各位好,小编于近来时,整理了国内主要那些网络安全性质媒体所发布的关键网络安全方面漏洞,加以汇总,在此处予以分享,供大家去进行学习。一起来共同提高网络安全方面防范意识吧!
1. Empire CMS存在任意PHP代码执行高危漏洞
存在任意 PHP 代码执行、高危漏洞的 EmpireCMS,是一套免费的 CMS(内容管理系统),远程攻击者能够借助特定参数,利用这一漏洞去执行任意 PHP 代码,该漏洞可影响 EmpireCMS 7.5 产品,厂商还没有提供漏洞修复方案,要关注厂商主页更新。
2. DedeCMS存在任意PHP代码执行高危漏洞
中国卓卓网络(Desdev)科技有限公司具有的Desdev DedeCMS(织梦内容管理系统),是一套开源的PHP网站内容管理系统(CMS),它整合了内容发布、编辑、管理检索等功能。在该产品当中。
在uploads/include/dialog文件夹里有着select_soft.php这个文件,它存在着任意PHP代码执行的高危漏洞,远程进行攻击的人能够借助上传安全的文件扩展,并且把.php扩展改变成大小写相交织的形式,以此利用这个漏洞去执行任意的PHP代码,此漏洞能够对Desdev DedeCMS V57_UTF8_SP2产品产生影响,厂商到现在都还没有给出漏洞修复的方案,所以要留意厂商主页的更新。
首先,WellinTech KingSCADA存在高危漏洞,其次,该高危漏洞属于栈缓冲区溢出 。
中国亚控(WellinTech)公司的一套跨平台SCADA系统软件WellinTech KingSCADA,有模型应用功能,有远程集中管理部署功能,有多人同时开发功能,还有数据采集和处理等功能。该软件有栈缓冲区溢出高危漏洞,攻击者能通过向监听TCP12401端口的AlarmServer服务发送特制数据包利用此漏洞让服务崩溃。这会影响Wellintech KingSCADA 。
4. SAP BusinessObjects 商业智能平台,出现了任意类型文件能够上传的,处于高度危险等级的漏洞。
德国思爱普(SAP)公司的一套商务智能软件还有企业绩效解决方案套件,名为 SAP BusinessObjects Business Intelligence Platform,具备报告生成啦,分析啦,数据可视化等功能。这个产品存在任意文件上传的那种高危漏洞,远程攻击者可以借助该漏洞往受影响的计算机上传 ANY 文件 。存有能够对 SAP BusinessObjects Business Intelligence Platform,4.2版本以及4.3版本的产品造成影响的情况,而厂商方面已经发布了针对该情况的漏洞修复程序。
5. SAP Cloud Connector存有在授权方面出现问题的高危漏洞 , 。

思爱普(SAP)德国公司所拥有的一款名为SAP Cloud Connector的,用于连接SAP云平台的连接器,存在着授权问题方面的高危漏洞,此漏洞源于程序未曾执行任何身份验证,攻击者能够借助该漏洞去执行未授权操作,这会对SAP Cloud Connector产生影响 。
6. MikroTik RouterOS这款软件,有着存在安全绕过高危漏洞的情况 。
拉特维亚MikroTik公司基于Linux所开发的路由器操作系统MikroTik RouterOS,能够部署在PC上并具备路由器功能,此产品存在安全绕过高危漏洞,远程攻击者能够借着该漏洞绕过路由器防火墙,会对MikroTik RouterOS 6.43.12 (stable)之前版本又或是与6.42.12 (long-term)之前版本的产品产生影响,当前厂商已然发布了升级补丁用以修复漏洞。
7. Drupal Core存在远程代码执行高危漏洞
Drupal社区所悉心维护的,是借助PHP语言研发而成的,免费且开源的内容管理系统,名为Drupal core ,在这个系统之内,内置着phar stream wrapper(PHP),然而此存在远程代码执行方面的高危漏洞,借助这个漏洞,远程攻击者能够执行任意php代码,会对Drupal core 7.*产生影响 。
8. 华为Mate 9 Pro,存在着信息泄露的情况,属于中危漏洞。
中国华为(Huawei)公司的一款智能手机是Huawei Mate 9 Pro,该手机存在信息泄露中危漏洞,此漏洞源于缺少输入检查,已获取root权限的用户,会被攻击者诱使安装恶意应用程序,利用该漏洞读取进程信息,进而造成敏感信息泄露,可影响Huawei Mate 9 Pro LON-L29C 8.0.0.361(C636)产品,目前厂商已发布升级补丁以修复漏洞。
9. 福昕3D插件测试版里面存在着缓冲区溢出,属于中危漏洞,。
福昕阅读器是中国福昕软件公司所出品的一款PDF文档阅读器,福昕3D插件测试版是其中的一个3D插件,此插件存在缓冲区溢出高危漏洞,攻击者借助带有特制3D内容的PDF文件利用该漏洞会造成拒绝服务即崩溃,这会影响福昕3D插件测试版。
10. McAfee GetSusp 存在拒绝服务中危漏洞
一款恶意软件扫描应用程序,名为McAfee GetSusp,是美国迈克菲(McAfee)公司所拥有的。该产品文件扫描功能,存在拒绝服务中危漏洞,攻击者能够借助特制可执行文件,去利用这个漏洞,进而造成拒绝服务(无限循环)的情况。此漏洞可对McAfee GetSusp 3.0.0.461版本产品产生影响。厂商到目前为止,尚未提供漏洞修复方案,所以请持续关注厂商主页更新。