绿盟科技网络安全威胁周报2017.22 关注Juniper Junos Space任意代码执行漏洞CVE-2017-2306

简介:

绿盟科技发布了本周安全通告,周报编号NSFOCUS-17-22,绿盟科技漏洞库本周新增13条,其中高危0条。本次周报建议大家关注 Juniper Networks Junos Space任意代码执行漏洞 。目前厂商已经发布了升级补丁以修复这个安全问题,请到 厂商主页 下载修复。

焦点漏洞

Juniper Networks Junos Space任意代码执行漏洞

  • NSFOCUS ID 36770
  • CVE ID CVE-2017-2306

受影响版本

  • Juniper Networks Junos Space < 16.1R1

漏洞点评

Junos Space是瞻博网络(Juniper Networks)推出的一种管理其交换机、路由器和安全设备产品的解决方案。在Junos Space 16.1R1之前的版本中,存在安全漏洞,可使只读用户在未授权情况下在web管理接口中执行任意代码。目前厂商已经发布了升级补丁以修复这个安全问题,请到 厂商主页 下载修复。

(数据来源:绿盟科技安全研究部&产品规则组)

互联网安全态势

CVE统计

最近一周CVE公告总数与前期相比。值得关注的高危漏洞如下:

威胁信息回顾

  • 影子经纪人公布月度邮件自服务计划
    • 2017年5月30日14:00左右, 影子经纪人TheShadowBrokers如约而至 ,正式发布了“月度爆料服务”的“第一弹”(TheShadowBrokers Monthly Dump Service – June 2017)
    • http://toutiao.secjia.com/shadowbrokers-monthly-dump-service
  • FreeRADIUS allows hackers to log in without credentials
    • The security researcher Stefan Winter has discovered a TLS resumption authentication bypass in FreeRADIUS, the world’s most popular RADIUS Server
    • http://securityaffairs.co/wordpress/59553/hacking/freeradius-tls-resumption-authentication-bypass.html
  • A recently discovered Linux flaw could be exploited by Sudo Users to gain Root Privileges
    • Security researchers at Qualys Security have discovered a Linux Flaw that could be exploited to escalate privileges and overwrite any file on the filesystem
    • http://securityaffairs.co/wordpress/59606/hacking/linux-flaw.html
  • OneLogin: Breach Exposed Ability to Decrypt Data
    • OneLogin, an online service that lets users manage logins to sites and apps from a single platform, says it has suffered a security breach in which customer data was compromised, including the ability to decrypt encrypted data.
    • https://krebsonsecurity.com/2017/06/onelogin-breach-exposed-ability-to-decrypt-data/
  • WannaCry Development Errors Enable File Recovery
    • WannaCry may have caused worldwide havoc on May 12 when it rode the coattailsof the NSA’s weaponized EternalBlue exploit to infect computers in 150 countries, but that doesn’t mean it was a quality piece of ransomware.
    • https://threatpost.com/wannacry-development-errors-enable-file-recovery/126002
  • SyScan360黑客大会
    • 北京时间5月31日凌晨,为期两天的SyScan360在美国西雅图开幕,来自谷歌.微软.Intel.McAfee.360.盘古等众多国内外公司的网络安全专家和顶级黑客齐聚一堂,分享安全圈备受关注的前沿话题
    • http://www.ijiandao.com/news/focus/56256.html
    • http://www.ijiandao.com/news/focus/56293.html

(数据来源:绿盟科技 威胁情报与网络安全实验室 收集整理)

