首页 >要闻 > > 正文

雷神众测漏洞周报2023.1.3-2023.1.8

程序员客栈 2023-01-11 14:03:47

以下内容,均摘自于互联网,由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,雷神众测以及文章作者不承担任何责任。雷神众测拥有该文章的修改和解释权。如欲转载或传播此文章,必须保证此文章的副本,包括版权声明等全部内容。声明雷神众测允许,不得任意修改或增减此文章内容,不得以任何方式将其用于商业目的。

目录

1.Synology VPN Plus Server越界写入漏洞2.Fortinet多个漏洞3.Apache Kylin命令注入漏洞4.IBM DB2跨站请求伪造漏洞


【资料图】

漏洞详情

1.Synology VPN Plus Server越界写入漏洞

漏洞介绍:

Synology(群晖科技)是全球知名的网络存储解决方案提供商。VPN Plus Server可将Synology Router变成VPN服务器,允许通过Web浏览器或客户端进行安全的VPN访问。

漏洞危害:

在1.4.3-0534和1.4.4-0635版本之前的Synology VPN Plus Server远程桌面功能存在越界写入漏洞,远程攻击者能够利用该漏洞在无需交互的情况下在目标主机执行任意命令或代码。

漏洞编号:

CVE-2022-43931

影响范围:

Synology VPN Plus Server for SRM 1.2 < 1.4.3-0534Synology VPN Plus Server for SRM 1.3 < 1.4.4-0635

修复方案:

及时测试并升级到最新版本或升级版本

来源:安恒信息CERT

2.Fortinet多个漏洞

漏洞介绍:

Fortinet FortiADC是一款应用交付控制器,可优化应用的性能和可用性,同时通过自身的原生安全工具和将应用交付集成到Fortinet Security Fabric安全架构中来保障应用的安全。

漏洞危害:

Fortinet FortiADC命令注入漏洞(CVE-2022-39947):Fortinet FortiADC web界面存在命令注入漏洞,经过身份验证的远程攻击者可以访问Web GUI以通过特制的HTTP请求执行未经授权的代码或命令。

Fortinet FortiTester命令注入漏洞(CVE-2022-35845):FortiTester GUI和API存在命令注入漏洞,经过身份验证的攻击者可以利用该漏洞在shell中执行任意命令

影响范围:

Fortinet FortiADC命令注入漏洞(CVE-2022-39947)

受影响版本:7.0.0 ≤ FortiADC ≤ 7.0.26.2.0 ≤ FortiADC ≤ 6.2.36.1.0 ≤ FortiADC ≤ 6.1.66.0.0 ≤ FortiADC ≤ 6.0.45.4.0 ≤ FortiADC ≤ 5.4.5

Fortinet FortiTester命令注入漏洞(CVE-2022-35845)受影响版本:FortiTester 7.1.0FortiTester 7.0.x4.0.0 ≤ FortiTester ≤ 4.2.02.3.0 ≤ FortiTester ≤ 3.9.1

修复建议:

及时测试并升级到最新版本或升级版本。

来源:安恒信息CERT

3.Apache Kylin命令注入漏洞

漏洞介绍:

Apache Kylin™是一个开源的分布式分析引擎,提供Hadoop之上的SQL查询接口及多维分析(OLAP)能力以支持超大规模数据,最初由eBay Inc. 开发并贡献至开源社区。它能在亚秒内查询巨大的Hive表。

漏洞危害:

CVE-2022-43396: 命令注入漏洞该漏洞存在于Apache Kylin中,是一个命令注入漏洞。原因在 CVE-2022-24697 的修复中的黑名单并不完善,攻击者通过绕过该黑名单中的限制内容即可发起攻击。该漏洞允许攻击者通过kylin.engine.spark-cmd参数来执行恶意命令并接管服务器。

CVE-2022-44621: 命令注入漏洞该漏洞存在于Apache Kylin中,是一个命令注入漏洞。由于系统Controller未验证参数,攻击者可以通过HTTP Request 进行命令注入攻击。

影响范围:

Apache Kylin 2.x,3.x,4.x < 4.0.3

修复方案:

及时测试并升级到最新版本或升级版本。

来源:360CERT

4.IBM DB2跨站请求伪造漏洞

漏洞介绍:

IBM DB2是美国国际商业机器(IBM)公司的一套关系型数据库管理系统。该系统的执行环境主要有UNIX、Linux、IBMi、z/OS以及Windows服务器版本。

漏洞危害:

IBM DB2存在跨站请求伪造漏洞,攻击者可利用该漏洞执行从网站信任的用户传输的恶意和未经授权的操作。

漏洞编号:

CVE-2022-41296

影响范围:

IBM Db2 Warehouse on Cloud Pak for Data 3.5IBM Db2 Warehouse on Cloud Pak for Data 4.0IBM Db2 on Cloud Pak for Data 3.5IBM Db2 on Cloud Pak for Data 4.0IBM Db2 on Cloud Pak for Data 4.5IBM Db2 Warehouse on Cloud Pak for Data 4.5

修复方案:

及时测试并升级到最新版本或升级版本。

来源:CNVD

专注渗透测试技术

全球最新网络攻击技术

END

上一篇: 下一篇:
x
推荐阅读

雷神众测漏洞周报2023.1.3-2023.1.8

2023-01-11

贵州开启“两会时间” 省政协委员陆续报到_天天速读

2023-01-11

喝酒伤身戒酒的句子(精选389句)

2023-01-11

全球快消息!韩国对华歧视性入境限制,对等措施来了

2023-01-10

【时快讯】冠昊生物:目前ZY公司的研发项目处于临床前研究阶段

2023-01-10

【当前热闻】我爱我家董秘回复:截止2022年12月30日,公司股东总户数为39,829户

2023-01-10

危险方法危害公共安全罪怎么界定

2023-01-10

当前信息:还呗贷款逾期14年多久会上征信

2023-01-10

尊享贷网贷逾期22年还不起会影响征信吗_每日热文

2023-01-10

放心借借款逾期29年还不起影响征信吗

2023-01-10

“郑刚炮轰罗永浩”登上微博热搜,罗永浩回应

2023-01-09

天天新消息丨确保人民群众欢乐安全过春节

2023-01-09

当前滚动:再快一点?动态内容如何加速

2023-01-09

锐龙9 7945HX领衔,AMD 16核移动处理器闪耀CES 2023

2023-01-09

闪电钱包借款逾期25年拖欠多久上征信

2023-01-09

钱钟书故居“钟书客厅”对外开放-天天观热点

2023-01-09

环球热资讯!住建部部长:对于购买第一套住房的要大力支持 首付比、首套利率该降的都要降下来

2023-01-07

迎新春,香港花市先睹为快 世界播资讯

2023-01-06

智联招聘CTO王昊:全链路数字化让企业赢在转型“深水区”|焦点热门

2023-01-06

全球百事通!读创下午茶|转弯太急?欲从玩具跨界到固态电池 高乐股份收深交所关注函

2023-01-06

2023年湖北省音乐学类、舞蹈学类统考温馨提示(时间+地点+要求)|全球最新

2023-01-06

金龙鱼董秘回复:公司是按照相关法律法规,并结合子公司自身情况和涉及的具体业务,综合考虑后确定子公司的名称

2023-01-06

炎陵县未成年人保护工作站挂牌成立 天天头条

2023-01-05

环球时讯:浙江发改委:继续对投产的光伏、风电项目实行全额保障性并网

2023-01-05

年宵花上市喜庆迎新

2023-01-05

全球快消息!中南建设股东户数下降9.70%,户均持股9.02万元

2023-01-04

热点聚焦:艾德生物(300685.SZ)股东厦门屹祥共减持1.69%股份 减持完成

2023-01-04

20MW/40MWh!甘肃金塔首个“光伏+储能”项目并网发电_全球报资讯

2023-01-04

多地服务业有序恢复 市场消费持续回暖 环球观点

2023-01-04

1月3日基金净值:创金合信工业周期股票A最新净值2.3941,涨0.94%

2023-01-04

日发精机(002520)股东浙江日发控股集团有限公司质押2200万股,占总股本2.75%-天天快消息

2023-01-03

“女人的茅台”突然跳水 一则利空爆出!数据确权满屏涨停 TMT类题材集体狂飙 高成长股浮出

2023-01-03

浙江:近期全省新冠感染病例数日增约百万,预计1月将进入高峰平台期_世界观察

2023-01-03

得润电子1月3日盘中涨幅达5%-世界今头条

2023-01-03

众生药业等22股获陆股通增仓超30% 世界观察

2023-01-03

元力股份:“元力转债”最后交易日为2023年1月3日 全球时讯

2023-01-03

【速看料】海信家电(000921.SZ)拟推2022年A股员工持股计划

2023-01-02

中央气象台:华北中南部黄淮江淮等地有雾霾 西南地区等地多阴雨雪天气 全球新视野

2023-01-02

翻毛皮鞋怎么护理 怎么护理翻毛皮鞋

2023-01-01

天风证券:给予禾川科技买入评级,目标价位66.95元

2023-01-01

不但省油养车费用也不高 静态体验探影 每日焦点

2022-12-31

焦点速读:2022年全球股市表现惨淡 美元大获全胜

2022-12-30

发改委产业司研究分析汽车产业运行形势_世界快看点

2022-12-30

今日关注:博俊科技:在手订单充足 完全满足客户的交付需求

2022-12-30

奥瑞金12月30日快速上涨_天天速讯

2022-12-30

e点贷贷款逾期十天上征信吗 全球通讯

2022-12-30

【世界时快讯】2022油气产业观察丨油气双管齐下 能源“粮仓”更加殷实

2022-12-29

银保监会发布《商业银行托管业务监督管理办法(征求意见稿)》

2022-12-29

环球精选!12月29日新兴装备跌10.01%,景顺中小创基金重仓该股

2022-12-29

拍拍贷贷款逾期十一年还不起影响征信吗

2022-12-29

数字政通董秘回复:公司经营正常,各项工作按计划开展中

2022-12-29

