成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

意大利電信公司發(fā)現(xiàn)愛(ài)立信運(yùn)營(yíng)系統(tǒng)(OSS-RC)的兩個(gè)漏洞

安全 漏洞
意大利電信公司TIM的漏洞研究部門(mén)Red Team Research (RTR) 發(fā)現(xiàn)了2個(gè)影響愛(ài)立信 OSS-RC 的新漏洞。

[[431660]]

意大利電信公司TIM的漏洞研究部門(mén)Red Team Research (RTR) 發(fā)現(xiàn)了2個(gè)影響愛(ài)立信 OSS-RC 的新漏洞。TIM RTR已向愛(ài)立信報(bào)告了這些漏洞。

據(jù)悉,這2個(gè)漏洞均存在 18B 及更早版本的 OSS-RC 系統(tǒng)中,升級(jí)后的系統(tǒng)使用新的愛(ài)立信庫(kù)瀏覽工具 ELEX可以規(guī)避掉類(lèi)似漏洞。

讓我們來(lái)看看當(dāng)一條新電話(huà)線(xiàn)被激活時(shí)客戶(hù)端的情況:CRM系統(tǒng)收到了用戶(hù)請(qǐng)求數(shù)據(jù),OSS進(jìn)行自動(dòng)化的網(wǎng)絡(luò)配置,允許電信運(yùn)營(yíng)商自動(dòng)執(zhí)行此過(guò)程并執(zhí)行網(wǎng)絡(luò)管理操作如更新城市建筑物上的基帶系統(tǒng)。

運(yùn)營(yíng)支持系統(tǒng) - 無(wú)線(xiàn)電核心 (OSS-RC) 為無(wú)線(xiàn)電和核心組件提供了一個(gè)集中接口,網(wǎng)絡(luò)通信集成服務(wù)提供商可以通過(guò)這一接口訪(fǎng)問(wèn)所有的系統(tǒng)。不幸的是,OSS系統(tǒng)也代表了“單點(diǎn)故障”,意味著OSS的遠(yuǎn)程代碼執(zhí)行(RCE)漏洞可能允許攻擊者危及包括基帶在內(nèi)的所有連接系統(tǒng)。

TIM作為領(lǐng)先的零日漏洞研究公司,過(guò)去兩年,TIM RTR實(shí)驗(yàn)室發(fā)現(xiàn)了60多個(gè)零日漏洞,其中4個(gè)漏洞CSSV 得分為 9.8。自2001年以來(lái)向供應(yīng)商報(bào)告的漏洞清單中,被列入美國(guó)國(guó)家漏洞數(shù)據(jù)庫(kù)的數(shù)量有10個(gè),TIM報(bào)道了其中2個(gè)。

以下是TIM RTR項(xiàng)目官網(wǎng)發(fā)布的2個(gè)漏洞信息:

CVE-2021-32569

在 18B 及更早版本的 OSS-RC 系統(tǒng)中,在ALEX 下瀏覽庫(kù)會(huì)受到跨站腳本的約束,在愛(ài)立信網(wǎng)絡(luò)管理器(OSS-RC客戶(hù)升級(jí)到的新一代OSS系統(tǒng))等系統(tǒng)中使用新的愛(ài)立信庫(kù)瀏覽工具 ELEX可以規(guī)避掉這一問(wèn)題。

漏洞描述: Improper Neutralization of Input During Web Page Generation (‘Reflected Cross-site Scripting’). – CWE-79 Software Version: <=18B NIST: https://nvd.nist.gov/vuln/detail/CVE-2021-32569 CVSv3: 6.1 Severity: Medium Credits: Alessandro Bosco, Mohamed Amine Ouad, Massimiliano Brolli

CVE-2021-32571

在 18B 及更早版本的 OSS-RC 系統(tǒng),包含用戶(hù)名及密碼的文件并未隨著數(shù)據(jù)遷移得到清理,而是被遺留在僅限頂級(jí)特權(quán)賬戶(hù)訪(fǎng)問(wèn)的文件夾中。

漏洞描述: Incomplete Cleanup. – CWE-459 Software Version: <=18B NIST: https://nvd.nist.gov/vuln/detail/CVE-2021-32571 CVSv3: 4.9 Severity: Medium Credits: Alessandro Bosco, Mohamed Amine Ouad, Massimiliano Brolli

在這一歷史時(shí)期,對(duì)漏洞挖掘者進(jìn)行道德規(guī)范顯得特別重要。例如要求正義黑客一旦發(fā)現(xiàn)沒(méi)有記錄的漏洞,必須立即報(bào)告給供應(yīng)商,以免對(duì)公共信息系統(tǒng)造成威脅。

參考來(lái)源:https://securityaffairs.co/wordpress/123764/security/ericsson-oss-rc-flaws.html

 

責(zé)任編輯:趙寧寧 來(lái)源: FreeBuf
相關(guān)推薦

2015-08-18 14:57:01

零日漏洞本地提權(quán)漏洞OS X

2021-04-08 09:31:45

FacebookFacebook fo漏洞

2022-04-28 09:41:29

Linux 操作系統(tǒng)漏洞Microsoft

2012-01-18 11:02:37

Tomcat

2012-05-01 12:57:48

iOS

2011-08-18 17:26:00

OrangeApplication手機(jī)應(yīng)用商店

2024-03-06 13:27:23

2010-08-16 10:56:35

2021-05-28 09:55:06

電信運(yùn)營(yíng)商5G

2017-06-14 10:02:22

2010-03-05 13:48:50

Visual Stud

2017-06-15 17:28:36

2009-09-24 17:49:23

多機(jī)系統(tǒng)業(yè)務(wù)融合思科

2022-02-27 13:16:09

漏洞網(wǎng)絡(luò)安全

2016-07-05 09:33:18

2011-05-12 12:15:17

愛(ài)立信華為

2009-10-12 13:01:23

2009-12-29 10:43:31

PPPOE協(xié)議

2013-01-15 09:45:46

網(wǎng)絡(luò)虛擬化BOSS系統(tǒng)

2024-11-25 06:00:00

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 午夜免费网站 | 天堂一区二区三区四区 | 97国产精品视频人人做人人爱 | 欧美成人精品激情在线观看 | 久久亚洲精品国产精品紫薇 | heyzo在线| 亚洲成a人片 | 91在线视频播放 | 国产精品99久久久久久动医院 | 尤物视频在线免费观看 | 国产乱码高清区二区三区在线 | 性欧美hd | 一级欧美视频 | 91久久爽久久爽爽久久片 | 国产高清视频 | 色网在线观看 | 蜜桃臀av一区二区三区 | 一级爱爱片 | 国产婷婷在线视频 | 91日b| 久久在看 | 欧美精品电影一区 | 中文字幕一区二区三区精彩视频 | 国外成人在线视频网站 | 午夜一区 | 日日碰碰| 亚洲国产成人精品久久久国产成人一区 | 午夜影院免费体验区 | 成人免费视频播放 | 99精品久久 | 男女国产视频 | 日本黄色的视频 | 男人天堂999 | 日韩一区二区在线看 | 欧美国产日韩在线观看 | 国产在线观看一区二区三区 | 国产一级片在线观看视频 | 成人国产精品一级毛片视频毛片 | 国产精品久久国产精品 | 日本精品一区二区三区四区 | 国产黄色一级片 |