【世界报资讯】信息安全周报|防范“征信修复”骗局 树立正确金融维权意识
国家信息安全漏洞共享平台上周共收集、整理信息安全漏洞418个,互联网上出现“Markdownify代码执行漏洞、Perfex Crm跨站脚本漏洞(CNVD-2023-36117)”等零日代码攻击漏洞,上周信息安全漏洞威胁整体评价级别为中。中国电子银行网为您梳理过去一周的信息安全行业要闻并告警重要漏洞,深入探讨信息安全知识。
一周行业要闻速览
防范“征信修复”骗局 避免上当受骗
【资料图】
凡是打着“征信修复”“征信铲除”“征信洗白”等各类幌子,声称可以花钱对不良信息进行征信修复的都是非法牟利的陷阱,切勿上当受骗!>>详细
【锦囊】莫让校园毕业季,成为骗子“丰收季”
求职诈骗套路多,应聘收费存陷阱,贷款培训需谨慎,海外高薪勿轻信。>>详细
以案说险:远离“非法代理投诉”,树立正确维权意识
消费者如遇不法分子窃取或非法利用个人信息、利用代理投诉举报进行诈骗等,应第一时间向公安机关报案,保护好个人正当权益。>>详细
安全课堂 | 防范退费诈骗,守护资金安全
防范退费诈骗,守护资金安全,遇事疑问多一点,安全守护多一分。>>详细
与民同心 防范风险 为您守护钱袋子 5.15经侦宣传日:中国银联助力打击与防范经济犯罪
在中国人民银行和公安部的指导下,中国银联不断深化产业联防联控机制,持续提升智能风控能力,着力守护群众“钱袋子”。>>详细
擦亮眼!谨防三类养老诈骗陷阱!
老年人要增强理性投资理财观念,谨记“投资有风险”,警惕各类标榜“低风险、高回报”的投资理财项目,切勿受“高收益”诱惑冲动投资。>>详细
消保为民 | 以案说险勿以身试法
请妥善保管好自己的银行卡信息,提高自我防护意识,切勿以身试法。>>详细
普及|《反电信网络诈骗法》,这些重点要知道~
开立银行账户、支付账户不得超出国家有关规定限制的数量。对经识别存在异常开户情形的,银行业金融机构、非银行支付机构有权加强核查或者拒绝开户。>>详细
安全威胁播报
上周漏洞基本情况
上周(2023年5月8日-14日)信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)上周共收集、整理信息安全漏洞418个,其中高危漏洞195个、中危漏洞180个、低危漏洞43个。漏洞平均分值为6.45。上周收录的漏洞中,涉及0day漏洞332个(占79%),其中互联网上出现“Markdownify代码执行漏洞、Perfex Crm跨站脚本漏洞(CNVD-2023-36117)”等零日代码攻击漏洞。
上周重要漏洞安全告警
Google产品安全漏洞
Google Android是美国谷歌(Google)公司的一套以Linux为基础的开源操作系统。上周,上述产品被披露存在多个漏洞,攻击者可利用漏洞提升权限,在系统上执行任意代码。
CNVD收录的相关漏洞包括:Google Android权限提升漏洞(CNVD-2023-36105、CNVD-2023-36108、CNVD-2023-36107、CNVD-2023-36109、CNVD-2023-36112、CNVD-2023-36115、CNVD-2023-36114)、Google Android代码执行漏洞(CNVD-2023-36113)。上述漏洞的综合评级为“高危”。目前,厂商已经发布了上述漏洞的修补程序。
Siemens产品安全漏洞
Siemens TIA Portal是德国西门子(Siemens)公司的一个完全集成的自动化门户。TIA Portal使您可以不受限制地访问从数字规划到集成工程和透明操作的全套数字化自动化服务。Siemens Solid Edge是德国西门子(Siemens)公司的一款三维CAD软件。该软件可用于零件设计、装配设计、钣金设计、焊接设计等行业。SIMATIC Cloud Connect 7是一种物联网网关,用于将可编程逻辑控制器连接到云服务,并允许将现场设备与OPC UA服务器接口连接为OPC UA客户端。上周,上述产品被披露存在多个漏洞,攻击者可利用漏洞通过端点下载可用的文件,执行任意代码,导致拒绝服务(DoS)等。
CNVD收录的相关漏洞包括:Siemens TIA Portal路径遍历漏洞(CNVD-2023-35760)、Siemens Solid Edge文件解析漏洞(CNVD-2023-35762)、Siemens SIMATIC Cloud Connect 7路径遍历漏洞(CNVD-2023-35768、CNVD-2023-35772)、Siemens SIMATIC Cloud Connect 7信息泄露漏洞(CNVD-2023-35770、CNVD-2023-35769)、Siemens SIMATIC Cloud Connect 7拒绝服务漏洞、Siemens SIMATIC Cloud Connect 7命令注入漏洞。其中,“Siemens Solid Edge文件解析漏洞(CNVD-2023-35762)、Siemens SIMATIC Cloud Connect 7路径遍历漏洞(CNVD-2023-35772)、Siemens SIMATIC Cloud Connect 7命令注入漏洞”的综合评级为“高危”。目前,厂商已经发布了上述漏洞的修补程序。
Linux产品安全漏洞
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。上周,上述产品被披露存在多个漏洞,攻击者可利用漏洞导致内核信息泄露,权限提升,使服务器崩溃,执行任意代码等。
