+ i& }& K. T2 d- h9 L( Bl Atlassian" M2 M( G) R+ i& w9 F+ X
Confluence Data Center and Server 8.0.x7 F9 ^ [& l! _; R/ Y& p
$ I$ m/ M" ]0 I' v, Z& y6 vl Atlassian , W3 S3 j+ F6 e' RConfluence Data Center and Server 8.1.x7 Q( A8 P/ q4 a8 e) \* ]
- {1 G% s k, G5 b" G* ] M8 il Atlassian" N+ U9 @, S2 S" C
Confluence Data Center and Server 8.2.x 6 r0 j# v& N: p: ?1 | 8 I4 [ T1 O- e# il Atlassian ( S' v: P5 {4 T- CConfluence Data Center and Server 8.3.x - s. c3 ^( ?3 e* {, r. F- a8 f9 u( q5 K# Z: E! C6 A# G
l Atlassian 9 a7 Y5 C- J& ]Confluence Data Center and Server 8.4.x0 s' K- T6 }* z
! g* z: S/ ?2 _' W; ?) m% b Fl Atlassian . L5 i. x N; m0 @+ j8 \( MConfluence Data Center and Server 8.5.0-8.5.3 % |0 d- o) l: y- d) g 5 X, l$ I. Y% U4 _#### Ø 修复建议. g- P2 N1 F! E4 X# A2 H! Z& o4 F
7 D5 C* z6 |2 w8 ?9 t: ]0 p! g! c
l 目前,官方已发布新版本,请将组件 confluence_server 升级至 8.5.4 及以上版本,将组件 confluence_data_center 升级至 8.5.4 及以上版本; " w# K6 f5 m. @% u1 @+ [' y, x' R ' O9 S# [0 b2 k0 Tl 官方下载链接:[https://confluence.atlassian.com/security/cve-2023](https://confluence.atlassian.com ... ver-1333990257.html)22527-rce-remote-code-execution-vulnerability-in-confluence-datacenter-and-confluence-server-1333990257.html ( y' Q" ]. y( ?8 [/ Q" f! d0 u1 ]3 k8 {$ z9 c; x" m0 A7 |
#### 2.14 亿赛通电子文档安全管理系统 **AutoSignService16 ? c4 I/ {1 T; h
# Y+ n9 D' H }& B5 v+ D: L
** 接口远程代码执行漏洞 ' U- b0 |8 E; ?( p
! \3 B+ U2 |6 p/ b/ M2 t3 i
##### Ø 漏洞描述 7 s2 J+ M1 ?; G3 f7 z# b - _& Q7 v$ R7 a& f% X+ M/ ^亿赛通电子文档安全管理系统(简称:CD~G~)是一款电子文档安全加密软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产,对电子文档进行全生命周期防护,系统具有透明加密、主动加密、智能加密等多种加密方式,用户可根据部门涉密程度的不同(如核心部门和普通部门),部署力度轻重不一的梯度式文档加密防护,实现技术、管理、审计进行有机的结合,在内部构建起立体化的整体信息防泄露体系,使得成本、效率和安全三者达到平衡,实现电子文档的数据安全。 a+ T! ^( x1 H& ?# z+ @ 8 M9 v- F- y: N% o) G, H- Y/ l! i8 P% v* ?' r
/ M$ ^# a; y \亿赛通电子文档安全管理系统存在代码执行漏洞,攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个5 w4 ]: |9 @$ l' Z* }8 }6 l% I
web ! ?, v4 ?8 x) ]6 H: n t9 ^服务器。 " `- k' c8 ^8 K& [! F' { ! G: i/ p7 U) S( FØ 漏洞标签 % h! n+ \/ x0 v9 a2 f" S; g% H/ r * N5 u& g8 _/ S" v服务器权限、漏洞价值大 、红队打点必备、涉及HVV重点系统, D4 q/ o9 `' M Q
2 N0 w! }* T# B7 |5 `: X) ^# ^
##### Ø 漏洞编号 + v: H9 [- B* J- S9 L l! L( S
暂无 @/ J$ ]9 V5 c& e$ k3 ?! Q7 B
& }& t+ g, [/ T4 t! E- ~Ø 漏洞类型代码执行+ e: ~% `4 s! l
# u7 S# ~6 q7 i+ e' Y5 s* |Ø 检测规则, f7 i8 P ]) w( O/ z
7 j, F5 D. p; U+ a# i
106058182 ( R# N3 [* Z! l6 l7 U) `& z! [4 o" r* m6 c8 H" o0 S" L- o- }9 c
Ø 受影响版本 L& ?+ ] r0 d( g - \& @2 e6 f6 P, B3 q暂无 4 N' d. \5 j5 X. A 2 z% Z) }. t# e" S/ J9 i##### Ø 修复建议8 ]6 M/ I; h v7 |. q
& N8 i& d5 B9 {% Ol 厂商已提供漏洞修复方案;- F' s, p9 ~3 `
0 I+ n- P) z# ]4 S
l 官方下载链接:[https://www.esafenet.com](https://www.esafenet.com/) {$ V, p2 o/ y4 ?) [ A8 r+ L
p- S7 T8 |! ?7 W2 `: ?
