Samba 是运行于 Linux 和 UNIX 系统上实现 SMB 协议的软件。该产品被披露存在远程代码执行漏洞, 攻击者可利用客户端将指定库文件上传到具有可写权限的共享目录,使服务器加载并执行指定的库文件,执行任意代码。
CNVD 收录的相关漏洞包括:Samba服务器软件远程代码执行漏洞。该漏洞的综合评级为“高危” 。目前,厂商已经发布了上述漏洞的修补程序。
参考链接:
http://www.cnvd.org.cn/flaw/show/CNVD-2017-07432
Microsoft Malware Protection Engine存在远程代码执行漏洞
Microsoft 恶意软件保护引擎(mpengine.dll)可为防病毒和反间谍软件客户端提供扫描、监测和清除功能。该产品被披露存在远程代码执行漏洞,攻击者可利用漏洞影响执行任意代码。
CNVD 收录的相关漏洞包括:Microsoft Malware Protection Engine 存在远程代码执行漏洞。该漏洞的综合评级为“高危” 。目前,厂商已经发布了上述漏洞的修补程序。
参考链接:
http://www.cnvd.org.cn/flaw/show/CNVD-2017-06157
Oracle MySQL 是美国甲骨文(Oracle)公司的一套开源的关系数据库管理系统。MySQL Server component是其中的服务器组件。该产品被披露存在拒绝服务漏洞,攻击者可利用漏洞发起拒绝服务攻击。
CNVD 收录的相关漏洞包括:Oracle MySQL Server拒绝服务漏洞(CNVD-2017-06390、CNVD-2017-06391、CNVD-2017-06392、CNVD-2017-06393、CNVD-2017-06394、CNVD-2017-06397、CNVD-2017-06398、CNVD-2017-06399) 。上述漏洞的综合评级为“高危” 。目前,厂商已经发布了上述漏洞的修补程序。
参考链接:
http://www.cnvd.org.cn/flaw/show/CNVD-2017-06390
http://www.cnvd.org.cn/flaw/show/CNVD-2017-06391
http://www.cnvd.org.cn/flaw/show/CNVD-2017-06392
http://www.cnvd.org.cn/flaw/show/CNVD-2017-06393
http://www.cnvd.org.cn/flaw/show/CNVD-2017-06394
http://www.cnvd.org.cn/flaw/show/CNVD-2017-06397
http://www.cnvd.org.cn/flaw/show/CNVD-2017-06398
http://www.cnvd.org.cn/flaw/show/CNVD-2017-06399
Cisco IOS 和 IOS XE 都是美国思科(Cisco)公司为其网络设备开发的操作系统。EnergyWise是其中的一个能源管理架构模块。Cisco WebEx 是浏览器扩展插件。上述产品被披露存在拒绝服务和信息泄露漏洞, 攻击者可利用漏洞泄露敏感信息或发起拒绝服务攻击等。
CNVD 收录的相关漏洞包括:Cisco IOS 和 IOS XE Software拒绝服务漏洞(CNVD-2017-06093、CNVD-2017-06094、CNVD-2017-06095、CNVD-2017-06096) 、Cisco WebEx 会议服务器信息泄露漏洞。除“Cisco WebEx 会议服务器信息泄露漏洞”外,剩余漏洞的综合评级为“高危” 。目前,厂商已经发布了除“Cisco WebEx 会议服务器信息泄露漏洞”外漏洞的修补程序。
参考链接:
http://www.cnvd.org.cn/flaw/show/CNVD-2017-06093
http://www.cnvd.org.cn/flaw/show/CNVD-2017-06094
http://www.cnvd.org.cn/flaw/show/CNVD-2017-06095
http://www.cnvd.org.cn/flaw/show/CNVD-2017-06096
http://www.cnvd.org.cn/flaw/show/CNVD-2017-06416