清静通告
-
外地时间7月14日,微软最新的月度补丁更新中修复了一枚保存于Windows DNS 服务器中的可蠕虫化误差CVE-2020-1350(代号 SigRed)。这意味着攻击者使用该误差能够在没有任何用户交互的情形下,在易受攻击的机械间撒播,从而有可能熏染整个组织的网络。
更多 -
2020-07-15
综述微软于周二宣布了7月清静更新补丁,修复了124个从简朴的诱骗攻击到远程代码执行的清静问题,产品涉及 NET Framework、Azure DevOps、Internet Explorer、Microsoft Edge、Microsoft Graphics Component、Microsoft JET Database Engine、Microsoft Malware Protection Engine、Microsoft Office、Microsoft Office SharePoint、Microsoft OneDrive、Microsoft Scripting Engine、Microsoft Windows、Ope
更多 -
2020-07-15
综述外地时间2020年7月14日,Oracle官方宣布了2020年7月要害补丁更新通告CPU(Critical Patch Update),清静通告以及第三方清静通告等通告内容,修复了443个差别水平的误差。各产品受影响情形以及可用补丁情形见附录表格。完整信息请审查官方通告:https: www oracle com security-alerts cpujul2020 html误差总结产品误差个数未授权远程使用个数最高CVSS评分Oracle Database server1918 8Oracle Berkeley DB307 3Oracl
更多 -
2020-07-15
综述外地时间7月14日,Adobe官方宣布了7月清静更新,修复了Adobe 多款产品中的多个误差,包括Adobe Creative Cloud Desktop?Application、Adobe Media Encoder、Adobe Genuine Service、Adobe ColdFusion 和 Adobe Download Manager。官方通告地点:https: helpx adobe com security html误差概述:Adobe ColdFusionAdobe宣布的ColdFusion?清静更新,共修复了2个清静误差。Adobe 官方指定以下更新优先级为2
更多 -
综述北京时间2020年7月15日,Oracle宣布2020年7月要害补丁更新(Critical Patch Update,简称CPU),此次更新共修复了443个危害水平差别的清静误差。其中针对WebLogic Server Core组件,且评分为9 8的严重误差共有4个,划分是CVE-2020-14625、CVE-2020-14644、CVE-2020-14645、CVE-2020-14687。它们均和T3、IIOP 协议相关,允许未经身份验证的攻击者通过网络实现远程代码执行。T3、IIOP 协议用于在 WebLogic 和其他 Ja
更多 -
综述外地时间2020年7月13日,SAP宣布清静更新体现,修复了一个保存于SAP NetWeaver AS Java(LM设置向导)7 30至7 50版本中的严重误差CVE-2020-6287。误差缘于SAP NetWeaver AS for Java Web组件中缺少身份验证,因此允许攻击者在受影响的SAP系统上举行高特权运动。若是被乐成使用,则未经身份验证的远程攻击者可以通过建设具有最大特权的新SAP用户,绕过所有会见和授权控制,从而完全控制SAP系统。CVSS 3 0评分10CVSS
更多






