2018年3月疫情分析
发布时间:2018-03-19
供稿部门:信息技术中心
供稿人:ISA
阅读次数:
本月,Google多款产品存在安全漏洞。攻击者利用漏洞提升权限等。本月漏洞包括:Google Android LG Bootloader 组件权限提升漏洞、Google Android MTK Media 权限提升漏洞、Google Chrome for Mac、Windows 和 Linux libxml2 整数溢出漏洞、Google Go 命令执行漏洞、Google Android Media framework 权限提升漏洞(CNVD-2018-03093)、Google Android NVIDIA 组件权限提升漏洞(CNVD-2018-02982)、Google Android SensorService 存在空指针引用漏洞、Google Chrome OS ChromeVox 中间人安全绕过漏洞。
本月,Oracle多款产品存在安全漏洞。攻击者利用漏洞控制组件,影响数据的保密性、完整性和可用性。本月漏洞包括:Oracle Hyperion Planning 组件存在未明漏洞、Oracle Sun Systems Products Suite 存在未明漏洞(CNVD-2018-01953、CNVD-2018-01954)、Oracle VM VirtualBox 权限提升漏洞(CNVD-2018-02055、CNVD-2018-02056、CNVD-2018-02061、CNVD-2018-02062)、Oracle MySQL Server 存在未明漏洞(CNVD-2018-02063)等。
本月,Joomla!多款产品存在安全漏洞。允许攻击者利用漏洞获取敏感信息、注入 SQL 命令或下载任意文件等。本月漏洞包括:Joomla! Tumder SQL 注入漏洞、Joomla! LiveCRM SaaS Cloud SQL 注入漏洞、Joomla! JS Support Ticket 跨站请求伪造漏洞、Joomla! JMS Music SQL 注入漏洞、Joomla! jLike 组件信息泄露漏洞、Joomla! JSP Tickets SQL 注入漏洞、Joomla! Zh YandexMap SQL 注入漏洞、Joomla! Zh GoogleMap SQL 注入漏洞。
本月,Apache多款产品存在安全漏洞。允许攻击者利用漏洞获取数据库敏感信息,实施XML外部实体注入攻击,绕过访问限制,执行任意代码或造成拒绝服务等。本月漏洞包括:Apache Geode cluster 信息泄露漏洞、Apache Geode代码执行漏洞、Apache Guacamole terminal emulator 缓冲区溢出漏洞、Apache Hadoop YARN NodeManager 密码泄露漏洞、Apache Hadoop 信息泄露漏洞(CNVD-2018-03273)、Apache NiFi 代码执行漏洞、Apache POI 拒绝服务漏洞(CNVD-2018-03242)、Apache JMeter 远程命令执行漏洞等。
本月,Linux多款产品存在安全漏洞。攻击者可利用漏洞发起拒绝服务攻击或泄露敏感信息等,本月漏洞包括:Linux kernel 拒绝服务漏洞(CNVD-2018-03215、CNVD-2018-03255、CNVD-2018-03256)、Linux kernel 内存错误引用漏洞(CNVD-2018-03259、CNVD-2018-03260)、Linux kernel 信息泄露漏洞(CNVD-2018-03263)等。