的安全补丁,修复了
2023-05-03 00:19:00
苹果发布visionos1.2版本更新,修复安全漏洞
...,苹果公司于今年6月发布visionOS1.2版本更新,修复了一个安全漏洞。攻击者可以利用漏洞,向VisionPro头显佩戴者填充数百个3D物体
2024-07-07 00:13:00
gitlab发布安全更新,修复“关键”级别的高危漏洞
...Lab近日发布了安全更新,修复了一个“关键”级别的高危漏洞,,并敦促用户尽快升级。据悉GitLab社区版(CE)和企业版(EE)
2023-09-21 06:46:00
更多关于科技的资讯:
摘要:在当前以知识经济和数字经济为主导的新经济时代背景下,人力资源作为核心生产要素,其管理范式正经历深刻变革。传统的人力资源管理方式难以充分适应动态市场环境与价值创造的新要求
2025-11-07 06:50:00
在信用卡业务转型的关键期,提升用户黏性、降低获客成本、增强市场竞争力,成为一项重要课题。积分作为引领服务升级的新潮流,对提升用户价值感与忠诚度
2025-11-07 07:54:00
全国高质量数据集和数据标注产业供需对接大会在宁举行达成合作90余项 累计交易金额超9亿元南报网讯(记者马道军)11月5日
2025-11-06 08:19:00
近日,浙江瑞安一口停产10多年的不锈钢锅,因为一则15秒的寻锅视频火了。这口锅,婆婆用完媳妇用,30多年过去,仍旧不锈不粘
2025-11-06 08:22:00
连登新品发布舞台 厦企闪耀进博会厦门以高水平开放实践对接全球机遇厦门网讯(厦门日报记者 沈彦彦)11月5日至10日,第八届中国国际进口博览会(以下简称“进博会”)在上海举办
2025-11-06 08:37:00
厦企竞逐XR大空间赛道 多个沉浸式消费项目落地运营
小朋友体验XR大空间。(受访企业 供图)厦门网讯(厦门日报记者 林露虹)开阔的场地内,一群头戴VR设备的体验者沉浸于虚拟世界
2025-11-06 08:37:00
希沃参与制定国标正式发布 助力移动学习终端技术规范化发展
近日,国家标准化管理委员会正式发布《信息技术学习、教育和培训移动学习终端功能要求》国家标准,将于明年5月正式实施。该国家标准由清华大学
2025-11-06 08:39:00
东南网11月6日讯(福建日报报业集团记者 潘园园 杨凌怡 通讯员 李蕴)新型电子元器件企业自动化车间内,机械臂精准抓取零件
2025-11-06 09:39:00
泰开柔性微电网技术入选省级目录 园区低碳有“可复制样本”
鲁网11月6日讯近日,山东省科技厅、省生态环境厅联合发布《2025年山东省绿色低碳技术成果目录》,共收录57项涵盖水治理
2025-11-06 11:04:00
在金融服务加速拥抱数字化、做好“数字金融”大文章的时代背景下,2024年9月,国务院印发的《关于加强监管防范风险推动保险业高质量发展的若干意见》(以下简称“新国十条”)明确提出“增强保险业可持续发展能力”“提高数智化水平
2025-11-06 11:17:00
中新经纬11月6日电 6日,中国支付清算协会官方微信发布关于加强“免密支付”业务安全管理的倡议。中国支付清算协会表示,随着移动支付技术的快速发展和广泛应用
2025-11-06 11:59:00
向暗“键”伤人亮“红灯”丨网事漫话
大河网迅 只是因发表不同观点,就被追着私信辱骂;分享生活日常,却遭陌生网友恶意P图嘲讽;甚至只是随手点赞,就被卷入群体谩骂的漩涡……这些让人窒息的“网暴侵扰”瞬间
2025-11-06 13:38:00
易路全球企业AI云端数字峰会Day1圆满落幕
聚焦AI认知进化,亮点一览11月5日下午,由易路主办的「人机重塑,共建XIN生态」全球企业AI云端数字峰会暨2025企业AI HR创新应用案例颁奖盛典
2025-11-06 14:12:00
在中科院软件所的实验室与重大工程一线,有这样一位执着探索的深耕者:他将前沿人工智能技术与基础软件研发深度融合,以“AI+软件工程”为钥匙
2025-11-06 14:42:00
路易达孚亮相第八届进博会,展示食品、饮品及动物营养新品
路易达孚集团(Louis Dreyfus Company 简称LDC )连续第八年参加中国国际进口博览会(以下简称"进博会")
2025-11-06 14:42:00