赞
踩
绿盟科技发布了本周安全通告,周报编号NSFOCUS-17-17,绿盟科技漏洞库本周新增84条,其中高危40条。本次周报建议大家关注 Squirrelmail 远程代码执行漏洞 。SquirrelMail是以PHP编写的基于标准的webmail包。Squirrelmail 在1.4.22以前的版本中,由于在传递一个字符串给popen调用之前,没有对其进行过滤和无害化处理。因此攻击者有可能利用此漏洞在远程服务器上越权执行任意代码。目前Squirrelmail官方已经发布相关修复补丁,NSFOCUS建议您及时更新相关补丁以降低威胁。
Squirrelmail 远程代码执行漏洞
受影响版本
漏洞点评
SquirrelMail是以PHP编写的基于标准的webmail包。Squirrelmail 在1.4.22以前的版本中,由于在传递一个字符串给popen调用之前,没有对其进行过滤和无害化处理。因此攻击者有可能利用此漏洞在远程服务器上越权执行任意代码。目前Squirrelmail官方已经发布相关修复补丁,NSFOCUS建议您及时更新相关补丁以降低威胁。
(数据来源:绿盟科技安全研究部&产品规则组)
最近一周CVE公告总数与前期相比快速升高。值得关注的高危漏洞如下:
(数据来源:绿盟科技 威胁情报与网络安全实验室 收集整理)
截止到2017年4月28日,绿盟科技漏洞库已收录总条目达到36578条。本周新增漏洞记录84条,其中高危漏洞数量40条,中危漏洞数量30条,低危漏洞数量14条。
(数据来源:绿盟科技安全研究部&产品规则组)
原文发布时间:2017年5月3日
本文由:绿盟科技 发布,版权归属于原作者
原文链接:http://toutiao.secjia.com/nsfocus-internet-security-threats-weekly-201717
本文来自云栖社区合作伙伴安全加,了解相关信息可以关注安全加网站
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。