品牌 资讯 搭配 材料 时尚 热点 行业 首饰 玉石 行情

【世界报资讯】信息安全周报|防范“征信修复”骗局 树立正确金融维权意识

2023-05-19 09:46:19 来源:中国电子银行网

国家信息安全漏洞共享平台上周共收集、整理信息安全漏洞418个,互联网上出现“Markdownify代码执行漏洞、Perfex Crm跨站脚本漏洞(CNVD-2023-36117)”等零日代码攻击漏洞,上周信息安全漏洞威胁整体评价级别为中。中国电子银行网为您梳理过去一周的信息安全行业要闻并告警重要漏洞,深入探讨信息安全知识。

一周行业要闻速览

防范“征信修复”骗局 避免上当受骗


【资料图】

凡是打着“征信修复”“征信铲除”“征信洗白”等各类幌子,声称可以花钱对不良信息进行征信修复的都是非法牟利的陷阱,切勿上当受骗!>>详细

【锦囊】莫让校园毕业季,成为骗子“丰收季”

求职诈骗套路多,应聘收费存陷阱,贷款培训需谨慎,海外高薪勿轻信。>>详细

以案说险:远离“非法代理投诉”,树立正确维权意识

消费者如遇不法分子窃取或非法利用个人信息、利用代理投诉举报进行诈骗等,应第一时间向公安机关报案,保护好个人正当权益。>>详细

安全课堂 | 防范退费诈骗,守护资金安全

防范退费诈骗,守护资金安全,遇事疑问多一点,安全守护多一分。>>详细

与民同心 防范风险 为您守护钱袋子 5.15经侦宣传日:中国银联助力打击与防范经济犯罪

在中国人民银行和公安部的指导下,中国银联不断深化产业联防联控机制,持续提升智能风控能力,着力守护群众“钱袋子”。>>详细

擦亮眼!谨防三类养老诈骗陷阱!

老年人要增强理性投资理财观念,谨记“投资有风险”,警惕各类标榜“低风险、高回报”的投资理财项目,切勿受“高收益”诱惑冲动投资。>>详细

消保为民 | 以案说险勿以身试法

请妥善保管好自己的银行卡信息,提高自我防护意识,切勿以身试法。>>详细

普及|《反电信网络诈骗法》,这些重点要知道~

开立银行账户、支付账户不得超出国家有关规定限制的数量。对经识别存在异常开户情形的,银行业金融机构、非银行支付机构有权加强核查或者拒绝开户。>>详细

安全威胁播报

上周漏洞基本情况

上周(2023年5月8日-14日)信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)上周共收集、整理信息安全漏洞418个,其中高危漏洞195个、中危漏洞180个、低危漏洞43个。漏洞平均分值为6.45。上周收录的漏洞中,涉及0day漏洞332个(占79%),其中互联网上出现“Markdownify代码执行漏洞、Perfex Crm跨站脚本漏洞(CNVD-2023-36117)”等零日代码攻击漏洞。

上周重要漏洞安全告警

Google产品安全漏洞

Google Android是美国谷歌(Google)公司的一套以Linux为基础的开源操作系统。上周,上述产品被披露存在多个漏洞,攻击者可利用漏洞提升权限,在系统上执行任意代码。

CNVD收录的相关漏洞包括:Google Android权限提升漏洞(CNVD-2023-36105、CNVD-2023-36108、CNVD-2023-36107、CNVD-2023-36109、CNVD-2023-36112、CNVD-2023-36115、CNVD-2023-36114)、Google Android代码执行漏洞(CNVD-2023-36113)。上述漏洞的综合评级为“高危”。目前,厂商已经发布了上述漏洞的修补程序。