2.15 亿赛通电子文档安全管理系统 **CDG**/ v* F: }) ^0 o% @$ z* x! R: S) S
. _8 W3 Q2 N: C% e
## AuthoriseTempletService1 接口远程代码执行漏洞 ' ]! @* P) x. l3 X s g# m) F8 x- B# I V
 : b% M2 b$ m$ q" A* m9 O0 T1 j" U2 p- ~ W1 s; S" K
### Ø 漏洞描述" \) m. j4 k1 S0 c- i
; J2 l) `8 I" ~4 U" q
亿赛通电子文档安全管理系统(简称:CDG)是一款电子文档安全加密软件,: x6 ]2 X& `! E+ {; m
& S4 B6 U4 L2 O" p6 X) e, X
" [. H) m# A6 F# N
) }* y6 V7 E8 m该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产,对电子文档进行全生命周期防护,系统具有透明加密、主动加密、智能加密等多种加密方式,用户可根据部门涉密程度的不同(如核心部门和普通部门),部署力度轻重不一的梯度式文档加密防护,实现技术、管理、审计进行有机的结合,在内部构建起立体化的整体信息防泄露体系,使得成本、效率和安全三者达到平衡,实现电子文档的数据安全。 ; e6 r% w$ }; Q s! c( D3 S* V 6 v. \" V0 \ x: D9 V* N亿赛通电子文档安全管理系统存在代码执行漏洞,攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个 web 服务器。* [, G9 ~$ G/ B" W
$ ^1 W% N8 ]! {7 V) tØ 漏洞标签 3 Q' ]9 v2 l4 }) K; x V5 ~* A$ S7 h0 O6 E
服务器权限、漏洞价值大 、红队打点必备、涉及HVV重点系统/ e8 V. w* j0 l1 d$ L9 I: |7 B* f+ J6 q9 t
9 K. D4 F6 ` @5 Y/ T. l# _
Ø 漏洞编号$ ^/ ?8 B0 p U1 H) b4 h
' C. p; p- [% i5 J
暂无) X0 d: G7 u1 Q. h
0 M3 O8 B v% `' @: j
Ø 漏洞类型 ( P) t7 R) ~+ c9 g( Z8 U 0 v4 u2 Y q" W4 `" P代码执行4 w* i: x; m2 M/ \7 y+ l, y' [
* C |4 |8 [& B% c/ oØ 检测规则( j, _% b& E7 a+ C" L8 e; }1 N
- |; \9 U+ }; n% U权限绕过, 信息泄露 ]* K9 W4 E- Y/ l. z8 X
6 Q9 ~& j, P0 T# @Ø 检测规则( D; s9 g; R) C" Z+ f+ H0 c
; X h# c+ ]: y Z# ^9 J6 N
106057904 8 ^9 _: [% A1 e( o/ O/ w7 f4 i o" V5 H" w
###### Ø 受影响版本: A/ h- o3 A4 j% a4 i" d
3 H# h. x" T) w; N( h1 n. Cl JumpServer/ J5 E% i9 B+ Z' a% ]
v3.0.0-v3.5.4 8 t/ |$ ?3 X0 h! M' [% G; o5 g- b* A' f" y! k
l JumpServer+ ^0 O& x/ T/ e8 x
v3.6.0-v3.6.37 _" W: A) o* s/ | Y- b- O% h
5 V0 q' f* x' Q( v###### Ø 修复建议& L' @ }1 a4 O. M b' e
8 ?/ o! k' I1 Z7 ?1 @- S
l 4 c) o/ x. C3 Y. W( } }" ^% Z目前,JumpServer 官方已发布漏洞修复补丁,建议受影响用户升级至:$ J M6 {* v" W& v4 a) H
_: `+ }0 i+ x1 X$ MJumpServer v3.5.5 5 l/ r! h$ k/ q: Y' E; F- L M; y; k
JumpServer >= v3.6.4) _+ q& L/ ~ I" u9 U
0 ?8 m# Q' S; AJeecg (J2EE C ode G eneration)是一款基于代码生成器的低代码开发平台, 使用 JEECG 可以简单快速地开发出企业级的 Web 应用系统。目前官方已停止维护。积木报表积木报表是其中的低代码报表组件。4 D' \% U3 g% B: B/ p; x' l/ A
) J5 b" R/ k" x6 S; p! H: sjeecg-boot/jmreport/testConnection Api 接口未进行身份验证,并且未对 dbUrl 参数进行限制,导致攻击者可以向指定地址发起 JDBC 请求。- ]% ]) \5 @- C; ^
