网站首页 > 技术教程 正文
黑客声称以 1,700,000 美元出售 Outlook RCE 漏洞 0Day
令人担忧的是,一个名为“Cvsp”的威胁参与者宣布出售所谓的 Outlook 远程代码执行 (RCE) 漏洞 0day。这一所谓的漏洞旨在针对跨 x86 和 x64 架构的各种 Microsoft Office 版本,对全球用户构成重大安全威胁。
黑客出售 SonicWALL SSL-VPN 漏洞:声称绕过 2FA 并访问敏感数据
一名黑客出售了针对SonicWALL SSL-VPN系统的漏洞,声称它可以提供对大量敏感信息的未经授权的访问。该漏洞售价 1000 美元,据称允许攻击者绕过双因素身份验证 (2FA) 并访问 SonicWALL 内RADIUS库的记录。
GIT(版本控制系统)远程访问漏洞:披露 CVE-2024-32002 RCE 漏洞
据称,GIT CVE-2024-32002 RCE漏洞的利用已经流传。Git 是一个跟踪文件版本的分布式版本控制系统。它经常被程序员用来控制协作开发软件的源代码。该漏洞演示了如何通过 Git 存储库和 Git 子模块的递归克隆来触发恶意有效负载,以便在递归克隆存储库时在目标系统上执行有效负载
未经身份认证的远程攻击者利用该漏洞使受害者克隆操作期间执行刚刚克隆的代码,从而导致远程代码执行。
漏洞概述 | |||
漏洞名称 | Git 远程代码执行漏洞 | ||
漏洞编号 | QVD-2024-18126,CVE-2024-32002 | ||
公开时间 | 2024-05-14 | 影响量级 | 万级 |
奇安信评级 | 高危 | CVSS 3.1分数 | 8.3 |
威胁类型 | 代码执行 | 利用可能性 | 高 |
POC状态 | 已公开 | 在野利用状态 | 未发现 |
EXP状态 | 已公开 | 技术细节状态 | 已公开 |
危害描述:未经身份认证的远程攻击者利用该漏洞使受害者克隆操作期间执行刚刚克隆的代码,从而导致远程代码执行,该漏洞可被用于钓鱼和投毒。 |
01 漏洞详情
影响组件
Git是一个分布式版本控制系统,它广泛用于协作开发和管理软件项目。Git可以跟踪文件的变化,记录每一次修改,并且允许多人协作在同一个项目上而不会互相覆盖彼此的工作。
漏洞描述
近日,奇安信CERT监测到官方修复Git 远程代码执行漏洞(CVE-2024-32002),由于Git在支持符号链接的不区分大小写的文件系统上的递归克隆容易受到大小写混淆的影响,未经身份认证的远程攻击者利用该漏洞使受害者克隆操作期间执行刚刚克隆的代码,从而导致远程代码执行。目前该漏洞技术细节与EXP已在互联网上公开,鉴于该漏洞影响范围较大,只影响Windows和Mac系统,建议客户尽快做好自查及防护。
02 影响范围
影响版本
git 2.45.0
git 2.44.0
git 2.43.* < 2.43.4
git 2.42.* < 2.42.2
git 2.41.0
git 2.40.* < 2.40.2
git < 2.39.4
(只影响Windows和Mac系统版本)
其他受影响组件
- 上一篇: AutoCAD 最全的快捷键和热键指南?
- 下一篇: 转载--轴流风机失速怎么办?该怎么处理?
猜你喜欢
- 2024-10-06 CAD最新快捷键命令大全 cad2022快捷键命令大全
- 2024-10-06 2-3!国足客场惜败沙特,武磊单刀不进,洛国富世界波+错失绝平
- 2024-10-06 魔兽世界9.2:元素萨是赎罪大厅最好治疗?30赎罪元素斗士队探索
- 2024-10-06 AJ13GIGI、AJ1Low北卡!还有性价比春夏服饰
- 2024-10-06 “快播”复活?红衣教主周鸿祎在下一盘什么棋?
- 2024-10-06 惊天大瓜!白晓荷带子归来,黄周二选一,编剧能否解开情感谜团?
- 2024-10-06 门窗绘图软件CAD快捷键大全! 门窗设计cad教程
- 2024-10-06 摇滚圈惊天大瓜!歌手婚内出轨高达240次,连岳母丧期也不放过!
- 2024-10-06 360发布快视频APP,百亿基金打响生态之战!
- 2024-10-06 Qlik最新版本发布多项创新,点亮你的数据洞察之旅
你 发表评论:
欢迎- 05-1613步震撼淘宝大促闪光裂纹破墙立体字PS制作教程
- 05-16AI教程 | 绘制扁平的萌萌哒图标
- 05-160基础学平面设计所需了解的基础常识汇总
- 05-16自学平面设计需要多长时间?十六年职业设计总监告诉你
- 05-16平面设计都要学习哪些内容?
- 05-16李涛PS教程 高手之路PS教程 合成教程 —制作一个小星球
- 05-16Illustrator实例教程:制作炫酷的漩涡效果
- 05-16Illustrator实例教程:利用混合工具制作一朵炫酷的花
- 最近发表
- 标签列表
-
- sd分区 (65)
- raid5数据恢复 (81)
- 地址转换 (73)
- 手机存储卡根目录 (55)
- tcp端口 (74)
- project server (59)
- 双击ctrl (55)
- 鼠标 单击变双击 (67)
- debugview (59)
- 字符动画 (65)
- flushdns (57)
- ps复制快捷键 (57)
- 清除系统垃圾代码 (58)
- web服务器的架设 (67)
- 16进制转换 (69)
- xclient (55)
- ps源文件 (67)
- filezilla server (59)
- 句柄无效 (56)
- word页眉页脚设置 (59)
- ansys实例 (56)
- 6 1 3固件 (59)
- sqlserver2000挂起 (59)
- vm虚拟主机 (55)
- config (61)
本文暂时没有评论,来添加一个吧(●'◡'●)