CNVD收录的相关漏洞包括:Linux kernel tcindex_delete函数内存错误引用漏洞、Linux Kernel拒绝服务漏洞(CNVD-2023-34458)、Linux kernel资源管理错误漏洞(CNVD-2023-34463、CNVD-2023-34467、CNVD-2023-34465)、Linux kernel权限提升漏洞(CNVD-2023-34461)、Linux kernel双重释放漏洞(CNVD-2023-34466)、Linux kernel输入验证错误漏洞(CNVD-2023-34464)。目前,厂商已经发布了上述漏洞的修补程序。
Microsoft产品安全漏洞
Microsoft PostScript Printer Driver是美国微软(Microsoft)公司的用于PostScript打印机的Microsoft标准打印机驱动程序。Microsoft PCL6 Class Printer Driver是美国微软(Microsoft)公司的一个打印机驱动软件。上周,上述产品被披露存在多个漏洞,攻击者可利用漏洞远程执行代码。
CNVD收录的相关漏洞包括:Microsoft PostScript and PCL6 Class Printer Driver远程代码执行漏洞(CNVD-2023-35215、CNVD-2023-35213、CNVD-2023-35212、CNVD-2023-35218、CNVD-2023-35217、CNVD-2023-35216、CNVD-2023-35221、CNVD-2023-35220)。上述漏洞的综合评级为“高危”。目前,厂商已经发布了上述漏洞的修补程序。
NETGEAR R6220命令执行漏洞
NETGEAR R6220是美国网件(NETGEAR)公司的一款无线路由器。上周,NETGEAR R6220被披露存在命令执行漏洞,该漏洞是由于访问控制不当造成的。攻击者可利用该漏洞在系统上执行任意命令。目前,厂商尚未发布上述漏洞的修补程序。
小结
上周,Google产品被披露存在多个漏洞,攻击者可利用漏洞提升权限,在系统上执行任意代码。此外,Siemens、Linux、Microsoft等多款产品被披露存在多个漏洞,攻击者可利用漏洞通过端点下载可用的文件,导致内核信息泄露,权限提升,执行任意代码,导致拒绝服务(DoS)等。另外,NETGEAR R6220被披露存在命令执行漏洞,攻击者可利用该漏洞在系统上执行任意命令。建议相关用户随时关注上述厂商主页,及时获取修复补丁或解决方案。
中国电子银行网综合CNVD、中国人民银行征信中心、中国银联、中信银行、浦发银行、北京银行微银行、邯郸银行、晋商银行、广东农信报道
标签:
相关文章
【世界报资讯】信息安全周报|防范“征信修复”骗局 树立正确金融维权意识
“代理投诉”团伙会要求消费者提供身份信息、家庭信息、金融账户、银行卡密码等敏感信息。消费者个人信息
5月19日生意社电解锰基准价为16400.00元/吨_动态
5月19日,生意社电解锰基准价为16400 00元 吨,与本月初(16325 00元 吨)相比,上涨了0 46%。电解锰年度统计(2022-05-19--2
天天快播:福州永泰将出让一宗酒店用地 面积73.49亩起拍价830万元
樟[2023]拍04号位于丹云乡翠云村,土地用途为商服-旅馆用地(酒店)、公服-公园与绿地(防护绿地);用地面
世界微资讯!HM INTL HLDGS(08416)根据获行使股份奖励计划发行2141.5万股
智通财经APP讯,HMINTLHLDGS发布公告,于2023年5月18日根据获行使股份奖励计划而发行2141 5万股
据英国金融时报:美联储布拉德重申,他支持进一步提高利率,作为对抗通胀的“保险”政策
据英国金融时报:美联储布拉德重申,他支持进一步提高利率,作为对抗通胀的“保险”政策
广州房价迎三连涨 新房库存去化需18.6个月_世界热消息
(编者按:5月17日,国家统计局发布的70城房价变动数据显示,4月,新房和二手房价格环比上涨城市较3月分别减
环球关注:旅游安全管理制度内容_旅游安全管理制度
1、去百度文库,查看完整内容>内容来自用户:tqu7922旅行社安全管理制度为切实做好旅行社的安全管理工作,确保
【天天时快讯】新希望地产2023年第二期中期票据成功发行,规模8亿元
5月8日,新希望五新实业集团有限公司(以下简称“新希望地产”)成功发行2023年度第二期中期票据,发行规模
当前关注:四川男子持刀砍人致8伤 警方通报:伤者均无生命危险
【四川男子持刀砍人致8伤警方通报】2023年5月18日10时许,我县发生一起故意伤人案件。雍某某(男,21岁,南
世界热点!say花火吧资源整合 say花火吧
今天来聊聊关于say花火吧资源整合,say花火吧的文章,现在就为大家来简单介绍下say花火吧资源整合,say花火
天天观察:7月3日起,海南航空北京—普吉航线重新启航
2023年5月18日,北京—本报讯:(通讯员:陈晨作者单位:海南航空控股股份有限公司)海南航空将于7月3日起
世界速递!华西股份(000936)5月18日13点5分触及涨停板
5月18日盘中消息13点5分华西股份000936触及涨停板目前价格706上涨997其所属行业化学纤维目前下跌领涨股为华
孔子曰:“君子有九思……”——黄河墨韵(赵炳杰)书法作品
顶端作家造星计划 耕耘与收获 顶端夜读 三思而后行,相信大家对这句好都很熟悉,意思是做事情要反复思考
世界快资讯:工商银行喜结良缘金条20克价格今天多少一克(2023年05月18日)
金投网提供工商银行喜结良缘金条20克价格今天多少一克(2023年05月18日),工商银行喜结良缘金条20克价格最
今日最新!国家能源集团清远电厂2×1000MW新建工程相关的2项招标
国家能源招标网发布广东公司清远电厂二期2×1000MW机组扩建工程相关的2项招标,整理如下:项目地点:广东省