安全通告
Linux Polkit 權(quán)限提升漏洞通告安全風(fēng)險(xiǎn)通告
發(fā)布日期:2022-1-27
?
漏洞描述
2022年1月27日,監(jiān)測(cè)到Linux發(fā)布了pkexec的風(fēng)險(xiǎn)通告,目前該漏洞的poc已公開(kāi)。polkit的pkexec實(shí)用程序中存在一個(gè)本地權(quán)限提升漏洞。當(dāng)前版本的pkexec無(wú)法正確處理 ...
閱讀全文
安全通告
關(guān)于Microsoft Windows HTTP協(xié)議棧遠(yuǎn)程代碼執(zhí)行漏洞
安全風(fēng)險(xiǎn)通告
發(fā)布日期:2022-1-14
?
漏洞描述
2022年1月14日,監(jiān)測(cè)到一則微軟官方公開(kāi)并修復(fù)了Microsoft Windows HTTP協(xié)議棧遠(yuǎn)程代碼執(zhí)行(CVE-2022-21907)漏洞的信息。該 ...
閱讀全文
安全通告
關(guān)于Apache Dubbo遠(yuǎn)程代碼執(zhí)行漏洞安全風(fēng)險(xiǎn)通告
發(fā)布日期:2022-1-14
?
漏洞描述
2022年1月14日,監(jiān)測(cè)到一則Apache官方發(fā)布的CVE-2021-43297 Apache Dubbo hessian-lite漏洞的信息。
Apache Dubbo hessian ...
閱讀全文
安全通告
Windows win32k本地提權(quán)漏洞安全風(fēng)險(xiǎn)通告
發(fā)布日期:2022-1-14
?
漏洞描述
2022年1月14日,監(jiān)測(cè)到一則win32k組件存在權(quán)限提升漏洞的信息。 win32k 是Windows子系統(tǒng)的內(nèi)核模式部分,向用戶代碼提供了大量的系統(tǒng)服務(wù),也跟Windows內(nèi)核緊密接觸。通 ...
閱讀全文