6 a$ O2 b: H* L' c
##### Ø 漏洞标签 8 z N6 \5 E! {" b0 ^. J' s/ H : h- }* l7 l: F ?8 m8 m服务器权限、国产开源框架 、漏洞价值大 、红队打点必备、涉及HVV重点系统2 l, s0 K4 F |9 _ e
3 ^4 r4 }7 C7 i0 J* k7 p) j2 |* c5 U
Ø 漏洞编号 9 D3 M, b1 ^% ?. \' g# x' z 9 T. i& r6 R4 r2 W# A* q暂无 % V0 ?; `5 {# L7 z" X9 k " v: [" e* ?# M$ F5 IØ 漏洞类型3 B( T$ i3 q* U
$ s7 g' @* Z4 m/ b/ W代码执行, 反序列化: w# P' Q/ e' `8 z( O
p6 d2 D# I" p; C4 p$ y
Ø 检测规则 " i% Y# C7 _1 \9 l. b( l* O5 } 8 Y+ x- e' e) T% I106053872: I2 L& G2 V+ l& ]% o" w
( P. L# }( X0 s. I7 f0 v2 a# \& `+ bØ 受影响版本 ( ?( O8 a4 S9 V" G/ {! O' H8 N# [* a8 L) V5 ]4 f
l 3.0<JeecgBoot<3.5.3 # ~9 D9 S3 @# ? B4 R1 I5 G# g) tØ 修复建议. B/ X$ L. F6 c8 c" S4 C1 Z' |
3 O4 d. g' _2 F0 y2 T8 e$ S
l 官方已停止维护,建议利用安全组设置其仅对可信地址开放。1 ~) }, \5 G1 |% ?5 [# ?/ h3 E
" _% @; [4 E( s I. M: N; H* s2.44 大华 **DSS ** 综合管理平台 % r$ l' S" |/ V& w+ F$ D; r7 r- a- I9 B6 L. W+ R6 r
## /portal/attachment_downloadByUrlAtt.action 路径存在任意文件下载漏洞 , H1 b9 J; N" L& P( G3 b& d6 @ 9 f* e+ Y3 B7 k( R* P% e' o/ e### Ø 漏洞描述 ) H' e" R* X! _: } 9 I' ^- V [* i" Z# @大华 DSS(Digital Surveillance System)综合管理平台是大华技术有限公司(Dahua Technology)推出的一种视频监控管理软件。它是一套集视频监控、报警管理、智能分析、远程监控和数据管理等功能于一体的综合管理平台。 # t8 @6 e9 }5 l) ^- s+ r2 x # K# O5 v/ C+ ?+ q8 V大华城市安防监控系统平台管理存在任意文件下载漏洞,黑客可以利用该漏洞下载任意文件,严重泄露计算机信息。1 s7 E' H( b0 U' s
6 m0 M& f7 P0 V' e3 Y# f! N% x& X
### Ø 漏洞标签9 i' L8 v2 \* C# @
F# Q1 C9 [1 \
工具/武器化成熟、影响范围广、红队打~点~ 必备、涉及HVV重点系统- }6 Z6 C4 p M7 V7 T3 y9 S
3 I: x5 w/ a1 q9 D
Ø 漏洞编号 5 K- k9 ^; K; b! \, S2 ?) M4 H ) k9 s+ U0 M0 t' z/ I; y暂无+ W! m) h: [& @) F8 z, w4 K! I; D
7 D; }0 X$ z8 y
### Ø 漏洞类型% d6 w, D* p( Z
- n: M) G. q* ]# T0 x任意文件读取 , I+ i' T0 d' _3 |4 I5 r, M* W, M! n+ P, c+ V0 W& V
### Ø 检测规则 - c: m% \+ f5 P( g, j$ {7 _/ r' L- w. X$ H3 u+ W+ J
1030208213 {, y% h! L6 L; d& f4 q0 B
1 Z+ z7 Q/ A' Y7 @. _+ l
Ø 受影响版本 / [. k* M4 s, _/ }+ B& H- | ' P+ X: e# ` r) D( H, C$ U暂无 0 M3 f6 B6 x7 }; V3 @7 a & F5 \+ D+ E( F( e( Z3 v### Ø 修复建议 0 h6 ?' H- v; z: ?* S* F) i7 C, F6 U d; O
l 特殊字符过滤:检查用户输入,过滤或转义含有“…/”、“…\”、“%00”,# Z+ Z$ g: G6 h6 m3 o& f- Z C
) _/ O! O2 X; C5 O& }1 L% k( B“…”,“./”,“#”等跳转目录或字符终止符、截断字符的输入;: X1 F! {" h) g l) i
, r y1 ^6 @: R0 w' a
