以下内容,均摘自于互联网,由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,雷神众测以及文章作者不承担任何责任。
雷神众测拥有该文章的修改和解释权。如欲转载或传播此文章,必须保证此文章的副本,包括版权声明等全部内容。声明雷神众测允许,不得任意修改或增减此文章内容,不得以任何方式将其用于商业目的。
目录
1.Fortinet FortiOS SSL-VPN远程代码执行漏洞
2.Citrix Gateway和Citrix ADC远程代码执行漏洞
3.用友GRP-U8行政事业内控管理软件(新政府会计制度专版)存在SQL注入漏洞
4.Sophos Firewall代码执行漏洞
漏洞详情
1.Fortinet FortiOS SSL-VPN远程代码执行漏洞
漏洞介绍:
Fortinet FortiOS是美国飞塔(Fortinet)公司的一套专用于FortiGate网络安全平台上的安全操作系统。该系统为用户提供防火墙、防病毒、IPSec/SSLVPN、Web内容过滤和反垃圾邮件等多种安全功能。
漏洞危害:
该漏洞是由于FortiOS sslvpnd中存在堆的缓冲区溢出漏洞,攻击者成功利用该漏洞会触发缓冲区溢出,导致能够远程执行任意代码或命令。
漏洞编号:
CVE-2022-42475
影响范围:
7.2.0<=FortiOS<= 7.2.2
7.0.0<=FortiOS<= 7.0.8
6.4.0<=FortiOS<= 6.4.10
6.2.0<=FortiOS<= 6.2.11
7.0.0<=FortiOS-6K7K<= 7.0.7
6.4.0<=FortiOS-6K7K<= 6.4.9
6.2.0<=FortiOS-6K7K<= 6.2.11
6.0.0<=FortiOS-6K7K<= 6.0.14
修复方案:
及时测试并升级到最新版本或升级版本。
来源:安恒信息CERT
2.Citrix Gateway和Citrix ADC远程代码执行漏洞
漏洞介绍:
Citrix ADC和Citrix Gateway 均是美国思杰(Citrix)公司的产品。Citrix Gateway 是一套安全的远程接入解决方案,可提供应用级和数据级管控功能,以实现用户从任何地点远程访问应用和数据;Citrix ADC是一个全面的应用程序交付和负载平衡解决方案,用于实现应用程序安全性、整体可见性和可用性。
漏洞危害:
当 Citrix ADC和Citrix Gateway配置为安全断言标记语言(SAML)服务提供商(SP)或SAML身份提供商(IdP)时,存在远程代码执行漏洞,未经身份验证的远程攻击者可利用此漏洞在目标系统上执行任意代码。
漏洞编号:
CVE-2022-27518
影响范围:
Citrix ADC/Citrix Gateway 13.0-x < 13.0-58.32
Citrix ADC/Citrix Gateway 12.1-x < 12.1-65.25
Citrix ADC 12.1-FIPS < 12.1-55.291
Citrix ADC 12.1-NDcPP < 12.1-55.291
修复建议:
及时测试并升级到最新版本或升级版本。
来源:安恒信息CERT
3.用友GRP-U8行政事业内控管理软件(新政府会计制度专版)存在SQL注入漏洞
漏洞介绍:
用友网络科技股份有限公司创立于1988年,是中国和全球领先的企业和公共组织数智化平台与服务提供商。
漏洞危害:
用友GRP-U8行政事业内控管理软件(新政府会计制度专版)存在SQL注入漏洞,攻击者可利用该漏洞获取数据库敏感信息。
影响范围:
用友网络科技股份有限公司 用友GRP-U8行政事业内控管理软件(新政府会计制度专版)
修复方案:
及时测试并升级到最新版本或升级版本。
来源:CNVD
4.Sophos Firewall代码执行漏洞
漏洞介绍:
Sophos Firewall是英国Sophos公司的一款防火墙。
漏洞危害:
Sophos Firewall 19.0.1及其之前版本存在代码执行漏洞,该漏洞User Portal and Webadmin中未能正确过滤构造代码段的特殊元素。攻击者可利用漏洞导致任意代码执行。
漏洞编号:
CVE-2022-3236
影响范围:
Sophos Sophos Firewall <=19.0.1
修复方案:
及时测试并升级到最新版本或升级版本。
来源:CNVD
专注渗透测试技术
全球最新网络攻击技术
END