安全公告
-
2020-04-16
当地时间2020年4月14日,Oracle官方发布了2020年4月关键补丁更新公告CPU(Critical Patch Update),安全通告以及第三方安全公告等公告内容,修复了397个不同程度的漏洞。各产品受影响情况以及可用补丁情况见附录表格。完整信息请查看官方通告:https: www oracle com security-alerts cpuapr2020 html漏洞总结产品漏洞个数未授权远程利用个数最高CVSS评分Oracle Database server828 0Oracle Global Lifecycle Manageme
更多 -
2020-04-15
一、漏洞概述京时间4月15日,Oracle官方发布了2020年4月关键补丁更新公告CPU(Critical Patch Update),修复了397个不同程度的漏洞。其中包括三个针对Weblogic的严重漏洞(CVE-2020-2801、CVE-2020-2883、CVE-2020-2884)和一个OracleCoherence远程代码执行漏洞(CVE-2020-2915),使用了OracleCoherence库的产品受此漏洞影响。本次四个漏洞均为T3协议存在缺陷、未经身份验证的攻击者可通过此类漏洞实现远程代码执行,CVSS评
更多 -
当地时间4月14日,Oracle发布2020年4月关键补丁更新(Critical Patch Update,简称CPU),其中包括一个针对Oracle Coherence,评分为9 8的严重漏洞(CVE-2020-2915)。漏洞允许未经身份验证的攻击者通过T3协议网络访问并破坏易受攻击的Oracle Coherence,成功的漏洞利用可导致Oracle Coherence被攻击者接管,从而造成远程代码执行。使用了Oracle Coherence库的产品受此漏洞影响,在WebLogic Server 11g Release(10 3
更多 -
2020-04-15
微软于周二发布了4月安全更新补丁,修复了113个从简单的欺骗攻击到远程执行代码的安全问题。产品涉及androids App、Apps、Microsoft Dynamics、Microsoft Graphics Component、Microsoft JET Database Engine、Microsoft Office、Microsoft Office SharePoint、Microsoft Scripting Engine、Microsoft Windows、Microsoft Windows DNS、Open Source Software、Remote Desktop Client、Visual Studio、Window
更多 -
「漏洞通告」Oracle公布三个Weblogic高危远程代码执行漏洞
2020-04-15北京时间2020年4月15日,Oracle发布2020年4月关键补丁更新。此次更新共修复了397个危害程度不同的安全漏洞。其中包括三个针对WebLogic Server,评分为9 8的严重漏洞(CVE-2020-2801、CVE-2020-2883、CVE-2020-2884)。以上漏洞允许未经身份验证的攻击者通过T3协议网络访问并破坏易受攻击的WebLogic Server,成功的漏洞利用可导致WebLogic Server被攻击者接管,从而造成远程代码执行。参考链接:https: www oracle com secur
更多 -
2020-04-15
1 漏洞概述Adobe ColdFusionAdobe已发布Adobe ColdFusion 安全更新,修复了3个安全漏洞。漏洞概括如下:关于漏洞的具体影响版本及修复情况,请参考Adobe官方安全通告:https: helpx adobe com security products coldfusion apsb20-18 htmlAdobe After EffectsAdobe已发布Adobe After Effects安全更新,修复了1个安全漏洞。漏洞概括如下:关于漏洞的具体影响版本及修复情况,请参考Adobe官方安全通告:https: help
更多