l 合法性判断:严格过滤用户输入字符的合法性,比如文件类型、文件地址、文件内容等; ; G. Y2 Y4 @ L4 Z5 i; K ; U. }$ W, d2 I1 k/ ul 白名单:白名单限定访问文件的路径、名称及后缀名;5 x2 W& \. v9 I3 Z/ ]+ a, w3 n
( z8 V- g/ T. m/ s8 m; @
l 提供设备的型号、序列号、项目名称、项目所在地、对应区域接口人、设备当前版本及发布日期、客户邮箱号码寻求厂商支持。% j/ _4 [9 k+ N# O" h) r
9 C1 F. T- v3 A6 m深信服数据中心管理系统 DC 为 AC 的外置数据中心,主要用于海量日志数据的异地扩展备份管理,多条件组合的高效查询,统计和趋势报表生成,设备运行状态监控等功能。# O" K! D+ i: @7 {8 P
7 m" Y( P2 C: A8 b
深信服数据中心管理系统 DC 存在 XML 外部实体注入漏洞。由于后端对传入的XML对象进行了非预期内解析,攻击者可以利用该漏洞进行- H" @/ _+ g p. \) z7 G- o& \
XML2 ~' z- M4 r% f v" m, S1 q& S, H
注入攻击,获取系统敏感信息。- O$ f0 l! {6 q9 ?$ v4 W
2 _5 p; h0 }' b9 ?) t5 ]' ]* d3 oØ 漏洞标签& V% U4 @) P4 T2 N5 m$ r
: u; g* T3 E, r1 |% a8 E
影响范围广 、漏洞价值大、红队打点必备、涉及HVV重点系统 ! v: o( l6 _; i8 W 8 k2 q2 S4 Y$ P, _* ], O) ^2 _Ø 漏洞编号 9 [, K! |7 j6 U, k; a% q) V, s) P X0 d; P9 k3 S. [+ d& d& b
暂无 C* d6 s" |* z9 u# U( y& I O( { 4 s& d8 W3 {* [Ø 漏洞类型 - ?% y1 T7 e5 u; A( u; f5 [1 f
代码执行2 n, R& N$ x D2 T5 \+ ^
0 Q8 w! I' D- p7 @
Ø 检测规则9 ~5 V. C ?. I; N6 p, a6 z U' j
" G4 q( `8 @3 b4 H+ [
106047925 / v2 j. H, S" d0 P' `; ~ 4 Q( E5 `) d$ w% d+ sØ 受影响版本) a4 A, E6 P$ M4 r# {
2 j! N# z- |/ T, a2 E
l SANGFOR 数据中心<=v6.1 ! F3 p1 e) Q, R. }8 ?: k! ]- P2 U- g( q2 L& s+ S
##### Ø 修复建议 7 i2 ^; M7 n) p4 V3 G6 ^: m% Q7 s
l 目前,官方已发布新版本,建议访问官网升级至v11.0及以上版本; " u$ ]0 d* z% T! J9 d* a( T1 c- D1 S% G
l 官方下载~链~ 接:[https://www.sangfor.com.cn/](https://www.sangfor.com.cn/) B; Y4 E7 f5 A" m* F- r: ~9 i- G1 R# h/ C! O; I c% H; H+ B
2.48大华智慧园区综合管理平台, m2 F- R3 O3 {! `
7 I& }/ F; e4 A k' p$ V
## /publishing/publishing/material/file/video 存在任意文件上传& X+ B- w/ g/ q; A& o
* U, i" Y7 S0 V( [* y) t/ nl 若客户暂时无法升级,应避免将受影响系统对公可访问,可通过设置网络 ACL 策略限制访问来源,例如只允许特定 IP 地址或地址段的访问。 4 }$ o( g; M. J' K+ A 9 o: G- r/ a/ a8 y- h) p' g) R2.52 大华智慧园区综合管理平台 ' W3 I" ~6 i, ~ 7 ]6 J/ n7 a8 j2 H! h## /portal/services/carQuery/getFaceCapture/searchJson 存在 SQL 注入# T i/ v1 k/ t
& m5 E, @& c' D" C### Ø 漏洞描述 / Y& z8 ^8 j3 u9 z$ e E' x- K. ~8 s3 O; X/ K4 |$ R大华智慧园区综合管理平台是一款综合管理平台,具备园区运营、资源调配和智能服务等功能。平台意在协助优化园区资源分配,满足多元化的管理需求,同时通过提供智能服务,增强使用体验。 $ J5 E4 z/ O( E . h V9 X- H2 _由于该平台未对用户输入数据做限制,攻击者可以直接将恶意代码拼接进 3 j$ e2 M% E* E / W- }/ }2 B3 |/ u0 R8 cSQL 查询语句中,导致系统出现SQL注入漏洞。 $ t7 p3 a0 X1 n: i# G! n4 [/ W* E, r( d5 ?
