首页
学习
活动
专区
圈层
工具
发布

Microsoft Outlook 爆严重漏洞,可允许远程代码执行

而安全专家研究发现,其中的一个漏洞(cve-2015-6172),攻击者通过以“特定打包的微软Office文件”作为附件,由Outlook发送邮件给目标用户,可允许远程代码执行。...来自微软的安全公告提及: 此次更新解决了微软办公软件的安全漏洞。其中威胁级别最高的漏洞,可允许远程代码执行。如果用户打开一个专门制作的微软办公文件,攻击者可以利用该漏洞在当前用户目录下运行任意代码。...Outlook的安全机制 我们可以先来了解下Outlook的一般安全机制: 1、对于邮件的附件,Outlook有其安全检测方式,比如对可执行文件,Outlook会自动进行阻断。...主要的攻击方式 据安全专家李海飞所称: 由于Flash 0day 漏洞容易为攻击者所获取,那么通过启用了OLE的TNEF邮件中植入一个Flash exp,当受害者阅读邮件时,攻击者便能够实现任意代码执行...我们通过使用Flash OLE 对象作为一个测试样本,也成功实现了代码运行,但还需要提到的是其他的OLE对象也有可能被攻击者利用。”

4.5K90

CISA 标记 Digiever NVR 漏洞已被积极利用,允许远程代码执行

美国网络安全和基础设施安全局 (CISA)将影响 Digiever DS-2105 Pro 网络视频录像机 (NVR) 的安全漏洞添加到其已知利用漏洞 ( KEV ) 目录中,并指出有证据表明该漏洞已被积极利用...该漏洞编号为CVE-2023-52163(CVSS 评分:8.8),涉及命令注入,允许在身份验证后执行远程代码。...美国网络安全和基础设施安全局 (CISA) 表示:“Digiever DS-2105 Pro 存在授权漏洞,攻击者可能通过 time_tzsetup.cgi 进行命令注入。”...据TXOne Research安全研究员 Ta-Lun Yen 称,由于该设备已达到使用寿命终止 (EoL) 状态,该漏洞以及任意文件读取漏洞 (CVE-2023-52164,CVSS 评分:5.1)...成功利用此漏洞需要攻击者登录设备并执行精心构造的请求。在补丁发布之前,建议用户避免将设备暴露于互联网,并更改默认用户名和密码。

29510
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    DNS服务器漏洞可能导致远程代码执行

    其中CVE-2011-1966漏洞可能允许攻击者在特定DNS配置的Windows Server 2008和2008 R2 DNS服务器上执行任意代码。本文将分享更多技术细节,帮助您评估环境风险。...受影响DNS配置该漏洞影响允许攻击者通过恶意DNS服务器查询NAPTR资源记录的DNS服务器。...代码执行可能性较低虽然该漏洞会导致堆内存损坏,但由于以下因素,实际更可能导致服务拒绝而非代码执行:漏洞本质是符号扩展错误,memcpy操作需要复制至少2GB数据Windows Server 2008的ASLR...漏洞存在于解析逻辑而非托管功能。Q:仅托管权威区域且禁用递归是否受影响?A:技术上不受影响,但仍建议修补所有DNS服务器。Q:企业网络是否易受攻击?...A:使用Web代理且限制DNS解析互联网域名可降低风险。

    37810

    【漏洞通告】GitLab 远程代码执行漏洞

    通告编号:NS-2021-0013 2021-03-18 TAG: GitLab、markdown 漏洞危害: 攻击者利用此漏洞,可实现远程代码执行。...应急等级 蓝色 版本: 1.0 1漏洞概述 3月18日,绿盟科技监测到GitLab官方发布安全通告,修复了存在于社区版(CE)和企业版(EE)中的代码执行漏洞,CVSS评分为9.9。...未授权但经过身份验证的攻击者通过利用可控的markdown渲染选项,构造恶意请求从而在服务器上执行任意代码。...GitLab 是一个用于仓库管理系统的开源项目,使用Git作为代码管理工具,可通过Web界面访问公开或私人项目。...4漏洞防护 4.1 官方升级 目前官方已在最新版本中修复了该漏洞,请受影响的用户尽快升级版本进行防护,官方下载链接:https://about.gitlab.com/update/ 4.2 临时防护措施

