2018年4月疫情分析
发布时间:2018-04-20
供稿部门:信息技术中心
供稿人:ISA
阅读次数:
·Google多款产品存在安全漏洞
本月,Google多款产品存在安全漏洞。攻击者可利用漏执行任意代码。本月漏洞包括:Google Android Media framework 远程代码执行漏洞(CNVD-2018-06661、CNVD-2018-06662、CNVD-2018-06663、CNVD-2018-06664、CNVD-2018-06665、CNVD-2018-06666)、Google Android System 组件远程代码执行漏洞(CNVD-2018-06643、CNVD-2018-06644)等。
·Microsoft多款产品存在安全漏洞
本月,Microsoft多款产品存在安全漏洞。攻击者可利用漏洞执行任意代码或发起拒绝服务攻击。本月漏洞包括:Microsoft Edge 和 ChakraCore 远程内存破坏漏洞(CNVD-2018-06694、CNVD-2018-06695、CNVD-2018-06696、CNVD-2018-06697、CNVD-2018-06698、CNVD-2018-06699、CNVD-2018-06700)、Microsoft Internet Explorer内存破坏漏洞(CNVD-2018-06313)等。
·Joomla!多款产品存在安全漏洞
本月,Joomla!多款产品存在安全漏洞。攻击者可利用漏获取数据库敏感信息或进行跨站脚本攻击。本月漏洞包括:Joomla! Saxum Picker 组件 SQL 注入漏洞、Joomla!OS Property Real Estate SQL 注入漏洞、Joomla! Kubik-Rubik Simple Image GalleryExtended 跨站脚本漏洞、Joomla! JTicketing 组件 SQL 注入漏洞、Joomla! Jimtawl 任意文件上传漏洞、Joomla! Ek Rishta SQL 注入漏洞、Joomla! CheckList SQL 注入漏洞、Joomla! Alexandria Book Library 组件 SQL 注入漏洞。
·IBM多款产品存在漏洞
本月,IBM多款产品存在安全漏洞。允攻击者可利用漏洞泄露敏感信息或提升权限。本月漏洞包括:IBM Client Application Access 和 Notes 权限提升漏洞、IBM Client Application Access 和 Notes 权限提升漏洞(CNVD-2018-03879)、IBMClient Application Access 权限提升漏洞、IBM Client Application Access 权限提升漏洞(CNVD-2018-03867、CNVD-2018-03868、CNVD-2018-03876)、IBM Runtimes forJava Technology J9 JVM 权限提升漏洞、IBM WebSphere MQ GSKit 信息泄露漏洞。
·Linux多款产品存在安全漏洞
本月,Linux多款产品存在安全漏洞。攻击者可利用漏洞发起拒绝服务攻击。本月漏洞包括:Linux kernel 拒绝服务漏洞(CNVD-2018-06306、CNVD-2018-06440、CNVD-2018-06300、CNVD-2018-06401、CNVD-2018-06431、CNVD-2018-06432、CNVD-2018-06459、CNVD-2018-06460)等。