偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

CISA將Microsoft Outlook、Sophos XG Firewall等漏洞列入已知被利用漏洞目錄

安全 漏洞
美國(guó)網(wǎng)絡(luò)安全與基礎(chǔ)設(shè)施安全局將Microsoft Outlook、Sophos XG Firewall等漏洞列入已知被利用漏洞目錄。

美國(guó)網(wǎng)絡(luò)安全與基礎(chǔ)設(shè)施安全局(CISA)將Microsoft Outlook、Sophos XG Firewall等漏洞列入已知被利用漏洞目錄。

美國(guó)網(wǎng)絡(luò)安全與基礎(chǔ)設(shè)施安全局(CISA)近日將以下漏洞添加至其已知被利用漏洞(KEV)目錄中:

  • CVE-2025-0411:7-Zip Mark of the Web 繞過(guò)漏洞
  • CVE-2022-23748:Dante Discovery 進(jìn)程控制漏洞
  • CVE-2024-21413:Microsoft Outlook 輸入驗(yàn)證不當(dāng)漏洞
  • CVE-2020-29574:CyberoamOS (CROS) SQL注入漏洞
  • CVE-2020-15069:Sophos XG Firewall 緩沖區(qū)溢出漏洞

Microsoft Outlook漏洞的嚴(yán)重性

其中,CVE-2024-21413(CVSS評(píng)分為9.8)是Microsoft Outlook中的一個(gè)遠(yuǎn)程代碼執(zhí)行漏洞。攻擊者可以利用該漏洞獲取高權(quán)限,包括讀取、寫(xiě)入和刪除功能。

微軟在其發(fā)布的公告中表示:“成功利用此漏洞的攻擊者可以繞過(guò)Office的受保護(hù)視圖,并以編輯模式而非保護(hù)模式打開(kāi)文件?!?/p>

Sophos XG Firewall漏洞的影響

另一個(gè)高風(fēng)險(xiǎn)的漏洞是CVE-2020-15069(CVSS評(píng)分為9.8),該漏洞存在于Sophos XG Firewall 17.x至17.5 MR12版本中,屬于緩沖區(qū)溢出問(wèn)題。攻擊者可以利用此漏洞在目標(biāo)系統(tǒng)上執(zhí)行任意代碼,可能導(dǎo)致系統(tǒng)崩潰或完全控制受影響的設(shè)備。

聯(lián)邦機(jī)構(gòu)必須修復(fù)漏洞

根據(jù)《減少已知被利用漏洞重大風(fēng)險(xiǎn)的指令》(BOD 22-01),聯(lián)邦民事行政部門(mén)(FCEB)機(jī)構(gòu)必須在規(guī)定期限內(nèi)修復(fù)這些漏洞,以保護(hù)其網(wǎng)絡(luò)免受利用這些漏洞的攻擊。CISA要求聯(lián)邦機(jī)構(gòu)在2025年2月27日之前修復(fù)這些漏洞。

此外,專(zhuān)家還建議私營(yíng)企業(yè)審查該目錄,并修復(fù)其基礎(chǔ)設(shè)施中的相關(guān)漏洞,以降低被攻擊的風(fēng)險(xiǎn)。

通過(guò)將這些漏洞列入已知被利用漏洞目錄,CISA旨在提高網(wǎng)絡(luò)安全意識(shí),并敦促相關(guān)機(jī)構(gòu)和企業(yè)及時(shí)采取措施,防止?jié)撛诘木W(wǎng)絡(luò)攻擊。

責(zé)任編輯:趙寧寧 來(lái)源: FreeBuf
相關(guān)推薦

2025-04-11 09:37:31

2025-04-03 10:01:14

2025-02-17 10:53:11

2025-06-18 10:08:36

2022-02-27 13:16:09

漏洞網(wǎng)絡(luò)安全

2021-11-04 09:07:15

漏洞CISA網(wǎng)絡(luò)攻擊

2022-08-10 18:18:20

網(wǎng)絡(luò)安全漏洞CISA

2023-11-14 22:16:36

2022-01-25 10:22:26

漏洞網(wǎng)絡(luò)攻擊

2021-11-05 15:18:22

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2017-07-03 11:24:14

2022-03-08 18:07:59

漏洞CISA

2025-03-31 07:10:00

2023-05-17 18:47:45

2025-02-28 10:23:33

2021-03-15 09:26:33

漏洞微軟攻擊

2022-04-26 16:56:44

CISA漏洞攻擊

2017-11-09 18:50:05

2023-10-12 18:17:59

2025-01-09 10:55:53

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)