2024-06-23-斗象科技-2024攻防演练HW必修高危漏洞集合v1.0_27页_1mb
报告摘要
2024HW必修高危漏洞集合_1.0 总结
报告概述:本报告由斗象情报中心发布,旨在汇总2024年3月至5月期间高危漏洞数据,帮助企业在HW攻防演练前进行风险排查和修复。HW演练是网络安全测试的关键期,高危漏洞如远程代码执行等易被红队利用,造成防御体系突破。
漏洞数据摘要:
- 远程代码执行漏洞:6个,涉及厂商包括YzmCMS、畅捷通、pgAdmin、泛微、锐捷、奇安信。
- 文件上传漏洞:6个,涉及厂商包括泛微、用友、致远、奇安信。
- 不安全反序列化漏洞:3个,涉及厂商包括畅捷通、用友、金蝶。
- 其他高危漏洞:2个,包括命令执行和JNDI注入,涉及厂商包括金山、用友。
- 总漏洞数:17个,覆盖多个企业系统,危害包括服务器控制、数据窃取和系统破坏。
主要漏洞详情:
- 远程代码执行漏洞:允许未经认证的攻击者执行任意命令,影响如YzmCMS和pgAdmin系统。厂商建议尽快更新补丁或限制可信IP访问。
- 文件上传漏洞:漏洞允许上传恶意脚本,影响泛微OA和用友CRM等系统。检测规则包括路径扫描和文件内容分析。
- 不安全反序列化漏洞:涉及序列化数据处理不当,影响畅捷通T+和金蝶云星空。可能导致远程代码执行。
- 其他漏洞:如金山V8的命令执行和用友NC-Cloud的JNDI注入,修复需更新或配置防护规则。
建议和联系方式:
- 企业应根据资产信息进行针对性排查,使用斗象智能安全PRS工具进行检测。
- 厂商已发布修复程序,用户需升级到安全版本。
- 如需帮助,联系斗象客服:400-156-9866。
- 本报告为三部分系列的第一期,后续期将覆盖其他时间段,敬请关注持续更新。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载