您现在的位置是:IT资讯 >>正文
三大漏洞遭利用!Mitel与Oracle产品紧急警示
IT资讯6人已围观
简介美国网络安全和基础设施安全局(CISA)已将其已知被利用漏洞(KEV)目录中新增了Mitel MiCollab(CVE-2024-41713、CVE-2024-55550)和Oracle WebLog ...

美国网络安全和基础设施安全局(CISA)已将其已知被利用漏洞(KEV)目录中新增了Mitel MiCollab(CVE-2024-41713 、大漏洞遭CVE-2024-55550)和Oracle WebLogic Server(CVE-2020-2883)漏洞。利用
被利用的品紧Mitel MiCollab漏洞Mitel MiCollab是一款广受欢迎的企业协作套件。
CVE-2024-41713和CVE-2024-55550均为路径遍历漏洞 。大漏洞遭
前者无需认证即可被利用 ,利用可能允许攻击者访问“包括非敏感用户和网络信息的品紧配置信息,并在MiCollab服务器上执行未经授权的大漏洞遭管理操作。源码下载”
后者仅能被具有管理员权限的利用已认证攻击者利用,以访问特定资源和非敏感系统信息 。品紧Mitel表示 ,大漏洞遭该漏洞不允许修改文件或提升权限。利用
这两处漏洞均由watchTowr研究人员Sonny Macdonald报告给Mitel。品紧在CVE-2024-41713的大漏洞遭补丁发布两个月后,他公开分享了有关这两处漏洞的利用详细信息,以及一个将它们串联起来的亿华云品紧概念验证利用链。
CVE-2024-55550在当时没有CVE编号,至今仍未修复 ,但在MiCollab 9.8 SP2(9.8.2.12)中已“大幅缓解” ,Mitel将在未来的产品更新中解决此问题 。(较旧版本的MiCollab补丁也已提供。)
Oracle WebLogic Server漏洞CVE-2020-2883是一个“易于利用”的漏洞 ,源码库可能允许未经认证且通过网络访问(通过IIOP或T3协议)的攻击者在服务帐户的上下文中执行代码,从而危及/接管易受攻击的Oracle WebLogic Server。
该漏洞是对先前漏洞(CVE-2020-2555)补丁的绕过,已于2020年4月修复。
CISA的补充建议通过将这三个漏洞添加到其KEV目录中,建站模板网络安全和基础设施安全局实际上确认了它们已在野外被利用,并告知美国联邦民用行政部门机构 ,他们有三周时间来修复这些漏洞。通常不会共享有关攻击的细节 。
此次最新KEV更新的有趣之处在于 ,CVE-2020-2883早在2020年5月 ,即在KEV目录创建之前,就被CISA标记为已被利用。尚不清楚该机构为何决定现在将其添加到目录中,高防服务器但可能是他们收到了有关最近野外攻击的最新报告 。
在此最新KEV更新中,CISA还敦促用户和管理员审查与CVE-2024-0012和CVE-2024-9474相关的威胁简报和安全公告 ,这两个漏洞是Palo Alto Networks防火墙中的漏洞,已在2024年11月被攻击者利用(作为零日漏洞)。
服务器租用Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/305f399691.html
相关文章
加密和零信任是否会破坏密钥保护?
IT资讯据Gartner称,到 2024 年底,全球 75% 的人口的个人数据将受到隐私法规的保护。在他们最新的信息安全和风险管理研究中,Gartner 将零信任网络访问 (ZTNA) 确定为增长最快的网络安 ...
【IT资讯】
阅读更多电脑城gho安装系统教程(详解电脑城gho安装系统的步骤和注意事项)
IT资讯随着科技的不断发展,电脑已经成为了我们日常生活中不可或缺的工具之一。而在使用电脑的过程中,有时候我们可能会遇到系统崩溃或者需要重新安装系统的情况。本文将以电脑城gho安装系统为例,详细介绍安装系统的步 ...
【IT资讯】
阅读更多三星MV900F(体验创新科技,记录美丽瞬间)
IT资讯在2016年,科技日新月异,数码相机也经历了巨大的发展。三星MV900F作为一款高性能数码相机,不仅拥有先进的拍摄技术,还具备了创新的特色功能,成为当年最受欢迎的相机之一。1.外观设计与手感三星MV9 ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- 小新15使用U盘装系统教程(轻松操作,系统安装无忧)
- 魅蓝2红米2电信版如何?(用一台手机满足所有需求,)
- 戴尔科技边缘计算解决方案,助力制造业企业实现智能转型
- 秒懂1U、2U、4U和42U服务器
- 华硕主板重装系统教程(一步步教你如何重装系统,让华硕主板焕发新生)
- 戴尔科技领先的高清视频解决方案 助力广电行业实现转型升级
- 如何合理利用闹钟提高生活效率(闹钟的功能和运用技巧)
- Kyndryl勤达睿获得思科全球金牌集成商认证
- 如何装配和固态硬盘的完整教程(从购买到安装的一步步指南,让你的电脑速度翻倍)
- 轻松学会使用U盘在电脑店装机系统(一步步教您如何利用U盘完成电脑系统安装) b2b信息平台源码库企业服务器云服务器亿华云网站建设香港物理机