°ÍÎ÷ij¹«¿ªµÄElasticsearchÊ·ýÔ̺¬2.23ÒÚÌõ¹«ÃñÐÅÏ¢

°ä²¼¹¦·ò 2024-01-12
1. °ÍÎ÷ij¹«¿ªµÄElasticsearchÊ·ýÔ̺¬2.23ÒÚÌõ¹«ÃñÐÅÏ¢


¾ÝýÌå1ÔÂ11ÈÕ±¨Â·£¬ £¬£¬£¬£¬£¬ £¬£¬Õâ´ÎÊý¾Ýй¶¶³öÁ˳¬¹ý 2.23 ÒÚÌõÐÅÏ¢£¬ £¬£¬£¬£¬£¬ £¬£¬Åú×¢°ÍÎ÷ÕûÓ×ÎÒ¶¡¿ÉÄܶ¼Êܵ½ÁËÓ°Ïì ¡£¡£¡£¡£¡£¡£¡£Êý¾ÝÔ̺¬È«Ãû¡¢µ®ÉúÈÕÆÚ¡¢ÐÔ±ðºÍ¹«»ý½ðºÅÂ루Cadastro de Pessoas F¨ªsicas£©£¨°ÍÎ÷µÄ 11 λÄÉ˰È˼ø±ðºÅÂ룩µÈÐÅÏ¢ ¡£¡£¡£¡£¡£¡£¡£Ö»¹ÜÕâЩÊý¾Ý²»ÔÙ¹«¿ª£¬ £¬£¬£¬£¬£¬ £¬£¬µ«Ëü¿ÉÄÜÒÑÂäÈë¶ñÒâÐÐΪÕßÊÖÖУ¬ £¬£¬£¬£¬£¬ £¬£¬ËûÃÇ¿ÉÄÜ»áÀûÓÃÕâЩÐÅÏ¢½øÐÐÉí·Ý͵ÇÔ¡¢Ú²Æ­ºÍÓÐÕë¶ÔÐÔµÄÍøÂç·¸×ï ¡£¡£¡£¡£¡£¡£¡£´ËÀàÐÐΪ¿ÉÄÜ»á¸øÊܺ¦Õß´øÀ´¾­¼ÃËðʧ¡¢ÕË»§Ð¹Â¶ºÍÆäËûÑϳÁºó¹û ¡£¡£¡£¡£¡£¡£¡£Ð¹Â¶µÄ¹æÄ£·Å´óÁËÆäÀûÓõÄDZÔÚÇÖº¦ ¡£¡£¡£¡£¡£¡£¡£


