新 闻

保持对安全漏洞的更新

新 闻2018-11-28T15:56:03+08:00

英特尔发布安全更新

21 1 月, 2020|US-Cert-Repository, US-Cert-Repository, US-Cert-Repository, US-Cert-Repository, US-Cert-Repository, US-Cert-Repository, US-Cert-Repository|

原始发行日期:2020年1月14日英特尔已发布安全更新,以解决多个产品中的漏洞。具有本地访问权限的经过身份验证的攻击者可以利用其中的某些漏洞获得特权升级。 网络安全和基础结构安全局(CISA)鼓励用户和管理员查看以下英特尔建议并应用必要的更新: Windows的SNMP子代理独立咨询 英特尔-SA-00300 芯片组设备软件咨询 英特尔-SA-00306 适用于Windows的RWC 3咨询INTEL-SA-00308 处理器图形咨询INTEL-SA-00314 适用于Windows的VTune放大器咨询INTEL-SA-00325 DAAL咨询INTEL-SA-00332 提供此产品时要遵守本通知以及本隐私和使用政策。

Google为Chrome发布安全更新

20 1 月, 2020|未分类|

原始发行日期:2020年1月17日Google已针对Windows,Mac和Linux发布了Chrome版本79.0.3945.130。此版本解决了攻击者可以利用以控制受影响系统的漏洞。 网络安全和基础架构安全局(CISA)鼓励用户和管理员查看Chrome版本并应用必要的更新。 提供此产品时要遵守本通知以及本隐私和使用政策。 Source link

Microsoft发布有关Internet Explorer漏洞的安全公告

19 1 月, 2020|未分类|

原始发行日期:2020年1月17日Microsoft已发布安全公告,以解决Internet Explorer中的一个严重漏洞。远程攻击者可以利用此漏洞来控制受影响的系统。该通报称,“微软知道有限的针对性攻击。” 网络安全和基础结构安全局(CISA)鼓励用户和管理员查看Microsoft的ADV20001咨询和CERT / CC的漏洞说明VU#338824,以获取更多信息,实施变通办法并在可用时应用更新。请考虑使用Microsoft Edge或其他浏览器,直到补丁可用为止。 提供此产品时要遵守本通知以及本隐私和使用政策。 Source link

Citrix添加了SD-WAN WANOP,并在CVE-2019-19781咨询中更新了缓解措施

18 1 月, 2020|未分类|

原始发行日期:2020年1月17日Citrix已发布有关CVE-2019-19781的更新的文章,该漏洞影响Citrix Application Delivery Controller(ADC)和Citrix Gateway。此漏洞还会影响Citrix SD-WAN WANOP产品版本10.2.6和版本11.0.3。本文包括针对Citrix ADC和Citrix Gateway版本12.1内部版本50.28的更新的缓解措施。攻击者可能利用CVE-2019-19781来控制受影响的系统。 Citrix计划从2020年1月20日开始为受影响的软件发布安全更新。 网络安全和基础结构安全局(CISA)建议用户和管理员: 查看有关Citrix

VMware发布安全更新

17 1 月, 2020|未分类|

原始发行日期:2020年1月14日VMware已发布安全更新,以解决VMware Tools中的漏洞。攻击者可能利用此漏洞来控制受影响的系统。 网络安全和基础结构安全局(CISA)鼓励用户和管理员查看VMware Security Advisory VMSA-2020-0002并应用必要的更新。 提供此产品时要遵守本通知以及本隐私和使用政策。 Source link

Adobe发布安全更新

16 1 月, 2020|未分类|

原始发行日期:2020年1月14日Adobe已发布安全更新,以解决Illustrator CC和Experience Manager中的漏洞。攻击者可能利用其中的某些漏洞来控制受影响的系统。 网络安全和基础结构安全局(CISA)鼓励用户和管理员查看Adobe安全公告APSB20-03和APSB20-01并应用必要的更新。 提供此产品时要遵守本通知以及本隐私和使用政策。 Source link

Oracle发布2020年1月安全公告

15 1 月, 2020|未分类|

原始发行日期:2020年1月14日Oracle已发布2020年1月的重要补丁程序更新,其中包含334个新的安全补丁程序,以解决多个产品中的漏洞。远程攻击者可以利用其中的某些漏洞来控制受影响的系统。 网络安全和基础架构安全局(CISA)鼓励用户和管理员查看2020年1月Oracle重要补丁更新并应用必要的更新。 提供此产品时要遵守本通知以及本隐私和使用政策。 Source link

CISA发布针对Citrix ADC和网关漏洞的测试

14 1 月, 2020|US-Cert-Repository|

原始发行日期:2020年1月13日网络安全和基础结构安全局(CISA)已发布实用程序,用户和管理员可以使用该实用程序测试其Citrix Application Delivery Controller(ADC)和Citrix Gateway软件是否容易受到CVE-2019-19781漏洞的影响。根据Citrix安全公告CTX267027,从2020年1月20日开始,Citrix将发布将修补CVE-2019-19781的Citrix ADC和Citrix Gateway的新版本。 CISA强烈建议受影响的组织查看CERT / CC的漏洞说明VU#619785和Citrix安全公告CTX267027,并应用缓解措施,直到Citrix发布该软件的新版本为止。 提供此产品时要遵守本通知以及本隐私和使用政策。