<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    【漏洞預警】關于多個Apache OpenOffice遠程代碼執行漏洞的通報

    VSole2017-11-06 21:30:35

    近日,國家信息安全漏洞庫(CNNVD)收到綠盟報送的3個關于Apache OpenOffice遠程代碼執行漏洞(CNNVD-201706-913、CNNVD-201708-311、CNNVD-201708-310)情況的通報。攻擊者可利用上述漏洞執行惡意代碼。目前Apache官方已發布新版本修復上述漏洞,建議OpenOffice 用戶及時檢查是否受漏洞影響,若受影響,及時升級版本修復漏洞。   

    漏洞簡介    Apache OpenOffice是美國阿帕奇(Apache)軟件基金會的一款開源的辦公軟件套件。該套件包含文本文檔、電子表格、演示文稿、繪圖、數據庫等。    Apache OpenOffice 4.1.3版本的文字處理器應用程序的WW8Fonts::WW8Fonts類構造函數存在遠程代碼執行漏洞(CNNVD-201706-913、CVE-2017-9806),攻擊者可利用該漏洞執行任意代碼。 Apache OpenOffice 4.1.3版本的幻燈片制作程序中的PPTStyleSheet:PPTStyleSheet功能存在遠程代碼執行漏洞(CNNVD-201708-311、CVE-2017-12607),攻擊者可利用該漏洞執行任意代碼。    Apache OpenOffice 4.1.3版本的文字處理器應用程序的 WW8RStyle::ImportOldFormatStyles功能存在遠程代碼執行漏洞(CNNVD-201708-310、CVE-2017-12608),攻擊者可利用該漏洞執行任意代碼。     

    危害影響    攻擊者可利用上述漏洞構造惡意的文檔,誘使受漏洞影響的用戶點擊,進而在用戶的系統上執行任意代碼。Apache OpenOffice是一款開源軟件,使用范圍十分廣泛,建議受影響用戶及時修復漏洞。  

    對策建議    目前,Apache官方已修復上述漏洞,并發布了Apache OpenOffice 4.1.4版本。建議受影響用戶及時升級版本以修復漏洞,鏈接如下:      http://www.openoffice.org/download/index.html

    遠程代碼執行漏洞apache
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    2022年4月12日,Apache發布安全公告,修復了一個Apache Struts2 中的遠程代碼執行漏洞漏洞編號:CVE-2021-31805,漏洞威脅等級:高危,漏洞評分:8.5。
    2022年4月12日,Apache發布安全公告,修復了一個Apache Struts2? 中的遠程代碼執行漏洞漏洞編號:CVE-2021-31805,漏洞威脅等級:高危。
    2022年1月13日,360漏洞云團隊監測到Apache發布安全公告,修復了一個Apache Dubbo中的遠程代碼執行漏洞漏洞編號: CVE-2021-43297,漏洞威脅等級:高危。
    近期,“核彈級漏洞Apache Log4j2 遠程代碼執行漏洞細節被公開,攻擊者利用漏洞可以遠程執行代碼。 Apache Log4j2 是一款優秀的 Java 日志框架,該工具重寫了 Log4j 框架,并且引入了大量豐富的特性。該日志框架被大量用于業務系統開發,用來記錄日志信息。 漏洞原理簡述
    近期,啟明星辰漏掃團隊在漏洞監控中發現Apache Struts2存在遠程代碼執行漏洞Apache Struts2框架是一個用于開發Java EE網絡應用程序的Web框架,它本質上相當于一個servlet,在MVC設計模式中,Struts2作為控制器(Controller)來建立模型與視圖的數據交互。
    12月7日,Apache Struts2官方更新了一個存在于Apache Struts2中的遠程代碼執行漏洞(CVE-2023-50164)。
    1、Accellion零日漏洞攻擊:及時更新并安裝補丁 2021年2月,美國、加拿大、荷蘭及其他國家和地區的多個組織遭到嚴重的數據泄露,原因在于使用的FTA(File Transfer Appliance)文件傳輸服務存在漏洞。其中,美國零售巨頭克羅格是最大的受害者之一,旗下藥房及診所的員工及服務客戶數據被曝光。另外,能源巨頭殼牌公司、眾達律師事務所、新加坡電信、華盛頓州和新西蘭儲備銀行等均在受
    漏洞信息本質上是一類威脅情報,可以被用來結合組織自身的資產驅動持續的檢測與響應,避免漏洞導致實際的風險。
    根據以上綜述,本周安全威脅為中。報告顯示,XSS漏洞占了報告的所有漏洞的18%,總計獲得了420萬美元的獎金。此外,不當訪問控制漏洞所獲得的獎金額度比去年同比增長134%,高達到400萬美元,其次是信息披露漏洞,同比增長63%。原文鏈接: 2、Pulse Secure發布企業推進零信任網絡的分析報告 Pulse Secure發布了有關企業推進零信任網絡的分析報告。企業管理協會副總Shamus McGillicuddy表示,企業顯然正在加快采取零信任網絡的步伐。
    十大網絡暴力事件
    2022-07-26 11:11:34
    ColonialPipeline在當地時間周五 因受到勒索軟件攻擊,被迫關閉其美國東部沿海各州供油的關鍵燃油網絡。該事件涉事的黑客團隊DarkSide索要高達數百萬美元虛擬幣。該事件也是2021年造成實質影響最大的網絡安全事件。否則一旦遭到破壞或數據泄露,將會造成嚴重后果。該案件是我國迄今為止查獲單體數據泄露最大案件。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类