CISA 将 Zoho、Apache、Qualcomm、Mikrotik 缺陷添加到积极利用的问题列表中

全球网络安全资讯2021-12-03 17:23:41

美国网络安全和基础设施安全局 (CISA) 更新了其积极利用的漏洞目录, 建议联邦机构在特定时间范围和截止日期内解决 Qualcomm、Mikrotik、Zoho 和 Apache 软件基金会软件中的缺陷。

CISA 还警告联邦企业延迟解决这些漏洞的风险。

美国机构要求联邦机构在 2021 年 12 月 15 日前为 Zoho ManageEngine ServiceDesk 缺陷应用安全补丁。添加到目录中的两个缺陷是CVE-2021-37415 Zoho ManageEngine ServiceDesk 身份验证绕过漏洞和CVE-2021-44077  Zoho ManageEngine ServiceDesk Plus 远程代码执行。

在过去的几个月里,这两个问题都被民族国家行为者积极利用。

CISA 还敦促 在 2022 年 6 月 1日内解决CVE-2018-14847 MikroTik 路由器操作系统目录遍历漏洞。

添加到目录中的另一个缺陷是CVE-2021-40438  Apache HTTP 服务器端请求伪造 (SSRF) 漏洞,必须在 2021 年 12 月 15 日之前解决。几天前,德国网络安全局和思科警告说,攻击会利用最近修补了 Apache HTTP 服务器中的 CVE-2021-40438 缺陷。

德国 BSI 机构发布了有关此漏洞的警报,它知道至少有一次利用此漏洞的攻击。

被积极利用的漏洞列表中添加的第五个问题 是影响多个高通芯片组的CVE-2020-11261不正确的输入验证缺陷。必须在 2022 年 6 月 1 日之前解决此漏洞。

谷歌警告 称,威胁行为者利用高通漏洞进行有限的、有针对性的攻击。

“有迹象表明 CVE-2020-11261 可能受到有限的、有针对性的利用”,  上周在 1 月份的安全公告中写道。

CVE-2020-11261 漏洞由 Google 的 Android 安全团队于 2020 年 8 月 20 日向高通报告,并于 2021 年 1 月得到解决。

apachezoho
本作品采用《CC 协议》,转载必须注明作者和本文链接
美国 CISA 敦促解决 Qualcomm、Mikrotik、ZohoApache 软件基金会软件的漏洞。
ZOHO ManageEngine ServiceDesk Plus(SDP)是美国卓豪(ZOHO)公司的一套基于 ITIL 架构的 IT 软件。该软件集成了事件管理、问题管理、资产管理IT项目管理、采购与合同管理等功能模块。 使用该系统的国家以国外为主,比如 fofa 的查询结果:
本仓库所涉及的技术、思路和工具仅供安全技术研究,任何人不得将其用于非授权渗透测试,不得将其用于非法用途和盈利,否则后果自行承担。
网络安全公司Palo Alto Networks表示,攻击者利用未披露零日漏洞的速度不断加快。 Palo Alto Networks的《2022年事件响应报告》涵盖了600个事件响应(IR)案例。报告揭示,攻击者通常会在披露后的15分钟内就开始扫描漏洞。
网络空间安全动态
2021-12-14 22:41:32
12月3日,全国金融标准化技术委员会秘书处发布《金融数据安全 数据安全评估规范》并公开征求意见。这些指令将于12月31日生效,运营商将有90天时间进行网络安全脆弱性评估,180天时间实施网络安全事件响应计划。Kister随后致电德国刑事调查部门和联邦信息安全办公室,并通知相关监管机构,目前调查仍在进行中。12月2日,疑似勒索软件组织Conti在其泄露站点发布了Kisters 5%的被窃数据。
 Apache Cassandra 因其可扩展性和灵活性而被组织广泛使用。处理大量非结构化数据的能力和零故障转移功能使其成为数据库的最爱。但尽管数据库功能强大,但其架构却非常复杂。一个盲点可能会导致意外停机,或更糟糕的是应用程序崩溃。为了解锁 Apache Cassandra 的无缝可操作性,管理员应该通过观​​察基础设施的行为来保持领先。以下是您在监控 Apache Cassandra
攻击者可能利用此漏洞获取敏感信息或执行恶意代码。漏洞概述  漏洞名称Apache Dubbo多个反序列化漏洞漏洞编号CVE-2023-29234、CVE-2023-46279公开时间2023-12-15影响对象数量级十万级奇安信评级高危CVSS 评分7.7、8.1威胁类型信息泄露、代码执行利用可能性中POC状态未公开在野利用状态未发现EXP状态未公开技术细节状态未公开危害描述:
12月7日,Apache Struts2官方更新了一个存在于Apache Struts2中的远程代码执行漏洞(CVE-2023-50164)。
Apache Shiro开放重定向漏洞威胁通告
Apache 软件基金会 (ASF)于 10 月 27 日披露了一个被追踪为CVE-2023-46604的漏洞,允许有权访问 ActiveMQ 消息代理的远程攻击者在受影响的系统上执行任意命令。
全球网络安全资讯
暂无描述