信息与数据中心
网络安全
当前位置: 主页>>网络安全>>正文
2025年1月信息安全资讯与预警
2025-01-30 12:46   审核人:

    华硕路由器漏洞允许任意代码执行

华硕公司在某些固件系列中发现了注入和执行漏洞,这些漏洞可能允许经过身份验证的攻击者通过华硕路由器的AiCloud功能触发命令执行。

参考链接:https://cybersecuritynews.com/asus-router-vulnerabilities/

来源:国家信息安全漏洞共享平台

Dell Update Package Framework漏洞允许攻击者提升权限

戴尔的更新包 (DUP) 框架中发现一个安全漏洞,该漏洞可能会使系统面临权限提升和拒绝服务攻击。

参考链接:https://cybersecuritynews.com/dell-update-vulnerability/

来源:国家信息安全漏洞共享平台

 

 

微软活动目录组策略存在重大漏洞,NTLMv身份验证可被绕过

Silverfort的网络安全研究团队发现微软活动目录组策略存在一个重大缺陷,即使表面上已禁用,仍允许NTLMv1身份验证持续存在。

参考链接:https://cybersecuritynews.com/active-directory-group-policy-bypassed/#google_vignette

来源:国家信息安全漏洞共享平台

 

 

斯巴鲁漏洞让黑客可以远程控制数百万辆汽车

斯巴鲁STARLINK互联汽车服务中心在2024年底被发现一个关键漏洞,美国、加拿大和日本的数百万辆汽车和车主账户可能受到网络攻击。

参考链接:https://cybersecuritynews.com/subaru-car-vulnerability-lets-hackers-control-the-millions-of-cars-remotely/

来源:国家信息安全漏洞共享平台

 

 

关闭窗口
© Copyright  隐私
贵州民族大学信息与数据中心
地址:贵州省贵阳市大学城
黔ICP备09004742号-1
 
联系我们 Contact Us
报修电话:0851-88928806
电子邮件:nic@gzmu.edu.cn