三大漏洞遭利用!Mitel与Oracle产品紧急警示

  发布时间:2025-12-07 20:26:05   作者:玩站小弟   我要评论
美国网络安全和基础设施安全局(CISA)已将其已知被利用漏洞(KEV)目录中新增了Mitel MiCollab(CVE-2024-41713、CVE-2024-55550)和Oracle WebLog 。

美国网络安全和基础设施安全局(CISA)已将其已知被利用漏洞(KEV)目录中新增了Mitel MiCollab(CVE-2024-41713 、大漏洞遭CVE-2024-55550)和Oracle WebLogic Server(CVE-2020-2883)漏洞。利用

被利用的品紧Mitel MiCollab漏洞

Mitel MiCollab是一款广受欢迎的企业协作套件  。

CVE-2024-41713和CVE-2024-55550均为路径遍历漏洞  。大漏洞遭

前者无需认证即可被利用,利用可能允许攻击者访问“包括非敏感用户和网络信息的品紧配置信息 ,并在MiCollab服务器上执行未经授权的大漏洞遭管理操作 。源码库

后者仅能被具有管理员权限的利用已认证攻击者利用  ,以访问特定资源和非敏感系统信息  。品紧Mitel表示,大漏洞遭该漏洞不允许修改文件或提升权限。利用

这两处漏洞均由watchTowr研究人员Sonny Macdonald报告给Mitel。品紧在CVE-2024-41713的大漏洞遭补丁发布两个月后,他公开分享了有关这两处漏洞的利用详细信息,以及一个将它们串联起来的高防服务器品紧概念验证利用链 。

CVE-2024-55550在当时没有CVE编号,至今仍未修复,但在MiCollab 9.8 SP2(9.8.2.12)中已“大幅缓解”  ,Mitel将在未来的产品更新中解决此问题。(较旧版本的MiCollab补丁也已提供。)

Oracle WebLogic Server漏洞

CVE-2020-2883是一个“易于利用”的漏洞 ,云计算可能允许未经认证且通过网络访问(通过IIOP或T3协议)的攻击者在服务帐户的上下文中执行代码 ,从而危及/接管易受攻击的Oracle WebLogic Server。

该漏洞是对先前漏洞(CVE-2020-2555)补丁的绕过,已于2020年4月修复。

CISA的补充建议

通过将这三个漏洞添加到其KEV目录中,亿华云网络安全和基础设施安全局实际上确认了它们已在野外被利用,并告知美国联邦民用行政部门机构 ,他们有三周时间来修复这些漏洞。通常不会共享有关攻击的细节 。

此次最新KEV更新的有趣之处在于 ,CVE-2020-2883早在2020年5月,即在KEV目录创建之前 ,就被CISA标记为已被利用。尚不清楚该机构为何决定现在将其添加到目录中 ,源码下载但可能是他们收到了有关最近野外攻击的最新报告。

在此最新KEV更新中 ,CISA还敦促用户和管理员审查与CVE-2024-0012和CVE-2024-9474相关的威胁简报和安全公告 ,这两个漏洞是Palo Alto Networks防火墙中的漏洞 ,已在2024年11月被攻击者利用(作为零日漏洞) 。

建站模板
  • Tag:

相关文章

  • Gen AI数据风险加剧,数据丢失防护(DLP)供应商纷纷出手!

    随着ChatGPT的日益普及,大语言模型应用的数据安全风险进一步加剧。但这场挑战同样蕴含着机遇,全球数据丢失防护DLP)供应商已经瞄准时机,竞相在其平台上添加对生成式AI用例的支持。据IDC今年8月发
    2025-12-07
  • win11关机速度慢解决方法

    我们总是希望自己的开关机速度快,能够节省很多时间,但是如果遇到win11关机速度慢怎么办呢,这时候其实可以尝试关闭掉相关的关机选项来解决。win11关机速度慢解决方法:1、首先,按下键盘“win+r”
    2025-12-07
  • win10本地连接未启用dhcp怎么办

    在使用win10的过程中,当遇到显示本地连接无法访问未启用dhcp的提示先不要着急,小编的经验觉得可以进行网络和共享中心进行设置,或者通过运行窗口的services.msc进程来设置解决。一起看一下详
    2025-12-07
  • 电脑表格操作教程(逐步掌握电脑表格操作技巧,轻松应对工作和学习)

    在现代的工作和学习中,电脑表格已经成为了一个必备的工具。然而,对于新手来说,学会如何使用电脑表格可能会是一项挑战。本文将为您提供一份电脑表格操作的全面教程,从零开始,逐步帮助您掌握这一重要的技能。标题
    2025-12-07
  • 保护智能家居免受黑客攻击的八种方法

    1、考虑真正需要什么在急于购买智能音箱、恒温器或可视门铃之前,请评估在便利性与安全性和隐私方面的舒适度。了解对智能家居的需求,以及在哪些方面隐私比便利更重要。2、保护Wi-Fi网络大多数路由器开箱即用
    2025-12-07
  • 电脑屏幕颜色偏蓝怎么办

    我们知道电脑使用久了就会出现各种各样的问题,其中最常见的就是显示器问题了,不少用户就曾遇到过显示器颜色不正常,那么当你也遇到Win10显示器颜色不正常怎么办,今天小编给大家整理了显示颜色不正常的原因及
    2025-12-07

最新评论