APP下载

风险漏洞 处处小心

2018-11-07

网络安全和信息化 2018年9期
关键词:页面利用用户

Linux内核曝TCP漏洞

卡内基梅隆大学称Linux内核4.9及更高版本中有一个TCP漏洞,编号为CVE-2018-5390,新版 Linux内核可能被迫对每个传入的数据包进行非常消耗资源的调用,可使攻击者通过极小流量对系统发动DoS攻击。

蓝牙连接漏洞 连接无需密钥验证

以色列研究人员发现蓝牙连接中的漏洞,蓝牙在配对时无需密钥验证,此过程易被利用导致中间人攻击,攻击者可以通过相邻网络获取未经授权的访问。

勒索软件Shrug被发现新变种

Quick Heal安全实验室发现勒索软件Shrug出现新变种Shrug2,其使用AES256位密钥加密文件,并通过感染载体网络钓鱼电子邮件、电子邮件附件、RDP、嵌入式超链接,感染驱动器和网站及下载进行分发。

漏洞

Drupal漏洞可被HTTP头利用

Symfony组件中的漏洞(CVE-2018-14773), 可被攻击者利用来完全控制受影响的Drupal网站。远程攻击可以通过使用特制的“X-Original-URL” 或“X-Rewrite-URL”HTTP头绕过该漏洞。

西门子工具中存在漏洞

Nozomi Networks公司发现,西门子全集成自动化门户软件TIA Portal中SIMATIC STEP7和SIMATIC WinCC工具的默认安装,有两个严重不正确的文件权限漏洞。其中漏洞CVE-2018-11453允许攻击者插入特制文件,以致执行任意操作码。

HP喷墨打印机远程代码执行漏洞

某些HP Inkjet打印机发现两个安全漏洞。当发送到受影响设备的恶意制作文件时可能导致堆栈或静态缓冲区溢出,这可能允许远程执行代码。这些缺陷影响了大约160种型号,目前惠普公司已发布固件更新。

路由器漏洞被利用挖矿

安全人员发现至少三个恶意软件利用未打补丁的MikroTik路由器连接到计算机上秘密安装矿工,该漏洞允许攻击者获得未经身份验证的远程管理访问。……

登录APP查看全文

猜你喜欢

页面利用用户
大狗熊在睡觉
刷新生活的页面
利用min{a,b}的积分表示解决一类绝对值不等式
利用一半进行移多补少
利用数的分解来思考
Roommate is necessary when far away from home
关注用户
关注用户
关注用户
如何获取一亿海外用户