2. Ivanti VPNÖеÄÁ½¸ö0day·ì϶¿ÉÈÆ¹ýÑéÖ¤´´½¨ºóÃÅÕ˺Å


ýÌå1ÔÂ11ÈÕ£¬ £¬£¬£¬£¬£¬ £¬£¬×êÑÐÈËÔ±°µÊ¾£¬ £¬£¬£¬£¬£¬ £¬£¬Î´ÖªÍþвÐÐΪÕßÔÚ»ý¼«¶Ô×¼Ivanti VPNÖеÄÁ½¸ö¹Ø¼üµÄÁãÈÕ·ì϶£¬ £¬£¬£¬£¬£¬ £¬£¬ÕâЩ·ì϶ʹËûÃÇ¿ÉÄÜÈÆ¹ýË«³É·ÖÉí·ÝÑéÖ¤£¬ £¬£¬£¬£¬£¬ £¬£¬²¢ÔÚʹÓà Ivanti µÄÐ鹹רÓÃÍøÂçÉ豸µÄÍøÂçÄÚÖ´ÐжñÒâ´úÂë ¡£¡£¡£¡£¡£¡£¡£Ivanti ÔÚÖÜÈý°ä²¼µÄÌû×ÓÖл㱨ÁËÓйØÁãÈÕ·ì϶µÄ¸ù»ùϸ½Ú£¬ £¬£¬£¬£¬£¬ £¬£¬¶½´Ù¿Í»§Á¢¼´×ñÑ­»º½âÖ¸ÄÏ ¡£¡£¡£¡£¡£¡£¡£ËüÃǵıàºÅΪ CVE-2023-846805 ºÍ CVE-2024-21887£¬ £¬£¬£¬£¬£¬ £¬£¬×¤ÁôÔÚ Ivanti Connect Secure£¨Ò»ÖÖ VPN É豸£¬ £¬£¬£¬£¬£¬ £¬£¬Í¨³£ËõдΪ ICS£©ÖÐ ¡£¡£¡£¡£¡£¡£¡£ÕâÖÖ¿í·ºÊ¹ÓÃµÄ VPN ÒÔǰ³ÆÎª Pulse Secure£¬ £¬£¬£¬£¬£¬ £¬£¬½üÄêÀ´ÔøÔ̺¬¹ýÁãÈÕ·ì϶£¬ £¬£¬£¬£¬£¬ £¬£¬ÕâЩ·ì϶Êܵ½¿í·ºÀûÓ㬠£¬£¬£¬£¬£¬ £¬£¬ÔÚijЩÇé¿öÏÂÔì³ÉÁË·ÛËéÐÔÓ°Ïì ¡£¡£¡£¡£¡£¡£¡£


3. ˼¿Æ½¨¸´UNITY CONNECTIONÖеķì϶CVE-2024-20272


1ÔÂ11ÈÕ£¬ £¬£¬£¬£¬£¬ £¬£¬Ë¼¿Æ½â¾öÁËÆä Unity Connection ÖеÄÒ»¸öÑϳÁȱµã£¨±àºÅΪ CVE-2024-20272£©£¬ £¬£¬£¬£¬£¬ £¬£¬Î´¾­Éí·ÝÑéÖ¤µÄÔ¶³Ì¹¥»÷Õß¿ÉÀûÓøÃȱµã»ñÈ¡Ò×Êܹ¥»÷É豸µÄ root ȨÏÞ ¡£¡£¡£¡£¡£¡£¡£Cisco Unity Connection ÊÇÒ»¸öÐÂÎÅ´«µÝƽ̨ºÍÓïÒôÓʼþϵͳ£¬ £¬£¬£¬£¬£¬ £¬£¬ÊÇ˼¿ÆÍ³Ò»Í¨Ñ¶²úÆ·Ì×¼þµÄÒ»²¿ÃÅ ¡£¡£¡£¡£¡£¡£¡£¸Ã·ì϶´æÔÚÓÚ Cisco Unity Connection »ùÓÚ Web µÄÖÎÀí½çÃæÖÐ ¡£¡£¡£¡£¡£¡£¡£Î´¾­Éí·ÝÑéÖ¤µÄÔ¶³Ì¹¥»÷ÕßÄܹ»ÀûÓøÃÎÊÌ⽫ËÁÒâÎļþÉÏ´«µ½ÊÜÓ°ÏìµÄϵͳ²¢Ôڵײã²Ù×÷ϵͳÉÏÖ´ÐкÅÁî ¡£¡£¡£¡£¡£¡£¡£


