°ÍÎ÷ij¹«¿ªµÄElasticsearchÊ·ýÔ̺¬2.23ÒÚÌõ¹«ÃñÐÅÏ¢

°ä²¼¹¦·ò 2024-01-12
1. °ÍÎ÷ij¹«¿ªµÄElasticsearchÊ·ýÔ̺¬2.23ÒÚÌõ¹«ÃñÐÅÏ¢


¾ÝýÌå1ÔÂ11ÈÕ±¨Â· £¬Õâ´ÎÊý¾Ýй¶¶³öÁ˳¬¹ý 2.23 ÒÚÌõÐÅÏ¢ £¬Åú×¢°ÍÎ÷ÕûÓ×ÎÒ¶¡¿ÉÄܶ¼Êܵ½ÁËÓ°Ïì ¡£Êý¾ÝÔ̺¬È«Ãû¡¢µ®ÉúÈÕÆÚ¡¢ÐÔ±ðºÍ¹«»ý½ðºÅÂ루Cadastro de Pessoas F¨ªsicas£©£¨°ÍÎ÷µÄ 11 λÄÉ˰È˼ø±ðºÅÂ룩µÈÐÅÏ¢ ¡£Ö»¹ÜÕâЩÊý¾Ý²»ÔÙ¹«¿ª £¬µ«Ëü¿ÉÄÜÒÑÂäÈë¶ñÒâÐÐΪÕßÊÖÖÐ £¬ËûÃÇ¿ÉÄÜ»áÀûÓÃÕâЩÐÅÏ¢½øÐÐÉí·Ý͵ÇÔ¡¢Ú²Æ­ºÍÓÐÕë¶ÔÐÔµÄÍøÂç·¸×ï ¡£´ËÀàÐÐΪ¿ÉÄÜ»á¸øÊܺ¦Õß´øÀ´¾­¼ÃËðʧ¡¢ÕË»§Ð¹Â¶ºÍÆäËûÑϳÁºó¹û ¡£Ð¹Â¶µÄ¹æÄ£·Å´óÁËÆäÀûÓõÄDZÔÚÇÖº¦ ¡£


2. Ivanti VPNÖеÄÁ½¸ö0day·ì϶¿ÉÈÆ¹ýÑéÖ¤´´½¨ºóÃÅÕ˺Å


ýÌå1ÔÂ11ÈÕ £¬×êÑÐÈËÔ±°µÊ¾ £¬Î´ÖªÍþвÐÐΪÕßÔÚ»ý¼«¶Ô×¼Ivanti VPNÖеÄÁ½¸ö¹Ø¼üµÄÁãÈÕ·ì϶ £¬ÕâЩ·ì϶ʹËûÃÇ¿ÉÄÜÈÆ¹ýË«³É·ÖÉí·ÝÑéÖ¤ £¬²¢ÔÚʹÓà Ivanti µÄÐ鹹רÓÃÍøÂçÉ豸µÄÍøÂçÄÚÖ´ÐжñÒâ´úÂë ¡£Ivanti ÔÚÖÜÈý°ä²¼µÄÌû×ÓÖл㱨ÁËÓйØÁãÈÕ·ì϶µÄ¸ù»ùϸ½Ú £¬¶½´Ù¿Í»§µ±¼´×ñÑ­»º½âÖ¸ÄÏ ¡£ËüÃǵıàºÅΪ CVE-2023-846805 ºÍ CVE-2024-21887 £¬×¤ÁôÔÚ Ivanti Connect Secure£¨Ò»ÖÖ VPN É豸 £¬Í¨³£ËõдΪ ICS£©ÖÐ ¡£ÕâÖÖ¿í·ºÊ¹ÓÃµÄ VPN ÒÔǰ³ÆÎª Pulse Secure £¬½üÄêÀ´ÔøÔ̺¬¹ýÁãÈÕ·ì϶ £¬ÕâЩ·ì϶Êܵ½¿í·ºÀûÓà £¬ÔÚijЩÇé¿öÏÂÔì³ÉÁË·ÛËéÐÔÓ°Ïì ¡£