Ø 漏洞标签 4 W" @# o! j( z7 J! W* K) E% \. j- j7 F, g. X I8 S2 @
工具/武器化成熟、漏洞价值大 、红队打点必备、涉及HVV重点系统6 L7 h/ V' e) p8 v7 P
& h$ h# p; l4 f3 h" E0 f, O j
Ø 漏洞编号 5 a9 c# n1 y& Z0 n: S9 J9 J 4 a. }3 L9 W# \. _- t暂无 % X4 a/ [, U7 c/ L # h- [! `1 s9 r- ]& I6 ~1 CØ 漏洞类型 * }' m/ C$ E1 c+ h, N( X) R" F }$ k3 d9 J* e( U: ^
SQL 注入3 I: V! }: t$ K
" N: o9 i6 \* s+ Q' R5 q
Ø 检测规则8 |2 v( v @/ S1 C! `1 m) |( u- v
, T1 ^' z8 \% t3 t; }- x( H
103045564" b; \+ N/ Y/ R2 Z6 g# c% Y! f
+ D) ?% I: k1 f( A$ t
### Ø 受影响版本+ Z2 Q- W r( E# M
* g# k5 y! E+ B5 K
l 大华智慧园区综合管理平台目前所有版本修复建议, s0 g* b# m- ~
( X& r1 C- T8 X8 U4 Zl 建议使用相关系统的用户在尽快打补丁的同时,做好访问来源的限制,尽量避免大华智慧园区综合管理平台暴露在公网或不安全的网络环境中。: Y) E9 p- e. g. ?4 Y, [
+ W. v# L! }; s5 E. y5 a### 2.53 企业微信 **/cgi-bin/gateway/agentinfo. `/ _$ ?9 p' \; f- H/ ~
P+ [3 X2 F! n8 y
** 接口存在未授权访问9 W+ u% a/ }0 i. P# T. J1 {
: h: v3 h9 O4 \
#### Ø 漏洞描述 3 E" [' q- ?; T! |+ r$ i* r" d5 L0 V. B7 R2 Q
企业微信是腾讯微信团队为企业打造的专业办公管理工具。与微信一致的沟通体验,丰富免费的 OA 应用,并与微信消息、小程序、微信支付等互通, 助力企业高效办公和管理。& S1 e# f1 {; i- V% F2 q
; ~# t v( j& Z1 k3 j% F2023年8月,互联网上披露其相关接口存在未授权访问漏洞,在私有部署情况下,攻击者可构造恶意请求(/cgi-bin/~ga~ teway/agentinfo)获取企业微信 secret 等敏感信息,并组合调用相关 API 接口。5 v6 I, K4 l) ~; Y
; u2 v7 W3 j1 zSQL 注入 ' G; v4 ~ N! X- p8 F. D# {4 ~0 R3 t l: P$ _1 G8 Q4 @, {' {8 T1060529194 {/ a# M) _3 q/ W5 J( ]- U
/ I4 q8 B _- ?
Ø 受影响版本. X2 @- D6 n2 n) N
, D1 h$ E# ]' R F9 Q
暂无 ( p n9 G5 x, Y+ O- |0 q/ k5 }" u$ i; `! k% D( f8 m* T8 ?+ \2 \
##### Ø 修复建议5 D8 e! t4 H9 U# n
j; z: ?! }% ~, e$ G i& Ql 厂商尚未提供漏洞修复方案,请关注厂商主页更新: [http://www.oa8000.com/](http://www.oa8000.com/)" E, W$ |; \: M
2 L0 M, N# O" V; O
#### 2.65 辰信领创辰信景云终端安全管理系统 **/api/user/login; v: a2 [8 F& v. A( q! b
5 j, v1 u: U8 jSQL ** 注入漏洞 2 G; H$ k1 d2 ~- A) g6 V) U6 w2 E! s7 P- w/ w8 O/ Y! r
##### Ø 漏洞描述( n' x3 N; Y. m
' I' w" Q1 l5 U3 T* Z辰信景云终端安全管理系统 login 存在 SQL 注入漏洞,攻击者通过漏洞可以获取数据库敏感信息。/ M; b ~5 ?2 D7 C4 B; \
& U# \3 q0 x7 c! s8 D3 G" G
Ø 漏洞标签 / B5 f( ^& |& v7 U, k1 b, e! B, H( x7 y
影响范围广、漏洞价值大、红队打点必备7 i" Q* {0 r/ [- G* L0 h
3 @ `% u+ o. Z; Z2 _7 V: m' ~$ k##### Ø 受影响版本 + u o8 V9 d: `+ [! a. Z/ k5 [4 p6 a; @1 a* ^- k6 l
l Oracle WebLogic : D5 g' ]1 l1 B/ _1 C6 OServer 12.2.1.3.0 9 X7 S7 w" M: M0 P0 Q- h; F8 ^( n1 {+ H
l Oracle WebLogic4 r; i6 W; ~6 m" Y3 \
Server 12.2.1.4.0 ; F) T3 k0 J N3 ~ Q% J( b; l9 T4 C' m! w9 H/ w0 f
l Oracle WebLogic Server ; T1 z2 G9 P* E& C: O# M/ |! E14.1.1.0.0 @, ]5 I, L ^( i! R" c$ L) x! N/ }, f
##### Ø 修复建议8 l/ r3 ]2 {/ c. M
- v, n5 {8 H: e. ql 如不依赖 T3 协议进行通信,可通过阻断 T3 协议和关闭 IIOP 协议端口防止漏洞攻击,方法如下:4 Z8 i- o6 [6 O4 @- U
