根据,本周(2024.01.15~2024.01.21)CNNVD接报漏洞252个,其中信息技术产品漏洞(通用型漏洞)185个,网络信息系统漏洞(事件型漏洞)67个,其中华云安报送16个;CNNVD收录漏洞通报118份,其中华云安报送1份。
本周重点关注漏洞包括:CVE-2023-46226 Apache IoTDB 远程代码执行漏洞、CVE-2023-34063 VMware 权限绕过漏洞、CVE-2023-22527 Atlassian Confluence 远程代码执行漏洞、CVE-2024-22317 IBM App Connect Enterprise 安全漏洞。漏洞影响范围较广,华云安建议相关用户做好资产自查与预防工作。
01
CVE-2023-46226 Apache IoTDB 远程代码执行漏洞
威胁等级:超危
漏洞描述:
2024年01月15日,华云安思境安全团队监测发现 Apache 官方发布安全通告,披露了 Apache IoTDB 1.0.0 到 1.2.2 版本存在安全漏洞。Apache IoTDB 是一个开源的分布式时序数据库,它是基于 Apache 软件基金会的开发模式,提供了高效、可靠、安全的数据存储和查询服务。攻击者可能利用该漏洞通过 UDF 执行远程代码。
情报来源:
https://lists.apache.org/thread/293b4ob65ftnfwyf62fb9zh8gwdy38hg
02
CVE-2023-34063 VMware 权限绕过漏洞
威胁等级:高危
漏洞描述:
2024年01月16日,华云安思境安全团队监测发现 VMware 官方发布安全通告,披露了 VMware Aria Automation 8.11.x、8.12.x、8.13.x、8.14.x、8.16 和 VMware Cloud Foundation 4.x、5.x 存在权限绕过漏洞。VMware Cloud Foundation 是一套一体化混合云平台。VMware Aria Automation 是一个工作流自动化平台,可简化并自动执行复杂的数据中心基础架构任务。攻击者可能利用该漏洞对远程组织和工作流程进行未经授权的访问。
情报来源:
https://www.vmware.com/security/advisories/VMSA-2024-0001.html
03
CVE-2023-22527 Atlassian Confluence 远程代码执行漏洞
威胁等级:超危
漏洞描述:
2024年01月17日,华云安思境安全团队监测到 Atlassian 官方发布安全通告,披露了 Atlassian:Confluence Server & Data Center 8.0.x、8.1.x、8.2.x、8.3.x、8.4.x、8.0.0 - 8.5.3 版本存在代码执行漏洞。Atlassian Confluence是一个专业的企业知识管理与协同软件,可以用于构建企业wiki 。攻击者可能利用该漏洞在受害者的系统上执行恶意代码。
情报来源:
https://confluence.atlassian.com/security/cve-2023-22527-rce-remote-code-execution-vulnerability-in-confluence-data-center-and-confluence-server-1333990257.html
04
CVE-2024-22317 IBM App Connect Enterprise 安全漏洞
威胁等级:超危
漏洞描述:
2024年01月18日,华云安思境安全团队监测发现 IBM 官方发布安全通告,披露了 IBM App Connect Enterprise 11.0.0.1 至 11.0.0.24 版本,12.0.1.0 至 12.0.11.0 版本存在安全漏洞。IBM App Connect Enterprise 是 IBM 的一个操作系统,攻击者可能利用该漏洞远程获取敏感信息。
情报来源:
https://www.ibm.com/support/pages/node/7108661
华云安
华云安是一家深耕于网络空间安全领域的高新技术企业,专注于漏洞研究、攻防对抗、产品研发、安全服务;致力于对主动防御、情报协同、溯源反制能力进行融合创新,以攻击者视角构建攻击面管理安全能力平台,提供新一代网络安全对抗防御解决方案。公司服务于国家网络安全监管部门及金融、能源、教育、医疗等关键信息基础设施行业。
公司持续构建的原子化安全能力平台,秉承数据驱动、AI引领的理念,通过基于知识图谱的安全风险库和场景化人工智能引擎两大核心技术,结合不同的业务需求灵活组合安全能力,实现一个平台覆盖所有安全能力。
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...