    1.1K10

    Ollama AI 基础设施平台漏洞允许攻击者执行远程代码

    Ollama 是一个流行的开源 AI 模型运行项目,其中发现了一个严重的远程代码执行漏洞 (CVE-2024-37032),攻击者可以利用该漏洞接管暴露的 Ollama 服务器,窃取或修改 AI 模型,...攻击者可以利用 Ollama 中的路径遍历漏洞 (CVE-2024-37032),通过向 API 服务器发送恶意 HTTP 请求 来实现远程代码执行(RCE)。...在 GitHub 上超过 7 万颗星Ollama 是一款人工智能基础设施工具,由于输入验证不足,被发现存在严重的远程代码执行 (RCE) 漏洞,攻击者可以利用该漏洞覆盖文件并获得服务器的完全控制权,尤其是在服务器以...从私有注册表中提取模型攻击者可以利用 Ollama 的 /api/pull 端点中的路径遍历漏洞,通过首先将包含路径遍历有效载荷的恶意模型清单上传到服务器,来实现任意文件读取和远程代码执行 (RCE)。...攻击者随后可以在系统上放置恶意库,并修改“/etc/ld.so.preload”以包含该库,任何后续进程的执行都会加载攻击者的库,从而实现远程代码执行。

    80510

    Microsoft OLE漏洞致远程代码执行安全公告解析

    今日,微软发布安全公告3010060「Microsoft OLE漏洞导致远程代码执行」。该公告说明了所有受支持Windows版本中OLE对象处理存在的漏洞细节,并提供了规避措施信息。...漏洞细节确认及调查完成后,微软将采取适当措施,包括通过月度或特别安全更新程序发布。在此期间,建议客户遵循公告中的指导实施规避措施。...Microsoft Office文件(如PowerPoint文件)通过钓鱼邮件诱导用户访问恶意网站,网站托管特制Microsoft Office文件(如PowerPoint文件)并诱导用户打开若打开特制文件,可能导致远程代码执行...攻击者可借此远程控制计算机执行任意操作。注意:不打开特制文件即可避免攻击。补充:包含OLE对象的文件均可能受影响,除Microsoft Office文件外,第三方软件也可能包含OLE文件。...更新记录2014/10/22 13:20:发布安全公告3010060日文页面2014/11/12 09:40:追加说明已通过安全公告MS14-064发布漏洞修复更新

    28110

    【漏洞通告】Windows DNS服务器远程代码执行漏洞(CVE-2020-1350)通告

    通告编号:NS-2020-0042 2020-07-15 TAG: Windows、DNS服务器、CVE-2020-1350、SigRed 漏洞危害: 高,攻击者利用此漏洞,可实现远程代码执行并进行蠕虫化传播...应急等级: 黄色 版本: 1.0 1 漏洞概述 7月15日,微软发布7月安全更新补丁,其中修复了一个Windows DNS服务器远程代码执行漏洞(CVE-2020-1350),代号为SigRed,此漏洞已存在...此特征使它与服务器消息块(SMB)中的EternalBlue和远程桌面协议(RDP)中的BlueKeep处于同一风险类别。目前漏洞细节已公开,请相关用户尽快采取措施进行防护。...3.1 产品检测 绿盟科技远程安全评估系统(RSAS)已具备对此漏洞(CVE-2020-1350)的扫描与检测能力,请有部署设备的用户升级至最新版本。...注:应用此措施后,当上游服务器的 DNS 响应大于65280字节时,Windows DNS 服务器将无法解析其客户端的 DNS 名称。

    2K20

    Java RMI 远程代码执行漏洞

    0x01 漏洞描述 - Java RMI 远程代码执行 - Java RMI服务是远程方法调用,是J2SE的一部分,能够让程序员开发出基于JAVA的分布式应用。...在RMI的通信过程中,默认使用序列化来完成所有的交互,如果该服务器Java RMI端口(默认端口1099)对公网开放,且使用了存在漏洞的Apache Commons Collections版本,就可以在该服务器上执行相关命令...STATE SERVICE REASON VERSION 1099/tcp open java-rmi syn-ack ttl 64 Java RMI 输入目标地址端口,使用工具远程执行系统命令...0x04 漏洞修复 禁止在公网开放Java RMI服务的端口; 下载SerialKiller临时补丁,这个jar后放置于classpath,将应用代码中的java.io.ObjectInputStream...替换为SerialKiller,之后配置让其能够允许或禁用一些存在问题的类,SerialKiller有Hot-Reload,Whitelisting,Blacklisting几个特性,控制了外部输入反序列化后的可信类型