4. ³¬¹ý30Íò¸öWordPressÍøÕ¾´æÔÚCVE-2023-6875·ì϶


¾Ý1ÔÂ10ÈÕ±¨Â·£¬ £¬£¬£¬£¬£¬ £¬£¬Ò»¸öÑϳÁ·ì϶ CVE-2023-6875£¬ £¬£¬£¬£¬£¬ £¬£¬¸Ã·ì϶Õë¶ÔÊ¢ÐÐµÄ WordPress SMTP²å¼þ Post SMTP£¬ £¬£¬£¬£¬£¬ £¬£¬¶Ô³¬¹ý 300,000 ¸öÍøÕ¾×é³ÉÑϳÁÍþв ¡£¡£¡£¡£¡£¡£¡£ËüÊǹ¥»÷ÕßµÄÃÅ»§£¬ £¬£¬£¬£¬£¬ £¬£¬¿ÉÖ±½ÓͨÍù WordPress µç×ÓÓʼþ°²È«µÄÖ÷Ìâ ¡£¡£¡£¡£¡£¡£¡£CVE-2023-6875 µÄ CVSS ·ÖÊýΪ 9.8£¬ £¬£¬£¬£¬£¬ £¬£¬´æÔÚÓÚ Post SMTP »·¾³ÖУ¬ £¬£¬£¬£¬£¬ £¬£¬ÀûÓÃÁË connect-app REST ¶ËµãÖеÄÀàÐÍÔÓÂÒÎÊÌâ ¡£¡£¡£¡£¡£¡£¡£¸Ãȱµã´æÔÚÓÚ 2.8.7 ֮ǰµÄËùÓа汾ÖУ¬ £¬£¬£¬£¬£¬ £¬£¬¾ÍÏñΪδ¾­Éí·ÝÑéÖ¤µÄ¹¥»÷Õß´ò¿ªµÄºóÃÅ ¡£¡£¡£¡£¡£¡£¡£ËûÃDz»½öÄܹ»³ÁÖà API ÃÜÔ¿£¨¶ÔÓÚÓʼþ·¨Ê½µÄÉí·ÝÑéÖ¤ÖÁ¹Ø³ÁÒª£©£¬ £¬£¬£¬£¬£¬ £¬£¬»¹Äܹ»²é¿´Ãô¸ÐÈÕÖ¾ ¡£¡£¡£¡£¡£¡£¡£


5. Ultra I&CÔâµ½ºÚ¿ÍÍÅ»ïALPHVµÄ¹¥»÷³¬¹ý30GBÊý¾Ýй¶


1ÔÂ11ÈÕýÌ屨·£¬ £¬£¬£¬£¬£¬ £¬£¬ ALPHV µÄºÚ¿ÍÒѾ­ÔÚËûÃǵIJ©¿ÍÉÏй¶ÁË Ultra I&C µÄÊý¾Ý ¡£¡£¡£¡£¡£¡£¡£¾ÝËûÃÇÐû³Æ£¬ £¬£¬£¬£¬£¬ £¬£¬ÔÚ 2023 Äê 12 Ô 27 ÈյĹ¥»÷ÖУ¬ £¬£¬£¬£¬£¬ £¬£¬ÇÔÈ¡ÁË30GBÊý¾Ý ¡£¡£¡£¡£¡£¡£¡£Ultra I&C ÉÐδ¶ÔйÃÜÐÂÎŰ䷢ÆÀÂÛ ¡£¡£¡£¡£¡£¡£¡£ALPHV Ô̺¬¸÷ÀàÐÅÏ¢£¬ £¬£¬£¬£¬£¬ £¬£¬Ô̺¬É󼯡¢²ÆÕþºÍÔ±¹¤µÄÓ×ÎÒÊý¾Ý ¡£¡£¡£¡£¡£¡£¡£·¸×ï·Ö×ÓÐû³Æ£¬ £¬£¬£¬£¬£¬ £¬£¬±»µÁÊý¾ÝÔ̺¬ÓйØÁª¹úµ÷²é¾Ö¡¢±±Ô¼¡¢ÈðÊ¿¡¢ÒÔÉ«ÁкͶà¼Ò¹ú·À¹«Ë¾µÄÐÅÏ¢ ¡£¡£¡£¡£¡£¡£¡£ÈðÊ¿Áª¹ú¹ú·À²¿°µÊ¾£¬ £¬£¬£¬£¬£¬ £¬£¬´ËÀàÐÔÖʵÄÊÂÎñÒ»¹áÊܵ½¼«¶È¶Ëׯ¶Ô´ý£¬ £¬£¬£¬£¬£¬ £¬£¬Òò¶ø¸Ã²¿ÃÅĿǰÔÚ½øÐг¹µ×µ÷²é ¡£¡£¡£¡£¡£¡£¡£²»Í⣬ £¬£¬£¬£¬£¬ £¬£¬Æ¾¾ÝĿǰµÄÊý¾Ý£¬ £¬£¬£¬£¬£¬ £¬£¬Èðʿ½¾üµÄ²Ù×÷ϵͳ²¢Î´Êܵ½ÍøÂç¹¥»÷µÄÓ°Ïì ¡£¡£¡£¡£¡£¡£¡£µ½Ä¿Ç°ÎªÖ¹£¬ £¬£¬£¬£¬£¬ £¬£¬ºÚ¿ÍÖ»°ä²¼ÁËóÒ×Êý¾Ý ¡£¡£¡£¡£¡£¡£¡£