9 U! x/ k z$ i) r* r+ m5 \0 Y* o1 i& rl 禁用 T3 协议:进入 Weblogic 控制台,在 base_domain 配置页面中,进入“安全”选项卡页面,点击“筛选器”,配置筛选器,然后在连接筛选器中输入:weblogic.security.net.ConnectionFilterImpl,在连接筛选器规则框中输入:* * 7001 deny t3 t3s;: t+ v& g m; S0 a) c. N8 m
0 b' X1 [% v+ [5 z' }. @2 C6 _l Microsoft Outlook+ G% @/ v9 A: |0 K a+ |, n
2016 (64-bit edition)) s8 J* ^0 s' @3 i3 L6 l
5 h& W9 Q/ w0 @. Ql Microsoft Outlook 6 w$ s2 p: R' o8 i2013 Service Pack 1 (32-bit editions) / { p: { O+ g& b) v # C* H+ C4 ~1 cl Microsoft Outlook 1 \) H1 `% u) H: K) ^9 W* B; S2013 RT Service Pack 1 ) x V: w5 u* ?* e6 J+ @- \# Q$ ]+ B ^3 G# j" F+ G
l Microsoft Outlook8 h/ z' _% J/ P' P& l
2013 Service Pack 1 (64-bit editions)- C0 y: z4 H8 _% O
6 R4 b6 t. O& T, D g1 ml Microsoft Office. d) p" v. `% O' O& J
2019 for 32-bit editions # _+ e+ m2 @0 y3 |; a! P z9 T+ O% k! q% Q' @% n' {; u# h
l Microsoft 365% d8 ?% A# W2 B0 X! y! C
Apps for Enterprise for 32-bit Systems " N5 [; G1 M7 _+ ^) v8 U- |* B* j: l; p: V& T0 X3 a
l Microsoft Office : w. [6 E0 S: Q3 d& }9 p2019 for 64-bit editions* D% \( S6 l* \/ b- L
% u! h2 c1 }% ]3 l% rl Microsoft 3658 O6 B G# C* E, r
Apps for Enterprise for 64-bit Systems A" L, q9 s' V$ w: L) H! { 8 D" f4 h( m6 ]3 {! L4 n2 k4 El Microsoft Office , o4 {8 N4 J0 l+ b8 b' G# m( rLTSC 2021 for 64-bit editions 3 k! n9 D' @" j, H9 m- R2 `( k+ }# K
l Microsoft Outlook 4 _) W- Y) p" W: y: U2016 (32-bit edition)' ^- z: W3 S7 }* G4 |) @
, W7 e0 G% S4 O! \
l Microsoft Office, A- e. L" t% O9 Q: v
LTSC 2021 for 32-bit editions) [4 ]* ?$ S1 X J( g- j
, C- \& t9 E! [+ X+ _#### Ø 修复建议( `2 m. O( n" o1 ~( e
( x7 J9 j' B, C( S, ~
l 目前微软官方已针对受支持的产品版本发布了修复该漏洞的安全补丁,建议受影响用户开启系统自动更新安装补丁进行防护。 & ^, T( l3 Q! z. ?0 y& X 0 `$ U3 F2 a0 Y注:由于网络问题、计算机环境问题~等~ 原因,Windows Update 的补丁更新可能出现失败。用户在安装补丁后,应及时检查补丁是否成功更新。右键点击 Windows 徽标,选择“设置(N)”,选择“更新和安全”“Windows 更新”,查看该页面上的提示信息,也可点击“查看更新历史记录”查看历史更新情况。8 x' Q+ ~) X$ p' P4 s$ O" | V. V( _
9 T' `+ I6 j- N8 P# `在 Atlassian3 s0 o! N J+ Y; r/ ^
Confluence Server and Data Center 上存在 OGNL 注入漏洞,恶意攻击者可以利用该漏洞发送特制请求从而在目标服务器上注入恶意6 L6 F8 C) u `5 V* I: |' F0 k
OGNL ( I- N% v W1 z8 G+ p: o+ m表达式,造成远程执行代码并部署 WebShell 。 & N) W3 s$ W: K9 _- Y' e) e( A" o Q% l# n! X9 C. y
Ø 漏洞标签 + g$ Q2 h# m, r0 {; I 3 G$ x+ y, W7 J5 T0 a涉及HVV重点系统、工具/武器化成熟、历史重大漏洞、利用条件简单 ( w# [) z, p" f9 i! ^! J- ^. Q) |
Ø 漏洞编号 / {; L, h! C+ K 0 U! D9 x5 M5 ]' _CVE-2022-26134" G& h1 ^* b0 ]5 `. M7 @( J
! X% J3 M/ v3 [) t" S# \
Ø 漏洞类型 ~. F+ m& |. S/ x: H
& j+ W9 C9 I4 ?# G, O- T, Z/ u! ]! h
代码执行1 H) q0 g3 H7 O0 W' P* [