Siemens产品安全漏洞

Siemens TIA Portal是德国西门子(Siemens)公司的一个完全集成的自动化门户。TIA Portal使您可以不受限制地访问从数字规划到集成工程和透明操作的全套数字化自动化服务。Siemens Solid Edge是德国西门子(Siemens)公司的一款三维CAD软件。该软件可用于零件设计、装配设计、钣金设计、焊接设计等行业。SIMATIC Cloud Connect 7是一种物联网网关,用于将可编程逻辑控制器连接到云服务,并允许将现场设备与OPC UA服务器接口连接为OPC UA客户端。上周,上述产品被披露存在多个漏洞,攻击者可利用漏洞通过端点下载可用的文件,执行任意代码,导致拒绝服务(DoS)等。

CNVD收录的相关漏洞包括:Siemens TIA Portal路径遍历漏洞(CNVD-2023-35760)、Siemens Solid Edge文件解析漏洞(CNVD-2023-35762)、Siemens SIMATIC Cloud Connect 7路径遍历漏洞(CNVD-2023-35768、CNVD-2023-35772)、Siemens SIMATIC Cloud Connect 7信息泄露漏洞(CNVD-2023-35770、CNVD-2023-35769)、Siemens SIMATIC Cloud Connect 7拒绝服务漏洞、Siemens SIMATIC Cloud Connect 7命令注入漏洞。其中,“Siemens Solid Edge文件解析漏洞(CNVD-2023-35762)、Siemens SIMATIC Cloud Connect 7路径遍历漏洞(CNVD-2023-35772)、Siemens SIMATIC Cloud Connect 7命令注入漏洞”的综合评级为“高危”。目前,厂商已经发布了上述漏洞的修补程序。

Linux产品安全漏洞

Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。上周,上述产品被披露存在多个漏洞,攻击者可利用漏洞导致内核信息泄露,权限提升,使服务器崩溃,执行任意代码等。

CNVD收录的相关漏洞包括:Linux kernel tcindex_delete函数内存错误引用漏洞、Linux Kernel拒绝服务漏洞(CNVD-2023-34458)、Linux kernel资源管理错误漏洞(CNVD-2023-34463、CNVD-2023-34467、CNVD-2023-34465)、Linux kernel权限提升漏洞(CNVD-2023-34461)、Linux kernel双重释放漏洞(CNVD-2023-34466)、Linux kernel输入验证错误漏洞(CNVD-2023-34464)。目前,厂商已经发布了上述漏洞的修补程序。

Microsoft产品安全漏洞

Microsoft PostScript Printer Driver是美国微软(Microsoft)公司的用于PostScript打印机的Microsoft标准打印机驱动程序。Microsoft PCL6 Class Printer Driver是美国微软(Microsoft)公司的一个打印机驱动软件。上周,上述产品被披露存在多个漏洞,攻击者可利用漏洞远程执行代码。

CNVD收录的相关漏洞包括:Microsoft PostScript and PCL6 Class Printer Driver远程代码执行漏洞(CNVD-2023-35215、CNVD-2023-35213、CNVD-2023-35212、CNVD-2023-35218、CNVD-2023-35217、CNVD-2023-35216、CNVD-2023-35221、CNVD-2023-35220)。上述漏洞的综合评级为“高危”。目前,厂商已经发布了上述漏洞的修补程序。

NETGEAR R6220命令执行漏洞

NETGEAR R6220是美国网件(NETGEAR)公司的一款无线路由器。上周,NETGEAR R6220被披露存在命令执行漏洞,该漏洞是由于访问控制不当造成的。攻击者可利用该漏洞在系统上执行任意命令。目前,厂商尚未发布上述漏洞的修补程序。

小结

上周,Google产品被披露存在多个漏洞,攻击者可利用漏洞提升权限,在系统上执行任意代码。此外,Siemens、Linux、Microsoft等多款产品被披露存在多个漏洞,攻击者可利用漏洞通过端点下载可用的文件,导致内核信息泄露,权限提升,执行任意代码,导致拒绝服务(DoS)等。另外,NETGEAR R6220被披露存在命令执行漏洞,攻击者可利用该漏洞在系统上执行任意命令。建议相关用户随时关注上述厂商主页,及时获取修复补丁或解决方案。