法甲:姆巴佩绝杀巴黎2:1斯特拉斯堡,内马尔吃红牌

2022-12-29

微速讯:澳能建设(01183.HK)与五菱汽车订立独家分销权协议

2022-12-28

【全球新要闻】2022年世界经济形势:从动荡中涌起的全球通胀潮

2022-12-28

A股异动 | 利柏特涨4% 子公司利柏特建设中标两个项目 金额合计6.34亿-全球最新

2022-12-28

招联好期贷网贷逾期25年征信会怎么样

2022-12-28

2022郑州公租房住多久可以买下来?-全球简讯

2022-12-27

观焦点:每股收益增长迅猛 博通(AVGO.US)是否值得投资者关注

2022-12-27

【全球热闻】生物多样性|锦绣河山 国宝家园

2022-12-27

环球热推荐:网友建议支持蚌埠铁路枢纽建设 安徽省发改委回复

2022-12-26

世界热点!新北洋: 独立董事关于回购部分社会公众股份事项的独立意见

2022-12-26

力量钻石董秘回复:公司4季度生产经营正常

2022-12-26

【世界热闻】功耗只有65W!14核心i5-13500偷跑:解锁到154W太生猛了

2022-12-25

威高骨科(688161)2525.25万股限售股将于12月26日解禁上市,占总股本6.31% 环球百事通

2022-12-25

【全球热闻】我阳了...

2022-12-24

广州耳聋了要怎么办

2022-12-23

银行按市场价放贷,广州、东莞等地二手房参考价“名存实亡” 观察

2022-12-23

当前报道:【券商聚焦】天风证券首予中创新航(03931)“买入”评级 目标价40港元

2022-12-23

「明日天气预报」安阳2022年12月23日天气预报,晴,北风转西风<3级-全球时快讯

2022-12-22

超580亿元项目签约!东莞成强“引力场”背后的招商新局-世界看点

2022-12-22

曝三星优先开发2024年iPad Pro的OLED屏 环球今日讯

2022-12-22

【聚看点】【手慢无】买它准没错锂电电动螺丝刀15件套仅需49元

2022-12-21

苏宁任性贷借款逾期47年还不起征信有什么影响 观速讯

2022-12-21

天天亮点!只剩10天!这6条熟料线+11台粉磨机要关停退出!(附名单)

2022-12-21

看点:中国生物:晚期肝癌治疗新进展 溶瘤病毒药物VG161临床效果显著

2022-12-20

启一杯酒的“和美世界”

2022-12-20

快报:明年1月初日均客运航班量有望恢复至疫情前七成水平

2022-12-19

海兴电力: 杭州海兴电力科技股份有限公司2022年第二次临时股东大会资料 世界快资讯

2022-12-19

原创 邓正红能源软实力:我国清洁能源电力转化供应的技术体系尚未形成 全球今热点

2022-12-19

川汇区:社会信用体系建设工作推进会召开-世界即时

2022-12-19

落马名单再拉长!这家银行又有两名干部主动投案,曾一起共事多年 当前短讯

2022-12-18

全球快报:中国成功发射试验二十一号卫星

2022-12-17

12月16日基金净值:金信稳健策略灵活配置混合最新净值1.5594,跌2.89%

2022-12-17

aspartame阿斯巴甜对身体有害吗|今日播报

2022-12-16

当前最新:苏州银行董秘回复:本行坚持“房住不炒”的政治定位,合理满足地区房地产企业在建项目的融资需求

2022-12-16

陆家嘴: 关于暂不召开股东大会审议发行股份及支付现金购买资产并募集配套资金暨关联交易相关事项的公告

2022-12-15

曲江文旅(600706.SH):累计收到与收益相关的政府补助61.15万元 微动态

2022-12-15

4999元 小米13限量定制色明天首销:只有5万台

2022-12-15

远光软件入选珠海市幸福企业试点单位 天天资讯

2022-12-14

【天天时快讯】宜阳检察:2022年检察工作怎么干?

2022-12-14

两市融资余额增加0.87亿元 融资客交易活跃度下降|环球快讯

2022-12-14

国联股份获80家机构调研:公司主要通过集合采购方式进行采购和销售,可以获得更好的货源保障和议价能力(附调研问答)_每日快报

2022-12-13

世界百事通!2022年江苏省南通市通州区交通违章处理时间法律规定有哪些

2022-12-13

山高环能: 资产评估报告 热点聚焦

2022-12-12

当前热议!泰林生物:分别与药科国信、微数生物深度战略合作

2022-12-12

苏州双12购物节启幕,线上线下让利总额超150亿元|精彩看点

2022-12-12

泸天化:2022年11月30日,股东户数为56,819户|即时焦点

2022-12-09

【天天时快讯】涨停雷达:医药个股异动 新华制药触及涨停

2022-12-08

12月6日基金净值:交银持续成长主题混合最新净值2.029,涨0.98%_当前关注

2022-12-07

6700万元!中信银行推出“青贮贷”助力乡村振兴战略

2022-09-15