信息与数据中心
网络安全
当前位置: 主页>>网络安全>>正文
2022年8月信息安全资讯与预警
2022-09-13 22:11   审核人:

F5公司发布2022年8月安全更新

8月3日,F5公司发布了2022年第三季度的季度安全通告,修复了多款产品存在的21个安全漏洞,受影响的产品包括:BIG-IP(19个)、BIG-IQ(3个)、NGINX Instance Manager(1个)、NGINX Ingress Controller (1个)。

利用上述漏洞,攻击者可实现安全功能限制绕过、权限提升、敏感信息获取或拒绝服务攻击等。CNVD提醒F5用户尽快更新至最新版本,避免引发漏洞相关的网络安全事件。

来源:国家互联网应急中心

关于Apple操作系统越界写入漏洞和Apple WebKit越界写入漏洞的安全公告

2022年8月21日,国家信息安全漏洞共享平台(CNVD)收录了Apple操作系统越界写入漏洞(CNVD-2022-58457,对应CVE-2022-32894)和Apple WebKit越界写入漏洞(CNVD-2022-58458,对应CVE-2022-32893)。目前苹果公司已发布更新版本修复上述漏洞,CNVD建议受影响用户及时升级到最新版本。

一、漏洞情况分析

iOS是由苹果公司开发的移动操作系统,iPadOS是苹果公司基于IOS开发的移动端操作系统,Mac OS是苹果开发的运行于Macintosh系列的操作系统,WebKit是Safari和其他在iOS和iPadOS上浏览器的引擎。

2022年8月17日,苹果公司紧急发布iOS 15.6.1、iPadOS 15.6.1与macOS Monterey 12.5.1的安全更新,修复了Apple操作系统越界写入漏洞和Apple WebKit越界写入漏洞。由于iOS15和Monterey macOS边界检查不完全导致存在越界写入缺陷,攻击者可利用该漏洞进行提权操作,以内核权限实现任意代码执行。由于WebKit边界检查不完全导致存在越界写入缺陷,攻击者可利用该漏洞诱骗用户访问包含恶意代码的网站,从而实现任意代码执行。

CNVD对上述漏洞的综合评级为“高危”。

二、漏洞影响范围

漏洞影响的产品版本包括:

运行iOS 15的设备版本<15.6.1

运行iPadOS 15的设备版本<15.6.1

运行macOS Monterey的设备版本<12.5.1

Apple Safari浏览器版本<15.6.1

以下是受影响的设备:

运行 macOS Monterey 的 Mac 设备

iPhone 6s 及后续推出的机型

iPad Pro 所有机型

iPad Air 2 及后续推出的机型

第五代 iPad 及后续机型

iPad mini 4 及后续机型

iPod Touch 第七代

三、漏洞处置建议

目前,苹果公司已发布更新版本修复上述漏洞,CNVD建议受影响用户立即升级至最新版本:

https://support.apple.com/zh-cn/HT201222

来源:国家互联网应急中心

关于畅捷通T+软件存在任意文件上传漏洞的安全公告

2022年8月30日,国家信息安全漏洞共享平台(CNVD)收录了畅捷通T+软件任意文件上传漏洞(CNVD-2022-60632)。未经身份认证的攻击者可利用漏洞远程上传任意文件,获取服务器控制权限。目前,该漏洞已被发现利用进行勒索病毒攻击的情况,厂商已发布安全更新并完成修复。CNVD建议受影响的单位和用户立即升级到最新版本。

一、漏洞情况分析

畅捷通信息技术股份有限公司(以下简称畅捷通公司)是用友集团成员企业。畅捷通T+软件是畅捷通公司开发的ERP管理软件,采用B/S结构及NET开发技术,面向中小型工贸和商贸企业提供财务管理、采购管理、库存管理等业务功能,其产品目前有单机、公有云和云主机三种售卖形态。

2022年8月29日和8月30日,畅捷通公司紧急发布安全补丁修复了畅捷通T+软件任意文件上传漏洞。未经身份认证的攻击者利用该漏洞,通过绕过系统鉴权,在特定配置环境下实现任意文件的上传,从而执行任意代码,获得服务器控制权限。目前,已有用户被不法分子利用该漏洞进行勒索病毒攻击的情况出现。

CNVD对该漏洞的综合评级为“高危”。

二、漏洞影响范围

漏洞影响的产品和版本:

畅捷通T+单机版<=17.0且使用IIS10.0以下版本。

三、漏洞处置建议

目前,畅捷通公司已紧急发布漏洞补丁修复该漏洞,CNVD建议受影响的单位和用户立即升级至最新版本:

https://www.chanjetvip.com/product/goods

同时,请受漏洞影响的单位和用户立即按照以下步骤开展自查和修复工作:

1、用户自查步骤:

查询本地是否存在website/bin/load.aspx.cdcab7d2.compiled、website/bin/App_Web_load.aspx.cdcab7d2.dll、tplus/Load.aspx文件,如存在说明已经中毒,须重装系统,并安装产品打补丁。

2、未中毒用户请:

1)更新最新产品补丁。

2)安装杀毒软件,并及时升级病毒库。

3)升级IIS和Nginx低版本至IIS10.0和Windows 2016。

4)本地安装客户需尽快确认备份文件是否完整,以及做了异地备份。云上客户请及时开启镜像功能。

5)未能及时更新补丁的用户,可联系畅捷通技术支持,采取删除文件等临时防范措施。

3、已中毒用户请:

1)检查服务器是否有做定期快照或备份,如有可通过快照或备份恢复数据。

2)联系畅捷通技术支持,确认是否具备从备份文件恢复数据的条件及操作方法。

如有技术问题,请联系畅捷通技术支持:4006600566-9

感谢新华三技术有限公司、北京天融信网络安全技术有限公司、奇安信网神和深信服科技股份有限公司为本报告提供的技术支持。

来源:国家互联网应急中心

 

关闭窗口
© Copyright  隐私
贵州民族大学信息与数据中心
地址:贵州省贵阳市大学城
黔ICP备09004742号-1
 
联系我们 Contact Us
报修电话:0851-88928806
电子邮件:nic@gzmu.edu.cn