中国电子银行网综合CNVD、中国人民银行征信中心、中国银联、中信银行、浦发银行、北京银行微银行、邯郸银行、晋商银行、广东农信报道

标签:

(责任编辑:)

相关文章

【世界报资讯】信息安全周报|防范“征信修复”骗局 树立正确金融维权意识

​​“代理投诉”团伙会要求消费者提供身份信息、家庭信息、金融账户、银行卡密码等敏感信息。消费者个人信息

2023-05-19 09:46:19

5月19日生意社电解锰基准价为16400.00元/吨_动态

​5月19日,生意社电解锰基准价为16400 00元 吨,与本月初(16325 00元 吨)相比,上涨了0 46%。电解锰年度统计(2022-05-19--2

2023-05-19 09:12:33

天天快播:福州永泰将出让一宗酒店用地 面积73.49亩起拍价830万元

​樟[2023]拍04号位于丹云乡翠云村,土地用途为商服-旅馆用地(酒店)、公服-公园与绿地(防护绿地);用地面

2023-05-19 07:57:47

世界微资讯!HM INTL HLDGS(08416)根据获行使股份奖励计划发行2141.5万股

​智通财经APP讯,HMINTLHLDGS发布公告,于2023年5月18日根据获行使股份奖励计划而发行2141 5万股

2023-05-19 07:07:27

据英国金融时报:美联储布拉德重申,他支持进一步提高利率,作为对抗通胀的“保险”政策

​据英国金融时报:美联储布拉德重申,他支持进一步提高利率,作为对抗通胀的“保险”政策

2023-05-19 06:11:20

环球观速讯丨【求真】这几种蔬菜别生吃,小心感染寄生虫!

​听科学怎么说提到寄生虫感染,很多人都知道,吃了没煮熟的动物肉有可能感染寄生虫;每年因为生吃虾、鱼、蟹

2023-05-19 05:14:24

阿巴亥和代善的关系_阿巴亥

​1、后金天命十一年不知何故被逼殉葬,享年37岁。2、关于多尔衮生母阿巴亥的死,在清朝的官修史书中就有不同

2023-05-19 02:57:27

天台中学生编程能提高学习成绩吗_天台中学

​1、可以直接打的去,并不是特别远的。2、天台山水好,景色好,旅游景点真的很多,石梁,国清,赤城山,琼台

2023-05-19 00:33:39

广州房价迎三连涨 新房库存去化需18.6个月_世界热消息

​(编者按:5月17日,国家统计局发布的70城房价变动数据显示,4月,新房和二手房价格环比上涨城市较3月分别减

2023-05-18 22:36:17

环球关注:旅游安全管理制度内容_旅游安全管理制度

​1、去百度文库,查看完整内容>内容来自用户:tqu7922旅行社安全管理制度为切实做好旅行社的安全管理工作,确保

2023-05-18 21:54:53

【天天时快讯】新希望地产2023年第二期中期票据成功发行,规模8亿元

​5月8日,新希望五新实业集团有限公司(以下简称“新希望地产”)成功发行2023年度第二期中期票据,发行规模

2023-05-18 20:52:07

最新消息:祖奴女包_祖奴

​今天小编肥嘟来为大家解答以上的问题。祖奴女包,祖奴相信很多小伙伴还不知道,现在让我们一起来看看吧!1、

2023-05-18 20:12:57

当前关注:四川男子持刀砍人致8伤 警方通报:伤者均无生命危险

​【四川男子持刀砍人致8伤警方通报】2023年5月18日10时许,我县发生一起故意伤人案件。雍某某(男,21岁,南

2023-05-18 19:13:15

世界速看:增容改造添动力,清洁能源产业“加速跑”

