成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

三大漏洞遭利用!Mitel與Oracle產品緊急警示

安全
美國網絡安全和基礎設施安全局(CISA)已將其已知被利用漏洞(KEV)目錄中新增了Mitel MiCollab(CVE-2024-41713、CVE-2024-55550)和Oracle WebLogic Server(CVE-2020-2883)漏洞。

美國網絡安全和基礎設施安全局(CISA)已將其已知被利用漏洞(KEV)目錄中新增了Mitel MiCollab(CVE-2024-41713、CVE-2024-55550)和Oracle WebLogic Server(CVE-2020-2883)漏洞。

被利用的Mitel MiCollab漏洞

Mitel MiCollab是一款廣受歡迎的企業協作套件。

CVE-2024-41713和CVE-2024-55550均為路徑遍歷漏洞。

前者無需認證即可被利用,可能允許攻擊者訪問“包括非敏感用戶和網絡信息的配置信息,并在MiCollab服務器上執行未經授權的管理操作?!?/p>

后者僅能被具有管理員權限的已認證攻擊者利用,以訪問特定資源和非敏感系統信息。Mitel表示,該漏洞不允許修改文件或提升權限。

這兩處漏洞均由watchTowr研究人員Sonny Macdonald報告給Mitel。在CVE-2024-41713的補丁發布兩個月后,他公開分享了有關這兩處漏洞的詳細信息,以及一個將它們串聯起來的概念驗證利用鏈。

CVE-2024-55550在當時沒有CVE編號,至今仍未修復,但在MiCollab 9.8 SP2(9.8.2.12)中已“大幅緩解”,Mitel將在未來的產品更新中解決此問題。(較舊版本的MiCollab補丁也已提供。)

Oracle WebLogic Server漏洞

CVE-2020-2883是一個“易于利用”的漏洞,可能允許未經認證且通過網絡訪問(通過IIOP或T3協議)的攻擊者在服務帳戶的上下文中執行代碼,從而危及/接管易受攻擊的Oracle WebLogic Server。

該漏洞是對先前漏洞(CVE-2020-2555)補丁的繞過,已于2020年4月修復。

CISA的補充建議

通過將這三個漏洞添加到其KEV目錄中,網絡安全和基礎設施安全局實際上確認了它們已在野外被利用,并告知美國聯邦民用行政部門機構,他們有三周時間來修復這些漏洞。通常不會共享有關攻擊的細節。

此次最新KEV更新的有趣之處在于,CVE-2020-2883早在2020年5月,即在KEV目錄創建之前,就被CISA標記為已被利用。尚不清楚該機構為何決定現在將其添加到目錄中,但可能是他們收到了有關最近野外攻擊的最新報告。

在此最新KEV更新中,CISA還敦促用戶和管理員審查與CVE-2024-0012和CVE-2024-9474相關的威脅簡報和安全公告,這兩個漏洞是Palo Alto Networks防火墻中的漏洞,已在2024年11月被攻擊者利用(作為零日漏洞)。

責任編輯:姜華 來源: 企業網D1Net
相關推薦

2025-02-12 07:54:55

2011-07-29 10:46:44

2025-02-17 10:53:11

2012-06-19 15:16:05

2010-09-03 10:05:00

安全防護

2013-01-14 12:15:51

2025-02-06 07:50:13

2015-03-13 19:15:06

2010-09-01 15:18:04

2025-05-15 07:40:00

2009-09-12 21:41:15

2025-06-12 08:38:18

2021-04-19 11:53:40

漏洞黑客網絡攻擊

2013-07-15 10:39:43

2012-02-22 09:24:33

2021-10-06 14:36:36

身份驗證漏洞黑客

2025-03-06 10:42:37

2025-03-12 14:10:57

2023-11-17 11:09:37

2025-02-17 14:38:49

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美日韩午夜精品 | 一级全黄少妇性色生活免费看 | 91久久网站 | 亚洲精品在线免费观看视频 | 最新黄色在线观看 | 色综合久久天天综合网 | 日日摸夜夜爽人人添av | 欧美狠狠操 | 成人av免费在线观看 | 国产乱码精品1区2区3区 | 91黄色免费看 | 欧美日韩不卡合集视频 | 中文在线一区二区 | 国产精品国产精品国产专区不蜜 | 91社影院在线观看 | 国产精品亚洲一区 | 久久人人国产 | 玖玖在线精品 | 亚洲一区中文字幕 | 嫩草懂你的影院入口 | 亚洲精品国产第一综合99久久 | 久久se精品一区精品二区 | 亚洲免费观看视频网站 | 91在线看 | av电影手机版 | 成人精品国产 | 天天躁日日躁狠狠躁2018小说 | 国外成人在线视频网站 | 亚洲精品精品 | 一级片在线观看 | 超碰在线播| 成人在线视频看看 | 国产成人综合在线 | 日韩在线综合 | 婷婷开心激情综合五月天 | 成人1区| 成人免费观看网站 | 久久久久久久久久久一区二区 | 亚洲综合久久精品 | 狠狠艹 | 中文字幕 在线观看 |