! ?4 M, C* d8 G. P% _Ø 检测规则 / t- p1 y3 E6 i0 l; K+ T b+ t/ r, o! o# z
106054835 0 k% D' t; d3 C# L# {2 T; l" x) A5 B" S% [; r
#### Ø 受影响版本, C# [$ D4 t9 ]& X3 h' m8 W4 N
4 H# ?* w9 g* \2 X
l Atlassian* `! t+ {0 r+ W1 m" g
Confluence Server and Data Center >= 1.3.0' W2 Z( w- C" |& W
- q9 E5 \/ T5 ?& @3 @2 el Atlassian# Q9 } L$ Y+ P& O2 ^" }$ B/ N
Confluence Server and Data Center < 7.4.17 3 Q8 y8 E# J0 B+ l) I6 t" S1 y/ q0 l% d& W
l Atlassian ) d& b* p8 Q( U! X r& SConfluence Server and Data Center < 7.13.7 - [8 N3 h$ T, j; i5 K 9 H6 `6 H) q) N2 _l Atlassian# S* h7 ~$ K: m' b7 s, O
Confluence Server and Data Center < 7.14.3& z9 g g% ]+ P) W# P' o+ z
$ l6 m; }) B5 C! H! F' B
l Atlassian. F+ U" V' Y. N& |2 a; H
Confluence Server and Data Center < 7.15.2" _# W5 x- B5 C4 x! Z5 R
% y# I8 L/ w" }/ O& o
l Atlassian ' |8 M, m4 E9 C1 f- O. [5 jConfluence Server and Data Center < 7.16.4 ) U$ r4 q7 y7 v9 t# }- I c& `) P2 e" X; j; L- p- ]9 s ^- f/ M. y
l Atlassian: L& X" J! x1 E) n+ U1 d) \5 @ A
Confluence Server and Data Center < 7.17.4) P+ X& J$ F+ o2 _0 a2 |, C1 H
3 ?5 j. a+ Q( P8 w: W/ Wl Atlassian$ k( o! [8 P6 h) N
Confluence Server and Data Center < 7.18.12 u8 }& J; W+ X/ G
" V% C, |, k: N+ q
#### Ø 修复建议7 Z" f( C9 V1 C
9 N( P* v# e+ v7 l U. Y3 m) N蓝凌 OA treexml.tmpl 存在远程命令执行漏洞,攻击者通过发送特定的请求包可以获取服务器权限。 & t7 @( H+ E- }" D. u, ]3 A6 Q! t5 d7 i2 F9 e+ a- y
Ø 漏洞标签2 S, N0 Y# u. Z2 W2 o
* H8 N. O ]2 T- c" ]0 h工具/武器化成熟、服务器权限、软件供应链风险& o' E* V0 P; y- T5 _+ u/ d, X
$ | p! V9 m6 O& M. I7 X: o4 P
Ø 漏洞编号8 _0 W0 V. L: C; `( x- j" z
8 H+ V! [! S* R X# ] Q% P/ n暂无 ! Y# u7 t: D: U D- [% h 2 r" E: E8 C8 p4 `Ø 漏洞类型0 `' F: y j8 _2 ]
; y7 A5 d- X, y$ S
代码执行 ! A1 ?$ r/ `- x; ]6 W' w, z7 H, o$ v4 i6 |
Ø 检测规则 z+ j% m& b0 p2 O4 [
* c0 y0 P" K7 B4 ]6 _# d" l
106058203 6 c' p% Y z/ v" W, V , w. A3 V# g* `) b- oØ 受影响版本 ( m1 h) u5 U# t5 n: m' K) c O8 z0 C; u8 @# h6 c6 _暂无 & e4 o; B, m7 V' G " S" @& Q+ [0 P#### Ø 修复建议0 d# E3 D7 {! r
) ~. P2 `* g4 K
l 升级蓝凌 OA 系统至最新版本;) r- v) j9 m" U7 v
! {6 D& z, [; d/ H2 f
l 官网下载最新安全补丁:[https://www.landray.com.cn/](https://www.landray.com.cn/) + o% p; y6 P. U$ R! D + ~8 n7 s* [8 h) D! {### 2.94用友 **NC FileReceiveServlet ** 文件上传漏洞 / q2 } _5 v; p& ~: c# U Y+ A( h. m p
#### Ø 漏洞描述5 \" F" U6 ~9 V7 b6 f
# f* V5 m7 ^2 b5 M0 ?+ @JumpServer 是一款完全开源的堡垒机, 使用 GNU GPL v2.0 开源协议, 是符合 4A 的专业运维审计系统。 " H* c" X1 E4 r3 W' q* M& P% I + \5 ]* y6 B! y该漏洞由于一些接口未做授权限制,攻击者可构造恶意请求获取敏感信息,或者执行任意命令。 L, Q! t1 e5 v0 c/ H
$ f" q U, ]! ~* U6 K' q; |
##### Ø 漏洞标签& [2 s( \$ q( ]
( b9 P8 H. ?+ S6 a, `