3. ˼¿Æ½¨¸´UNITY CONNECTIONÖеķì϶CVE-2024-20272


1ÔÂ11ÈÕ £¬Ë¼¿Æ½â¾öÁËÆä Unity Connection ÖеÄÒ»¸öÑϳÁȱµã£¨±àºÅΪ CVE-2024-20272£© £¬Î´¾­Éí·ÝÑéÖ¤µÄÔ¶³Ì¹¥»÷Õß¿ÉÀûÓøÃȱµã»ñÈ¡Ò×Êܹ¥»÷É豸µÄ root ȨÏÞ ¡£Cisco Unity Connection ÊÇÒ»¸öÐÂÎÅ´«µÝƽ̨ºÍÓïÒôÓʼþϵͳ £¬ÊÇ˼¿ÆÍ³Ò»Í¨Ñ¶²úÆ·Ì×¼þµÄÒ»²¿ÃÅ ¡£¸Ã·ì϶´æÔÚÓÚ Cisco Unity Connection »ùÓÚ Web µÄÖÎÀí½çÃæÖÐ ¡£Î´¾­Éí·ÝÑéÖ¤µÄÔ¶³Ì¹¥»÷ÕßÄܹ»ÀûÓøÃÎÊÌ⽫ËÁÒâÎļþÉÏ´«µ½ÊÜÓ°ÏìµÄϵͳ²¢Ôڵײã²Ù×÷ϵͳÉÏÖ´ÐкÅÁî ¡£


4. ³¬¹ý30Íò¸öWordPressÍøÕ¾´æÔÚCVE-2023-6875·ì϶


¾Ý1ÔÂ10ÈÕ±¨Â· £¬Ò»¸öÑϳÁ·ì϶ CVE-2023-6875 £¬¸Ã·ì϶Õë¶ÔÊ¢ÐÐµÄ WordPress SMTP²å¼þ Post SMTP £¬¶Ô³¬¹ý 300,000 ¸öÍøÕ¾×é³ÉÑϳÁÍþв ¡£ËüÊǹ¥»÷ÕßµÄÃÅ»§ £¬¿ÉÖ±½ÓͨÍù WordPress µç×ÓÓʼþ°²È«µÄÖ÷Ìâ ¡£CVE-2023-6875 µÄ CVSS ·ÖÊýΪ 9.8 £¬´æÔÚÓÚ Post SMTP »·¾³ÖÐ £¬ÀûÓÃÁË connect-app REST ¶ËµãÖеÄÀàÐÍÔÓÂÒÎÊÌâ ¡£¸Ãȱµã´æÔÚÓÚ 2.8.7 ֮ǰµÄËùÓа汾ÖÐ £¬¾ÍÏñΪδ¾­Éí·ÝÑéÖ¤µÄ¹¥»÷Õß´ò¿ªµÄºóÃÅ ¡£ËûÃDz»½öÄܹ»³ÁÖà API ÃÜÔ¿£¨¶ÔÓÚÓʼþ·¨Ê½µÄÉí·ÝÑéÖ¤ÖÁ¹Ø³ÁÒª£© £¬»¹Äܹ»²é¿´Ãô¸ÐÈÕÖ¾ ¡£


