多款已停止支持的D-LinkNAS设备被曝高危漏洞https://www.ithome.com/0/760/454.htm该漏洞

None

相关推荐

封面图片

VMware Workstation等多款产品曝高危漏洞 应立即升级

VMwareWorkstation等多款产品曝高危漏洞应立即升级受影响的产品也包括各位用户使用的VMwareWorkstationPro虚拟机软件,因此请要么卸载VMware要么就立即更新,避免存在安全缺陷。受影响的产品包括:VMwareESXi8.0,需升级到VMwareESXi80U2sb-23305545版VMwareESXi8.0[2],需升级到VMwareESXi80U1d-23299997版VMwareESXi7.0,需升级到VMwareESXi70U3p-23307199版VMwareWorkstationPro/Player17.x版,需升级到17.5.1版VMwareFusion13.x版,需升级到VMwareFusion13.5.1版下载地址:使用VMwareWorkstationPro虚拟机的用户请点击这里直接下载新版本覆盖升级:https://download3.vmware.com/software/WKST-1751-WIN/VMware-workstation-full-17.5.1-23298084.exe下面是漏洞概述:CVE-2024-22252:XHCIUSB控制器中的UaF漏洞,具有虚拟机本地管理权限的用户可以在主机上运行的VMX进程执行代码,实际上也就是从沙盒里逃逸了,可以直接侵入宿主机。CVE-2024-22253:UHCIUSB控制器中的UaF漏洞,情况与CVE-2024-22252类似。CVE-2024-22254:越界后写入漏洞,此漏洞使得在VMX进程中拥有特权的人可以触发越界写入进而导致沙箱逃逸。CVE-2024-22255:UHCIUSB控制器中的信息泄露漏洞,具有虚拟机管理访问权限的人可以利用此漏洞从VMX进程中泄露内存。临时解决方案:从漏洞描述中可以看到三个漏洞与USB控制器有关,因此VMware提供的临时解决方案是直接删除USB控制器,如果你现在无法升级到最新版本的话。删除USB控制器会导致虚拟/模拟的USB设备包括U盘或者加密狗等无法使用,也无法使用USB直通功能,但鼠标和键盘不受影响,键鼠并不是通过USB协议连接的,删除USB控制器后可以继续用。需要提醒的是有些虚拟机例如MacOSX本身不支持PS/2键鼠,这些系统没有鼠标和键盘,也没有USB控制器。...PC版:https://www.cnbeta.com.tw/articles/soft/1422744.htm手机版:https://m.cnbeta.com.tw/view/1422744.htm

封面图片

已修复,思科SSMOn-Prem曝出高危漏洞:可更改服务器任意用户密码https://www.ithome.com/0/782/

封面图片

重要/漏洞:Windows系统曝出高危漏洞,攻击者可通过Wi-Fi远程入侵设备。

漏洞编号:CVE-2024-30078重要等级:重要影响范围:所有支持Wi-Fi的Winodws系统 [包含S […]

封面图片

重要/漏洞:Windows系统曝出高危漏洞,攻击者可通过Wi-Fi远程入侵设备。

重要/漏洞:Windows系统曝出高危漏洞,攻击者可通过Wi-Fi远程入侵设备。漏洞编号:CVE-2024-30078重要等级:重要影响范围:所有支持Wi-Fi的Winodws系统[包含ServerCoreinstallation][Windows10/WindowsServer2019/WindowsServer2022/Windows11/WindowsServer2016/WindowsServer2008/WindowsServer2012/]漏洞概述:该漏洞存在于Windows的Wi-Fi驱动程序中,属于远程代码执行漏洞。攻击者只需在物理上接近受害者设备,即可通过Wi-Fi接管设备,无需与目标计算机建立物理连接。微软已确认,除了物理接近要求外,攻击者不需要任何特殊访问权限或其他特殊条件即可成功利用该漏洞。风险描述:1.攻击者无需以用户身份进行身份验证。2.不需要访问受害者计算机上的任何设置或文件。3.受害者设备用户不需要进行任何交互操作,无需点击链接、加载图像或执行文件。影响组件:WindowsWiFi驱动程序处置建议:强烈建议用户立即更新系统至最新版本。微软已发布相关补丁以修复此漏洞。补充:由于此漏洞的性质,在设备密集的环境中风险尤为显著,例如酒店、贸易展览会等场所,在这些地方,攻击者可在不引起警觉的情况下对大量用户发动攻击。相关资料:/

封面图片

赶紧更改!Telegram被曝高危漏洞

封面图片

WordPress 插件 ACF 被曝高危漏洞

WordPress插件ACF被曝高危漏洞AdvancedCustomFields(ACF)是一款使用频率较高的WordPress插件,已在全球超过200万个站点安装,近日曝光该插件存在XSS(跨站点脚本)的高危漏洞。ACF的这个XSS漏洞允许网站在未经站长允许的情况下,未授权用户潜在地窃取敏感信息。恶意行为者可能会利用插件的漏洞注入恶意脚本,例如重定向、广告和其他HTML有效负载。如果有用户访问被篡改的网站之后,用户设备就会感染并执行恶意脚本。目前官方已经发布了6.16版本更新,修复了上述漏洞。来源,来自:雷锋频道:@kejiqu群组:@kejiquchat投稿:@kejiqubot

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人