<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    【漏洞預警】CNNVD 關于Webmin命令注入漏洞的通報

    VSole2019-08-28 23:02:02

    近日,國家信息安全漏洞庫(CNNVD)收到關于Webmin命令注入漏洞(CNNVD-201908-1151、CVE-2019-15107)情況的報送。攻擊者利用該漏洞可以進行遠程代碼執行攻擊。Webmin 1.920及其以下版本均受漏洞影響。目前,Webmin官方已發布了Webmin 1.930版本修復該漏洞,建議用戶及時確認是否受到漏洞影響,盡快采取修補措施。

    一、漏洞介紹 Webmin是一套基于Web的用于Unix操作系統中的系統管理工具。Webmin 1.920及之前版本中的password_change.cgi文件的‘old’參數存在命令注入漏洞,漏洞源于外部輸入數據構造可執行命令過程中,工具未正確過濾其中的特殊元素。攻擊者可利用該漏洞執行惡意代碼。

    二、危害影響 成功利用上述漏洞的攻擊者可在無需輸入驗證的情況下執行惡意代碼,最終控制目標主機。Webmin 1.920及其以下版本均受漏洞影響。

    三、修復建議 目前,Webmin官方已發布了Webmin 1.930版本修復該漏洞,建議用戶及時確認是否受到漏洞影響,盡快采取修補措施。

    信息安全webmin
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    近日,國家信息安全漏洞庫(CNNVD)收到關于Webmin命令注入漏洞(CNNVD-201908-1151、CVE-2019-15107)情況的報送。攻擊者利用該漏洞可以進行遠程代碼執行攻擊。Webmin 1.920及其以下版本均受漏洞影響。目前,Webmin官方已發布了Webmin 1.930版本修復該漏洞,建議用戶及時確認是否受到漏洞影響,盡快采取修補措施。
    F-vuln(全稱:Find-Vulnerability)是為了自己工作方便專門編寫的一款自動化工具,主要適用于日常安全服務、滲透測試人員和RedTeam紅隊人員,它集合的功能包括:存活IP探測、開放端口探測、web服務探測、web漏洞掃描、smb爆破、ssh爆破、ftp爆破、mssql爆破等其他數據庫爆破工作以及大量web漏洞檢測模塊。
    國家信息安全漏洞共享平臺本周共收集、整理信息安全漏洞548個,其中高危漏洞158個、中危漏洞300個、低危漏洞90個。本周CNVD接到的涉及黨政機關和企事業單位的事件型漏洞總數5952個,與上周環比減少12%。本周,CNVD發布了《Microsoft發布2022年8月安全更新》。詳情參見CNVD網站公告內容。
    2021年9月13日-2021年9月19日 本周漏洞態勢研判情況本周信息安全漏洞威脅整體評價級別為中。
    本周CNVD接到的涉及黨政機關和企事業單位的事件型漏洞總數10876個,與上周環比增加57%。本周,CNVD發布了《Oracle發布2022年7月的安全公告》。表1 漏洞報 送情況統計表 本周漏洞按類型和廠商統計 本周 ,CNVD收錄了347個漏洞。表2 漏洞按影響類型統計表 圖6 本周漏洞按影響類型分布
    2021年10月11日-2021年10月17日本周漏洞態勢研判情況本周信息安全漏洞威脅整體評價級別為中。
    2021年9月06日-2021年9月12日本周漏洞態勢研判情況本周信息安全漏洞威脅整體評價級別為中。
    2023年,我國軟件和信息技術服務業(下稱“軟件業”)運行穩步向好,軟件業務收入高速增長,盈利能力保持穩定,軟件業務出口小幅回落。
    近日,全國信息安全標準化技術委員會秘書處發布了《信息安全技術 網絡安全產品互聯互通 告警信息格式》《信息安全技術 信息安全風險管理指導》《信息安全技術 信息安全管理體系 要求》《信息安全技術 網絡安全產品互聯互通 資產信息格式》四項國家標準征求意見稿。
    《安全要求》給出了智能手機預裝應用程序的基本安全要求,適用于智能手機生產企業的生產活動,也可為相關監管、第三方評估工作提供參考。《安全要求》明確了可卸載范圍,指出除系統設置、文件管理、多媒體攝錄、接打電話、收發短信、通訊錄、瀏覽器、應用商店等直接支撐操作系統運行或實現智能手機基本功能所必須的基本功能應用程序外,智能手機中其他預裝應用程序均應可卸載。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类