5. Ultra I&CÔâµ½ºÚ¿ÍÍÅ»ïALPHVµÄ¹¥»÷³¬¹ý30GBÊý¾Ýй¶


1ÔÂ11ÈÕýÌ屨· £¬ ALPHV µÄºÚ¿ÍÒѾ­ÔÚËûÃǵIJ©¿ÍÉÏй¶ÁË Ultra I&C µÄÊý¾Ý ¡£¾ÝËûÃÇÐû³Æ £¬ÔÚ 2023 Äê 12 Ô 27 ÈյĹ¥»÷ÖÐ £¬ÇÔÈ¡ÁË30GBÊý¾Ý ¡£Ultra I&C ÉÐδ¶ÔйÃÜÐÂÎŰ䷢ÆÀÂÛ ¡£ALPHV Ô̺¬¸÷ÀàÐÅÏ¢ £¬Ô̺¬É󼯡¢²ÆÕþºÍÔ±¹¤µÄÓ×ÎÒÊý¾Ý ¡£·¸×ï·Ö×ÓÐû³Æ £¬±»µÁÊý¾ÝÔ̺¬ÓйØÁª¹úµ÷²é¾Ö¡¢±±Ô¼¡¢ÈðÊ¿¡¢ÒÔÉ«ÁкͶà¼Ò¹ú·À¹«Ë¾µÄÐÅÏ¢ ¡£ÈðÊ¿Áª¹ú¹ú·À²¿°µÊ¾ £¬´ËÀàÐÔÖʵÄÊÂÎñÒ»¹áÊܵ½¼«¶È¶Ëׯ¶Ô´ý £¬Òò¶ø¸Ã²¿ÃÅĿǰÔÚ½øÐг¹µ×µ÷²é ¡£²»Íâ £¬Æ¾¾ÝĿǰµÄÊý¾Ý £¬Èðʿ½¾üµÄ²Ù×÷ϵͳ²¢Î´Êܵ½ÍøÂç¹¥»÷µÄÓ°Ïì ¡£µ½Ä¿Ç°ÎªÖ¹ £¬ºÚ¿ÍÖ»°ä²¼ÁËóÒ×Êý¾Ý ¡£


6. ²©ÊÀÁ¦Ê¿ÀÖÂÝĸ°âÊÖ±»±¬23¸ö·ì϶¿ÉÔ¶³ÌÖ´ÐÐËÁÒâ´úÂë


Nozomi Networks µÄ×êÑÐÈËÔ±·¢ÏÖ¿í·ºÊ¹ÓõIJ©ÊÀÁ¦Ê¿ÀÖÂÝĸ°âÊÖNXA015S-36V-BÖдæÔÚ 23 ¸ö·ì϶ ¡£ÕâЩ¸ß¾«¶È¹¤¾ß±»È«Çò¸÷µØµÄ¹¤³§ºÍ¹¤³§Ñ¡È¡ £¬ÓÃÓÚ¸÷ÀàÉ豸µÄÔì×÷ºÍÊØ»¤ÖеĽô¹Ì ¡£×¨¼Ò°µÊ¾ £¬ÕâЩ·ì϶ÔÊÐíÔ¶³Ì½Ó¼ûÉ豸²¢Ö´ÐÐËÁÒâ´úÂë ¡£×êÑÐÈËԹعʾµÄÁ½ÖÖ¹¥»÷³¡¾°Ã÷ÏÔµØÅú×¢ºó¹û¿ÉÄÜÏ൱ÑϳÁ ¡£ºÜ¶àÒÑ·¢Ïֵķì϶¿ÉÔÚδ¾­Éí·ÝÑéÖ¤µÄÇé¿öÏÂÖ±½Ó´ÓÆóÒµÍøÂç½øÐй¥»÷ ¡£ÆäËûÈËÔòÔÊÐíÒѾ­»ñµÃ¶Ô¹¤¾ßÖÎÀíϵͳµÄÓÐÏÞ½Ó¼ûȨÏ޵ĶñÒâÐÐΪÕßÌáÉýÆäÌØÈ¨ £¬ÒÔ´Ó±í²¿ÍøÂç½øÐÐÈ«Ãæ¹¥»÷ ¡£²©ÊÀÁ¦Ê¿ÀÖÒÑÈ·ÈÏÊÕµ½×êÑÐÈËÔ±ÌṩµÄÓйطì϶µÄÐÅÏ¢ £¬²¢³ÐŵÔÚ 2024 Äê 1 Ôµ×֮ǰ°ä²¼²¹¶¡ ¡£