雷神众测漏洞周报2024.12.23-2024.12.29
2024-12-31 05:57:0 Author: mp.weixin.qq.com(查看原文) 阅读量:2 收藏

摘要

以下内容,均摘自于互联网,由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,雷神众测以及文章作者不承担任何责任。

雷神众测拥有该文章的修改和解释权。如欲转载或传播此文章,必须保证此文章的副本,包括版权声明等全部内容。声明雷神众测允许,不得任意修改或增减此文章内容,不得以任何方式将其用于商业目的。

目录

1.Google Chrome安全绕过漏洞

2.Fortinet FortiManager操作系统命令注入漏洞

3.Google Android权限提升漏洞

4.Apache ZooKeeper身份验证绕过漏洞

漏洞详情

1.Google Chrome安全绕过漏洞

漏洞介绍:

Google Chrome是美国谷歌(Google)公司的一款Web浏览器。

漏洞危害:

Google Chrome存在安全绕过漏洞,攻击者可利用该漏洞绕过安全限制。

漏洞编号:

CVE-2024-8906

影响范围:

Google Chrome <=129.0.6668.58

修复方案:

及时测试并升级到最新版本或升级版本

来源:CNVD

2.Fortinet FortiManager操作系统命令注入漏洞

漏洞介绍:

Fortinet FortiManager是美国飞塔(Fortinet)公司的一套集中化网络安全管理平台。该平台支持集中管理任意数量的Fortinet设备,并能够将设备分组到不同的管理域(ADOM)进一步简化多设备安全部署与管理。

漏洞危害:

Fortinet FortiManager存在操作系统命令注入漏洞,该漏洞源于操作系统命令注入问题和特殊元素中和不当,攻击者可利用该漏洞通过FGFM精心构造的请求执行未经授权的代码。

漏洞编号:

CVE-2024-48889

影响范围:

Fortinet FortiManager 7.6.0

Fortinet FortiManager <=7.4.4

Fortinet FortiManager <=7.2.7

Fortinet FortiManager <=7.0.12

Fortinet FortiManager <=6.4.14

Fortinet fortimanager cloud <=7.4.4

Fortinet fortimanager cloud >=7.2.7,<=7.2.1

Fortinet fortimanager cloud >=7.0.12,<=7.0.1

修复方案:

及时测试并升级到最新版本或升级版本

来源:CNVD

3.Google Android权限提升漏洞

漏洞介绍:

Google Android是美国谷歌(Google)公司的一套以Linux为基础的开源操作系统。

漏洞危害:

Google Android存在权限提升漏洞,攻击者可利用该漏洞提升权限。

漏洞编号:

CVE-2024-43089

影响范围:

Google Android <12

Google Android <12L

Google Android <13

Google Android <14

Google Android <15

修复方案:

及时测试并升级到最新版本或升级版本

来源:CNVD

4.Apache ZooKeeper身份验证绕过漏洞

漏洞介绍:

Apache ZooKeeper是Apache软件基金会下一项集中式服务,用于维护配置信息、命名、提供分布式同步以及提供组服务。

漏洞危害:

Apache ZooKeeper在3.9.3以前的版本中存在身份验证绕过漏洞。该漏洞是由于受影响版本ZooKeeper Admin Server中使用的IPAuthenticationProvider配置不当导致,攻击者可利用该漏洞执行管理服务器命令,从而导致信息泄露或服务可用性问题。

漏洞编号:

CVE-2024-51504

影响范围:

Apache Zookeeper <3.9.3

修复方案:

及时测试并升级到最新版本或升级版本

来源:CNVD

专注渗透测试技术

全球最新网络攻击技术

END


文章来源: https://mp.weixin.qq.com/s?__biz=MzI0NzEwOTM0MA==&mid=2652503248&idx=1&sn=2f516189c6b2daf10372243ffba51d08&chksm=f2585f63c52fd675454b2fb328308122b6daa75e9bd6e1ea331fe21cf1cf6132ab1ad4165612&scene=58&subscene=0#rd
如有侵权请联系:admin#unsafe.sh