• 我的订阅
  • 科技

爱速特推送surveillancecenter应用漏洞

类别:科技 发布时间:2024-02-09 01:23:00 来源:浅语科技

2月8日消息,华硕旗下网络存储品牌爱速特ASUSTOR(IT之家注:旧称“华芸”)近日发布安全公告,敦促其NAS等设备的用户立即将SurveillanceCenter监控中心应用升级至最新版本,以避免攻击者利用旧版应用漏洞获得控制权限。

爱速特推送surveillancecenter应用漏洞

▲爱速特AS3304Tv2NAS,图源爱速特官网

根据爱速特英文官网上的公告,“SurveillanceCenter应用正在推送一个紧急更新,以应对软件中检测到的严重漏洞,该漏洞可能允许攻击者提升权限并获得对设备的控制,从而在ADM(操作系统)上执行代码以安装恶意软件。此更新修复了该基础漏洞。爱速特强烈建议所有SurveillanceCenterforADM应用的用户尽快安装最新版本,以最大限度地降低自身被恶意软件感染的风险。爱速特亦建议采取额外的安全措施,以防范恶意软件的潜在危害。”

爱速特官方还提醒用户务必采取以下措施以提高安全性:

修改密码,提高密码强度。

更改系统HTTP和HTTPS通讯端口(不使用默认8000及8001)。

若无SSH、SFTP服务之使用需求,请勿启用。如需使用,请于使用完毕后立即关闭该服务。

请定期执行数据备份及创建快照。

启用风险IP侦测功能。

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2024-02-09 09:45:06

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

微软win10version1507推送补丁
...或跨核心的不同硬件线程泄漏信息。成功利用这些漏洞的攻击者可能能够跨信任边界读取特权数据。在共享环境中(允许在这些资源中存在正确的云服务配置)可能会利用这些漏洞的漏洞攻击者可能
2023-04-22 19:56:00
...议的具体实现或系统安全策略上存在的缺陷,从而可以使攻击者能够在未授权的情况下访问或破坏系统。漏洞扫描是基于漏洞数据库,通过扫描等手段对指定的远程或者本地计算机系统进行安全脆弱
2024-01-19 11:33:00
向日葵漏洞防护案例:软件厂商如何保障安全
...数据时没有对数据大小进行有效检查,导致内存中越界;攻击者通过这种方法可以注入恶意代码或修改程序行为,使其产生意料不到的结果,或者完全掌控计算机系统。2. SQL注入漏洞SQL
2023-03-18 21:00:00
逐鹿金融与能源 边界无限实力入选《2023年度中国数字安全能力图谱(行业版)》
...验证的解决方案。内存马是无文件攻击的一种技术手段,攻击者通过应用漏洞结合语言特性在Web系统注册包含后门功能的API,并且此类API在植入之后并不会在磁盘上写入文件,代码数据
2023-06-29 19:00:00
...键内容,引发数据库、网站目录、文件等敏感信息泄露。攻击者可以利用相关漏洞访问、修改、删除后台数据。(二)文件漏洞。在允许用户上传文件的应用场景中,如服务器或系统端对上传文件缺
2023-06-30 14:45:00
盗梦空间成真?Quest VR存在安全漏洞,黑客竟能篡改VR显示内容
...模一样,有着相同的应用程序图标。一旦恶意应用启动,攻击者就可以看到、记录和修改用户使用头戴设备所做的一切。这包括追踪语音、手势、按键、浏览活动,甚至用户的社交互动。攻击者甚至
2024-03-14 10:29:00
CISA 漏洞目录“再添”七个安全漏洞
...存在一个未知漏洞。一旦用户在AP上启用了web服务组件,攻击者就可以执行跨站点请求伪造(CSRF)或远程代码执行(RCE)
2023-05-17 17:17:00
TP-LINK Tapo L530E 智能灯泡现安全漏洞
...冒充设备。此高严重性漏洞(CVSSv3.1评分:8.8)允许相邻攻击者检索Tapo用户密码并操纵Tapo设备。第二个漏洞也是一个高严重性漏洞(CVSSv3
2023-08-22 22:01:00
WAF独木难支 RASP与ADR将成应用安全防护2.0时代新宠
...大量僵尸API、影子API存在,使敏感数据暴露在API之上,给攻击者留下了突破口。同时API没有上下文,攻击成本较低,攻击者通过简单的网络请求即可获取数据或者进行攻击。但目前
2023-08-03 16:00:00
更多关于科技的资讯: