找回密码
 立即注册
注册 登录
×
热搜: 活动 交友 discuz
查看: 84|回复: 3

内存安全周报第117期 | Firefox 107修补了有严重危害的漏洞

[复制链接]

2

主题

4

帖子

10

积分

新手上路

Rank: 1

积分
10
发表于 2022-12-2 13:35:39 | 显示全部楼层 |阅读模式
一、Firefox 107修补了有严重危害的漏洞(11.16)
Mozilla宣布发布Firefox 107。该流行网络浏览器的最新版本修补了大量漏洞。详细情况
Mozilla宣布发布Firefox 107。该流行网络浏览器的最新版本修补了大量漏洞。Firefox 107修补的安全漏洞共有19个被分配了CVE编号,其中9个被评为“高危”。  这些高危的漏洞包括可能导致信息泄露的漏洞、可被用于欺骗攻击的全屏通知绕过,以及释放后使用漏洞引起的崩溃或任意代码执行。  Mozilla开发人员发现了多个内存安全漏洞都已经被分配了CVE编号以及“高危”评级。不过这一过程需要攻击者要么直接要么通过错误配置的或被破坏的防火墙访问系统网络。他们还可能在系统节点上安装恶意软件或利用恶意软件感染网络。
Firefox 107版本修补的中危漏洞可能导致安全绕过、跨站点跟踪、代码执行、通过文件下载泄露、击键泄漏和欺骗攻击。Firefox修补的低危漏洞与安全异常和欺骗相关。  某些漏洞仅对Android或所有Unix的操作系统上的Firefox有影响。
102.5版本发布后,Thunderbird 中也修补了许多安全漏洞。  Firefox不像Chrome那样,总被威胁行为者盯上,但它太受欢迎了,也是一个诱人的攻击对象。  今年早些时候,用户收到警告,表示Firefox已经有两个漏洞在攻击中被利用。
参考链接  
https://www.securityweek.com/firefox-107-patches-high-impact-vulnerabilities?&web_view=true二、F5 修复了其产品中2个高危的远程代码执行漏洞(11.16)
网络安全公司Rapid7的研究人员发现了影响F5产品的几个漏洞和其他潜在的安全问题。
详细信息Rapid7 研究人员在运行CentOS定制发行版的F5 BIG-IP和BIG-IQ设备中发现了几个漏洞。专家们还发现了几个绕过安全控制,但安全供应商F5认为这些漏洞不是可利用的漏洞。  专家发现的漏洞有:
CVE-2022-41622 是通过影响 BIG-IP 和 BIG-IQ 产品的跨站点请求伪造 (CSRF) 进行的未经身份验证的远程代码执行。  “攻击者可能会诱骗有资源管理者权限及以上的用户,通过iControl SOAP中的基本身份验证来执行关键操作。攻击者只能通过控制面板(而不是数据面板)来利用此漏洞。供应商发布的公告中提到:“该漏洞被利用后,可能会危及整个系统”。
CVE-2022-41800 是一种经过身份验证的远程代码执行,通过驻留在设备模式 iControl REST 中的 RPM 软件包描述文件注入。在设备模式下,具有有效凭据并被分配了管理员角色的经过身份验证的用户可以绕过设备模式的限制。  公告中还提到:“在设备模式下,具有有效用户凭据并分配了管理员角色的经过身份验证的用户可能能够绕过设备模式限制。 这是控制面板的问题;没有数据面板暴露”。“设备模式通过特定许可证强制执行,也可以在有单个虚拟群集多处理(vCMP)访客实例时启用或禁用。”  上述漏洞被评为高危级别。
2022年8月18日,Rapid7向F5报告了这两个漏洞,并帮助供应商修复这两个漏洞。  以下是F5因不可利用而拒绝绕过的安全控制:  ID1145045–通过错误的 UNIX 套接字权限提升本地权限 (CWE-269)  ID1144093–通过不正确的文件上下文绕过 SELinux (CWE-732)  ID1144057–通过更新脚本中的命令注入绕过 SELinux(CWE-78)
参考链接
https://securityaffairs.co/wordpress/138631/security/2-rce-f5-products.html?web_view
回复

使用道具 举报

0

主题

3

帖子

6

积分

新手上路

Rank: 1

积分
6
发表于 2025-3-14 02:33:01 | 显示全部楼层
占坑编辑ing
回复

使用道具 举报

1

主题

7

帖子

13

积分

新手上路

Rank: 1

积分
13
发表于 2025-3-24 02:13:34 | 显示全部楼层
是爷们的娘们的都帮顶!大力支持
回复

使用道具 举报

2

主题

6

帖子

13

积分

新手上路

Rank: 1

积分
13
发表于 2025-3-29 00:19:01 | 显示全部楼层
站位支持
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋| 黑客通

GMT+8, 2025-4-6 15:04 , Processed in 0.081628 second(s), 22 queries .

Powered by Discuz! X3.4

Copyright © 2020, LianLian.

快速回复 返回顶部 返回列表