2018年7月疫情分析
发布时间:2018-09-11
供稿人:信息技术中心
阅读次数:
·Google多款产品存在安全漏洞
本月,Google多款产品存在安全漏洞。攻击者可利用漏洞获取敏感信息,执行任意代码或发起拒绝服务攻击。本月漏洞包括:Google Chrome Media Cache内存错误引用漏洞、Google Android WLAN缓冲区溢出漏洞(CNVD-2018-12402、CNVD-2018-12403)、Google Android System远程代码执行漏洞(CNVD-2018-12404、CNVD-2018-12406、CNVD-2018-12405)、Google Android System信息泄露漏洞(CNVD-2018-12407、CNVD-2018-12408)等。
·Microsoft多款产品存在安全漏洞
本月,Microsoft多款产品存在安全漏洞。攻击者可利用漏洞执行任意代码,造成内存破坏。本月漏洞包括:Microsoft Edge内存破坏漏洞(CNVD-2018-11917、CNVD-2018-11918)、Microsoft Edge和ChakraCore内存破坏漏洞(CNVD-2018-11919、CNVD-2018-11920)、Microsoft Internet Explorer内存破坏漏洞(CNVD-2018-11932、CNVD-2018-11933、CNVD-2018-11936)、Microsoft Edge内存破坏漏洞(CNVD-2018-11935)等。
·Cisco多款产品存在安全漏洞
本月,Cisco多款产品存在安全漏洞。攻击者可利用漏洞提升权限,执行远程代码或发起拒绝服务攻击。本月漏洞包括:Cisco NX-OS任意命令执行漏洞、Cisco Meeting Server Web管理界面拒绝服务漏洞、多款Cisco产品NX-OS Software拒绝服务漏洞、多款Cisco产品NX-OS Software NX-API management API权限提升漏洞、多款Cisco产品NX-OS Software缓冲区溢出漏洞、多款Cisco产品NX-OS Software任意命令执行漏洞、多款Cisco产品NX-OS Software SNMP拒绝服务漏洞、多款Cisco产品拒绝服务漏洞(CNVD-2018-12392)等。
·Oracle多款产品存在漏洞
本月,Oracle多款产品存在安全漏洞。攻击者可利用漏洞未授权访问、更新、插入或删除数据或发起拒绝服务攻击。本月漏洞包括:Oracle Fusion Middleware Outside In Technology 组件拒绝服务漏洞(CNVD-2018-10966、CNVD-2018-10969)、Oracle Fusion Middleware WebCenter Content 组件未授权操作漏洞、Oracle Fusion Middleware Data Visualization Desktop 组件拒绝服务漏洞、Oracle Hospitality Applications Hospitality Suite8 组件拒绝服务漏洞、Oracle Retail Applications Retail Integration Bus 组件未授权操作漏洞、Oracle Retail Applications Retail Back Office 组件未授权操作漏洞、Oracle Retail Appli cations Retail Point-of-Service 组件未授权操作漏洞等。
·IBM多款产品存在安全漏洞
本月,IBM多款产品存在安全漏洞。攻击者可利用漏洞获取敏感信息或提升权限。本月漏洞包括:IBM API Connect 信息泄露漏洞(CNVD-2018-10950)、IBM InfoSphere Information Server 权限提升漏洞、IBM BigFix Platform 信息泄露漏洞(CNVD-2018-11073)、IBM InfoSphere Information Server 信息泄露漏洞(CNVD -2018-11080)、多款IBM产品信息泄露漏洞(CNVD-2018-11111、CNVD-2018-11110、