    3.4K60

    【翻译】Instagram远程代码执行漏洞

    我们发现了一个严重漏洞,可以在受害者的手机上远程代码执行。 我们的操作方法是检查Ins用的第三方库。很多开发者,无论规模大小,都在会软件中用到开源的三方库。...这个函数是在解析图片尺寸,下面的漏洞的伪代码: width = rect->right - rect->bottom; height = rect->top - rect->left; allocated_address...结论与建议 我们的博客文章描述了作为第三方库的图像解析代码如何最终成为Instagram大型系统的最薄弱点。Fuzz会发现一些新漏洞。...因此,绝对必需在操作系统库和第三方库中对此和类似的媒体格式解析代码进行连续的fuzz。我们还建议通过将接收方限制为少量受支持的图像格式来减少攻击面。...媒体格式解析仍然是一个重要的问题。

    2.5K20

    NETGEAR 远程代码执行漏洞分析

    其中,利用部分漏洞可实现远程代码执行,且无需认证。以PSV-2019-0076为例,查看Netgear的安全公告,如下,并没有透露过多的细节。 ?...在查看dni_system()后,其内部使用execve()来执行命令,更加证实了这一点。 ? 现在大体上定位到了漏洞的具体位置(当然也有可能不是...),还需要进一步分析看能否触发以及如何触发。...静态分析 uh_cgi_auth_check()函数的部分伪代码如下,其主要逻辑为:找到请求头中的Authorization部分,获取"Basic "后面的内容,在base64解码后获取其中的password...,再传入snprintf()中进行格式化,最后调用system()执行。...对main()函数前面的逻辑进行了简单的分析,主要是解析uhttpd命令行参数、服务初始化、解析部分HTTP 请求参数之类的,没啥特别的。 ?

    2.5K10

    漏洞预警丨Fastjson远程代码执行漏洞

    一、前言 Fastjson是阿里巴巴的开源JSON解析库,它可以解析JSON格式的字符串,支持将Java Bean序列化为JSON字符串,也可以从JSON字符串反序列化到JavaBean。...二、漏洞简介 Fastjson 1.2.48版本以下存在反序列化漏洞补丁绕过。...三、漏洞危害 经斗象安全应急响应团队分析Fastjson多处补丁修补出现纰漏,Fastjson在1.2.48版本以下,无需Autotype开启,攻击者即可通过精心构造的请求包在使用Fastjson的服务器上进行远程代码执行...四、影响范围 产品 Fastjson 版本 1.2.48以下版本 组件 Fastjson 五、漏洞复现 使用POC进行漏洞复现。...七、参考 https://github.com/alibaba/fastjson 以上是本次高危漏洞预警的相关信息,如有任何疑问或需要更多支持,可通过以下方式与我们取得联系。

    1.7K30

    【安全漏洞】OpenSSL远程代码执行漏洞

    漏洞概述漏洞编号:CVE-2022-2274漏洞威胁等级:高危漏洞详情OpenSSL是一个强大的、商业级的、功能齐全的工具包,用于通用加密和安全通信。...近日,OpenSSL被披露存在一个远程代码执行漏洞(CVE-2022-2274),该漏洞影响了OpenSSL 3.0.4 版本。...3.0.4 版本中,在支持 AVX512IFMA 指令的 X86_64 CPU 的 RSA 实现中存在安全问题,导致使用2048 位私钥的RSA在此类服务器上运行错误,在计算过程中会发生内存损坏,可利用此漏洞在目标系统上触发代码执行...总结该漏洞有如下限制:使用 RSA 算法,私钥长度2048bitCPU架构为 AVX512IFMA (常见为 intel 的x86桌面处理器)但上述情况是主流unix服务器的默认配置,需要特别注意在满足上述条件的服务器上执行以下行为可能受到该漏洞影响...修复建议OpenSSL项目已在7月5日发布的3.0.5 版本中修复了此漏洞。

    2.5K30
    领券