影响范围广、工具/武器化成熟、历史重大漏洞、红队打点必备、服务器权 ' F4 S6 u; a7 h) d2 j& R& ]. ]" t+ f+ K( T
限、漏洞价值大、软件供应链风险 0 ?) `" R9 k& v3 N" \ \ + W+ j- B) j1 HØ 漏洞编号 / C7 n& r# [! f) {+ {- U / {' i$ w. c2 I; v, w暂无) G4 a& i" j6 o3 ?, x
! ?* u. S$ y5 i+ g9 ^, z, n
Ø 漏洞类型 ! O" Y" P( B$ ^. _( A ) v- C' @- b9 U7 r' z- T% r0 I: I命令执行 - c% o9 G- K4 i9 B' R , L9 ~, b2 ?: D+ L9 XØ 检测规则 ) `- ]# T8 U( F% X7 Y* H3 D- N1 M x9 r& [
106054833 9 u }6 k1 H& b) i& a, Z% N4 {. T" _7 F$ |1 R! A7 @, P
##### Ø 受影响版本* j2 p2 M' d1 I M% M
- N* r. Z! f. w, @5 H# ?l JumpServer 堡垒机<v2.6.2 版本- F& \& }0 R9 \* o0 S
- w- W* r9 Z0 H6 b. p
l JumpServer 堡垒机<v2.5.4 版本/ f4 c4 h x6 e3 Z. z% O! {( e
) N ?$ @; `& H0 H/ M6 l
l JumpServer 堡垒机<v2.4.5 版本 8 o4 ?3 N* [$ Y3 P M9 x& |" h: L. |" {/ t* Y
Ø 修复建议9 m T& d i5 s! h. a0 _
6 M! R8 ~2 v/ f1 F6 ll 官方已发布漏洞修复版本,建议 JumpServer 堡垒机(含社区版及企业版)用户升级至安全版本。 " ]& ?, ?) t' D C* W" F' ^2 [! c0 L/ l
#### 2.115 **SaltStack ** 命令执行漏洞 8 b/ p' k" @; Z4 u' l 3 `) w$ @* `5 C0 G- r W3 C) L5 z##### Ø 漏洞描述- X' B- y3 w% o! Z) d# e+ K. l. m
' o0 b9 C2 [4 ~6 J* V# D% Y& Y
该漏洞由于 SALT-NETAPI 不正确地验证了 EAUTH 凭据和令牌导致,任何 “ EAUTH”或“ TOKEN”的值都将允许用户绕过身份验证并调用 SALT SSH。未经身份验证的用户可以访问针对 Salt-SSH 名册中设置的目标运行命令。 7 j0 J7 q/ X" Z, h. q( {1 ?8 _# p# E
##### Ø 漏洞标签 $ }: f- T% z/ N: B, d/ W1 t* i# g! |. o/ A/ Y
影响范围广、工具/武器化成熟、历史重大漏洞、红队打点必备、服务器权" T% J; K: m1 a/ |1 M
7 p! T8 _( q( J" m$ n
限、漏洞价值大、软件供应链风险9 r/ W3 J9 \- n, s5 B! |5 \
) ]6 H% d. o- S& s
Ø 漏洞编号" |* Q4 Z% |. D6 U
( H9 @; v- N2 m9 d
CVE-2020-25592 $ D1 L9 m3 }9 r3 A1 p! T2 m M a, N' z! F: H R- ]
##### Ø 漏洞类型9 g/ w7 Y0 C# P! [5 g
1 j+ V! S" y6 s命令执行0 V9 F% h, V! N9 L& ]' |& V5 Q, d( l
! b, O) A# W" p; j
##### Ø 检测规则( a4 k S" L$ L
* H6 d, b. R/ \
103046105* o3 R P, Q2 e& u
3 v" d7 E# D4 g3 b
Ø 受影响版本 # |1 D# c" m; a, \6 X+ ?; H8 i" x8 U& N
l SaltStack 2015/2016/2017/2018/2019/3000/3001/3002 * @% @1 B! ^; B! y$ W# Q' E3 ^! ?4 [. N3 a
##### Ø 修复建议% L0 g; G& n- A3 ~9 H* a3 W7 ~
) F. E9 k% s1 e. {& F& s
l SaltStack 官方已发布安全补丁,腾讯云安全建议您尽快更新安全补丁,避免影响业务。补丁下载链接:[https://gitlab.com/saltstack/open/salt](https://gitlab.com/saltstack/open/salt-patches)patches 3 ~# R, R. D- {: f; o3 q2 i l7 p/ O( F; _4 a( N, k
l 从 SaltStack 官方下载安全软件版本,下载地址: [https://repo.saltstack.com/](https://repo.saltstack.com/)! ~8 W1 A0 z5 a: Q' }0 r) g
+ {2 I3 o$ t j#### 2.116 **XXL-JOB ** 未授权接口反序列化漏洞 ) g9 h: y. s5 w0 H. i/ p # P4 F& K/ b4 W: u6 F2 e0 p: |% ~##### Ø 漏洞描述0 l5 N7 [6 I' u) [0 I
! r2 g/ o3 a4 N- aXXL-JOB0 s* h% C+ x) I6 x4 Q
的 Restful API 接口或RPC接口没有配置认证措施,未授权的攻击者可构造恶意请求,造成远程执行命令4 C1 T' l. g& v