美国网络安全与基础设施安全局(CISA)已将影响Microsoft设备、Sophos产品以及Oracle企业解决方案的三个安全问题添加到其已知被利用漏洞(KEV)目录中。该机构敦促联邦机构在12月7日之前应用这三个问题的可用安全更新。这三个漏洞的信息如下:CVE-2023-36584:微软Windows上的“Mark of the Web”(MotW)安全特性绕过漏洞;CVE-2023-1671:影响Sophos Web Appliance的命令注入漏洞,允许远程代码执行(RCE);CVE-2020-2551:Oracle Fusion Middleware中的未指定漏洞,允许通过IIOP具有网络访问权限的未经身份验证攻击者危害WebLogic服务器。 https://www.bleepingcomputer.com/news/security/cisa-warns-of-actively-exploited-windows-sophos-and-oracle-bugs/
4 Chrome浏览器修复两个漏洞