找回密码
 注册创意安天

漏洞风险提示(20241204)

[复制链接]
发表于 2024-12-4 11:24 | 显示全部楼层 |阅读模式
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表安天实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和安天实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与安天实验室一律不予承担。

1 IBM Security Verify Access 信任管理问题漏洞(CVE-2024-49805)
一、漏洞描述:     
        IBM Security Verify.jpg
        IBM Security Verify Access(ISAM)是美国国际商业机器(IBM)公司的一款提高用户访问安全的服务。该服务通过使用基于风险的访问、单点登录、集成访问管理控制、身份联合以及移动多因子认证实现对Web、移动、IoT 和云技术等平台安全简单的访问。IBM Security Verify Access Appliance 10.0.0版本至10.0.8版本存在信任管理问题漏洞,该漏洞源于包含硬编码的凭证,如密码或加密密钥。
二、风险等级:
        高危
三、影响范围:
        IBM Security Verify Access Appliance 10.0.0 - 10.0.8
四、修复建议:
        目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
        https://www.ibm.com/support/pages/node/7177447


2 Cohesive Networks VNS3 操作系统命令注入漏洞(CVE-2024-8807)
一、漏洞描述:     
        Cohesive Networks Logo.jpg
        Cohesive Networks VNS3是Cohesive Networks公司的一套VPN(虚拟私人网络)解决方案。Cohesive Networks VNS3存在操作系统命令注入漏洞,该漏洞源于在使用用户提供的字符串执行系统调用之前缺乏适当的验证。攻击者利用该漏洞可以执行任意代码。
二、风险等级:
        高危
三、影响范围:
        Cohesive Networks VNS3
四、修复建议:
        目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
        https://cohesive.net/support/security-responses/


3 Mitsubishi Electric MC Works64和Mitsubishi Electric GENESIS64 代码问题漏洞(CVE-2024-9852)
一、漏洞描述:     
        Mitsubishi Electric.jpg
        Mitsubishi Electric MC Works64和Mitsubishi Electric GENESIS64都是日本三菱电机(Mitsubishi Electric)公司的产品。Mitsubishi Electric MC Works64是一套数据采集与监控系统(SCADA)。Mitsubishi Electric GENESIS64是一个 SCADA 套件。Mitsubishi Electric MC Works64和Mitsubishi Electric GENESIS64存在代码问题漏洞,该漏洞源于存在不受控制的搜索路径元素漏洞,使得攻击者可通过在特定文件夹中存储特制DLL来执行恶意代码。
二、风险等级:
        高危
三、影响范围:
        Mitsubishi Electric MC Works64
        Mitsubishi Electric GENESIS64

四、修复建议:
        目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
        https://www.mitsubishielectric.c ... pdf/2024-010_en.pdf


4 SP PHP Email Handler 注入漏洞(CVE-2024-53860)
一、漏洞描述:     
        sp-php-email-handler.jpg
        SP PHP Email Handler是Spencer14420个人开发者的一个用于处理联系表单提交的 PHP 包。SP PHP Email Handler 1.0.0之前版本存在注入漏洞,该漏洞源于发送的消息容易受到滥用,攻击者能够使用服务器发送垃圾邮件、网络钓鱼电子邮件或其他恶意内容。
二、风险等级:
        高危
三、影响范围:
        SP PHP Email Handler < 1.0.0
四、修复建议:
        目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
        https://github.com/Spencer14420/ ... /releases/tag/1.0.0
您需要登录后才可以回帖 登录 | 注册创意安天

本版积分规则

Archiver|手机版|小黑屋|创意安天 ( 京ICP备09068574,ICP证100468号。 )

GMT+8, 2024-12-26 14:47

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表