6. ²©ÊÀÁ¦Ê¿ÀÖÂÝĸ°âÊÖ±»±¬23¸ö·ì϶¿ÉÔ¶³ÌÖ´ÐÐËÁÒâ´úÂë


Nozomi Networks µÄ×êÑÐÈËÔ±·¢ÏÖ¿í·ºÊ¹ÓõIJ©ÊÀÁ¦Ê¿ÀÖÂÝĸ°âÊÖNXA015S-36V-BÖдæÔÚ 23 ¸ö·ì϶ ¡£¡£¡£¡£¡£¡£¡£ÕâЩ¸ß¾«¶È¹¤¾ß±»È«Çò¸÷µØµÄ¹¤³§ºÍ¹¤³§Ñ¡È¡£¬ £¬£¬£¬£¬£¬ £¬£¬ÓÃÓÚ¸÷ÀàÉ豸µÄÔì×÷ºÍÊØ»¤ÖеĽô¹Ì ¡£¡£¡£¡£¡£¡£¡£×¨¼Ò°µÊ¾£¬ £¬£¬£¬£¬£¬ £¬£¬ÕâЩ·ì϶ÔÊÐíÔ¶³Ì½Ó¼ûÉ豸²¢Ö´ÐÐËÁÒâ´úÂë ¡£¡£¡£¡£¡£¡£¡£×êÑÐÈËԹعʾµÄÁ½ÖÖ¹¥»÷³¡¾°Ã÷ÏÔµØÅú×¢ºó¹û¿ÉÄÜÏ൱ÑϳÁ ¡£¡£¡£¡£¡£¡£¡£ºÜ¶àÒÑ·¢Ïֵķì϶¿ÉÔÚδ¾­Éí·ÝÑéÖ¤µÄÇé¿öÏÂÖ±½Ó´ÓÆóÒµÍøÂç½øÐй¥»÷ ¡£¡£¡£¡£¡£¡£¡£ÆäËûÈËÔòÔÊÐíÒѾ­»ñµÃ¶Ô¹¤¾ßÖÎÀíϵͳµÄÓÐÏÞ½Ó¼ûȨÏ޵ĶñÒâÐÐΪÕßÌáÉýÆäÌØÈ¨£¬ £¬£¬£¬£¬£¬ £¬£¬ÒÔ´Ó±í²¿ÍøÂç½øÐÐÈ«Ãæ¹¥»÷ ¡£¡£¡£¡£¡£¡£¡£²©ÊÀÁ¦Ê¿ÀÖÒÑÈ·ÈÏÊÕµ½×êÑÐÈËÔ±ÌṩµÄÓйطì϶µÄÐÅÏ¢£¬ £¬£¬£¬£¬£¬ £¬£¬²¢³ÐŵÔÚ 2024 Äê 1 Ôµ×֮ǰ°ä²¼²¹¶¡ ¡£¡£¡£¡£¡£¡£¡£