​5月18日,青海中昱新材料科技有限公司(以下简称青海中昱)生产车间机器轰鸣,一旁配电室里,国网西宁供电

2023-05-18 18:17:23

最新资讯:重庆市委巡视组原组长纪涛被查

​据重庆市纪委监委消息:重庆市委巡视组原组长纪涛涉嫌严重违纪违法,目前正接受重庆市纪委监委纪律审查和监

2023-05-18 17:37:01

世界热点!say花火吧资源整合 say花火吧

​今天来聊聊关于say花火吧资源整合,say花火吧的文章,现在就为大家来简单介绍下say花火吧资源整合,say花火

2023-05-18 17:21:36

斯玛特:有时候我们厌倦了做好小细节 当前信息

​在今日的东部决赛中,凯尔特人主场116-123不敌热火,大比分0-1落后。本场比赛,凯尔特人后卫马库斯-斯玛特

2023-05-18 16:58:25

这30种“高营养素密度”食物 你知道多少?

​5月18日,第二届“518中国营养节”如期而至。在全民拼免疫力、对营养健康需求不断提高的大背景下,营养的多

2023-05-18 16:04:36

黔东南州织密防贫监测帮扶网 严防发生规模性返贫

​(本网记者李思瑾)5月18日,记者从贵州省黔东南州乡村振兴局获悉,该州为坚决守住不发生规模性返贫底线,

2023-05-18 15:31:27

天天观察:7月3日起,海南航空北京—普吉航线重新启航

​2023年5月18日,北京—本报讯:(通讯员:陈晨作者单位:海南航空控股股份有限公司)海南航空将于7月3日起

2023-05-18 14:57:34

世界速递!华西股份(000936)5月18日13点5分触及涨停板

​5月18日盘中消息13点5分华西股份000936触及涨停板目前价格706上涨997其所属行业化学纤维目前下跌领涨股为华

2023-05-18 14:21:46

2023年全国家庭教育宣传周活动启动

​2023年全国家庭教育宣传周活动启动

2023-05-18 13:53:11

孔子曰:“君子有九思……”——黄河墨韵(赵炳杰)书法作品

​ 顶端作家造星计划 耕耘与收获 顶端夜读 三思而后行,相信大家对这句好都很熟悉,意思是做事情要反复思考

2023-05-18 12:49:20

雪花酥保质期多长时间 雪花酥可以放冰箱吗-最资讯

​雪花酥的保质期一般为3-4周,但具体保质期还要看生产厂家的标注和储存条件。如果保存得当,雪花酥可以放置

2023-05-18 12:08:59

世界快资讯:工商银行喜结良缘金条20克价格今天多少一克(2023年05月18日)

​金投网提供工商银行喜结良缘金条20克价格今天多少一克(2023年05月18日),工商银行喜结良缘金条20克价格最

2023-05-18 11:49:40

今日最新!国家能源集团清远电厂2×1000MW新建工程相关的2项招标

​国家能源招标网发布广东公司清远电厂二期2×1000MW机组扩建工程相关的2项招标,整理如下:项目地点:广东省

2023-05-18 11:18:42

全球讯息:内地与澳门免试互认换领机动车驾驶证

​(记者贺林平)根据公安部与澳门特别行政区政府签署的《内地与澳门关于互认换领机动车驾驶证的协议》(以下

2023-05-18 10:58:54

扶优限劣!退市制度正在发挥A股市场“净化器”作用

​注册制改革的本质是把选择权交给市场,强化市场约束和法治约束,提高投融资的便利性。随着2022年报披露季落

2023-05-18 10:23:41

扶梯出故障被困几小时,网友:为什么不能走?_当前看点

​扶梯骤停怎么办?能当楼梯用吗?

2023-05-18 09:45:28

牦牛怎么读(牦牛怎么读音是什么)

​牦牛怎么读?牦牛怎么读?牦牛读音:máoniú。释义:产于西藏的一种大型的野牛或家畜牛;在其背部有短而光

2023-05-18 09:21:59