2018年8月疫情分析
发布时间:2018-09-18
供稿人:信息技术中心
阅读次数:
·Oracle多款产品存在安全漏洞
本月,Oracle多款产品存在安全漏洞。攻击者可利用漏洞影响机密性、完整性及可用性。本月漏洞包括:Oracle WebLogic反序列化远程代码执行漏洞、Oracle Fusion Middleware Oracle WebLogic Server组件远程漏洞(CNVD-2018-13562、CNVD-2018-13563、CNVD-2018-13567、CNVD-2018-13568)、Oracle Java SE和Java SE Embedded远程漏洞、Oracle Java SE存在未明漏洞(CNVD-2018-13569、CNVD-2018-13570)等。
·Microsoft多款产品存在安全漏洞
本月,Microsoft多款产品存在安全漏洞。攻击者可利用提升权限,执行任意代码,破坏内存。本月漏洞包括:Microsoft Chakra脚本引擎远程内存破坏漏洞、Microsoft Windows权限提升漏洞(CNVD-2018-13360)、Microsoft SharePoint远程代码执行漏洞(CNVD-2018-13361)、Microsoft Wireless Display Adapter命令注入漏洞、Microsoft Windows权限提升漏洞(CNVD-2018-13363)、Microsoft SharePoint权限提升漏洞(CNVD-2018-13383、CNVD-2018-13385)、Microsoft Office远程代码执行漏洞(CNVD-2018-13382)等。
·Cisco多款产品存在安全漏洞
本月,Cisco多款产品存在安全漏洞。攻击者可利用漏洞获取敏感信息,执行任意代码或发起拒绝服务攻击等。本月漏洞包括:多款Cisco产品FXOS Software和NX-OS Software Fabric Services组件拒绝服务漏洞(CNVD-2018-14569、CNVD-2018-14571)、多款Cisco产品NX-OS Software CLI解析器输入验证漏洞、Cisco Nexus 4000 Series Switch NX-OS输入验证漏洞、Cisco Nexus 3000和9000 Series Switches NX-OS拒绝服务漏洞、多款Cisco产品FXOS Software和UCS Fabric Interconnect Software CLI解析器输入验证漏洞、多款Cisco产品FXOS和UCS Fabric Interconnect Software输入验证漏洞、Cisco Firepower 4100 Series Next-Generation Firewall和Firepower 9300 Security Appliance路径遍历漏洞等。
·IBM多款产品存在漏洞
本月,IBM多款产品存在安全漏洞。攻击者可利用漏洞获取敏感信息,读取任意文件,注入任意的Web脚本或HTML。本月漏洞包括:IBM InfoSphere Data Replication Dashboard跨站脚本漏洞、IBM InfoSphere Data Replication Dashboard路径遍历漏洞、IBM InfoSphere Data Replication Dashboard SQL注入漏洞、IBM Sterling B2B Integrator信息泄露漏洞(CNVD-2018-14084、CNVD-2018-14085)、IBM Sterling File Gateway信息泄露漏洞(CNVD-2018-14087、CNVD-2018-14088、CNVD-2018-14094)等。
·Adobe多款产品存在安全漏洞
本月,Adobe多款产品存在安全漏洞。攻击者可利用漏洞获取敏感信息。本月漏洞包括:Adobe Acrobat和Reader越界读取漏洞(CNVD-2018-14480、CNVD-2018-14481、CNVD-2018-14482、CNVD-2018-14483、CNVD-2018-14484、CNVD-2018-14485、CNVD-2018-14486、CNVD-2018-14489)等。