绿盟科技漏洞研究

绿盟科技漏洞库新增13条

截止到2017年6月2日,绿盟科技漏洞库已收录总条目达到36776条。本周新增漏洞记录13条,其中高危漏洞数量0条,中危漏洞数量9条,低危漏洞数量4条。

  • Juniper Networks Junos Space权限提升漏洞(CVE-2017-2305)
    • 危险等级:中
    • cve编号:CVE-2017-2305
  • Juniper Networks Junos Space拒绝服务漏洞(CVE-2017-2311)
    • 危险等级:中
    • cve编号:CVE-2017-2311
  • Juniper Networks Junos Space防火墙绕过漏洞(CVE-2017-2310)
    • 危险等级:低
    • cve编号:CVE-2017-2310
  • Juniper Networks Junos Space信息泄露漏洞(CVE-2017-2309)
    • 危险等级:低
    • cve编号:CVE-2017-2309
  • Juniper Networks Junos SpaceXML外部实体注入漏洞(CVE-2017-2308)
    • 危险等级:低
    • cve编号:CVE-2017-2308
  • Juniper Networks Junos Space跨站脚本漏洞(CVE-2017-2307)
    • 危险等级:低
    • cve编号:CVE-2017-2307
  • Juniper Networks Junos Space任意代码执行漏洞(CVE-2017-2306)
    • 危险等级:中
    • cve编号:CVE-2017-2306
  • VideoLAN VLC plugins\codec\libflac_plugin.dll拒绝服务漏洞(CVE-2017-9300)
    • 危险等级:中
    • BID:98747
    • cve编号:CVE-2017-9300
  • VideoLAN VLC libmpgatofixed32_plugin.dll拒绝服务漏洞(CVE-2017-9301)
    • 危险等级:中
    • BID:98746
    • cve编号:CVE-2017-9301
  • RealPlayer 拒绝服务漏洞(CVE-2017-9302)
    • 危险等级:中
    • cve编号:CVE-2017-9302
  • OpenLDAP ‘servers/slapd/back-mdb/search.c’ 拒绝服务漏洞(CVE-2017-9287)
    • 危险等级:中
    • BID:98736
    • cve编号:CVE-2017-9287
  • Mozilla Network Security Services拒绝服务漏洞(CVE-2017-7502)
    • 危险等级:中
    • BID:98744
    • cve编号:CVE-2017-7502
  • QEMU virtio_gpu_set_scanout函数拒绝服务漏洞(CVE-2017-9060)
    • 危险等级:中
    • cve编号:CVE-2017-9060

(数据来源:绿盟科技安全研究部&产品规则组)


原文发布时间:2017年6月5日

本文由:绿盟科技发布,版权归属于原作者

原文链接:http://toutiao.secjia.com/nsfocus-internet-security-threats-weekly-201722

本文来自云栖社区合作伙伴安全加,了解相关信息可以关注安全加网站

相关文章
|
2天前
|
存储 安全 算法
网络安全的屏障与钥匙:漏洞防御、加密技术与安全意识
【10月更文挑战第31天】在数字时代的海洋中,网络安全犹如灯塔指引着信息的安全航行。本文将探讨网络安全的三大支柱:网络漏洞的防御策略、加密技术的应用以及提高个人和组织的安全意识。通过深入浅出的分析,我们将了解如何构建坚固的网络防线,保护数据不受威胁,并提升整个社会对信息安全的认识和重视。
|
2天前
|
SQL 安全 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
【10月更文挑战第31天】本文将探讨网络安全和信息安全的重要性,以及如何通过理解和应用相关的技术和策略来保护我们的信息。我们将讨论网络安全漏洞、加密技术以及如何提高安全意识等主题。无论你是IT专业人士,还是对网络安全感兴趣的普通用户,都可以从中获得有用的信息和建议。
10 1
|
2天前
|
安全 网络协议 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
【10月更文挑战第32天】在数字时代,网络安全和信息安全已成为我们日常生活中不可或缺的一部分。本文将探讨网络安全漏洞、加密技术和安全意识等方面的内容,并提供一些实用的建议来保护您的个人信息和设备。无论您是个人用户还是企业,了解这些知识都是非常重要的。通过阅读本文,您将了解到网络安全的基本原理、常见的网络攻击方式以及如何防范它们。此外,我们还将介绍一些加密技术和安全工具,以帮助您更好地保护自己的数据和隐私。最后,我们将强调安全意识的重要性,并提供一些实用的技巧来提高您的安全意识。让我们一起努力,共同构建一个更加安全的网络环境!
7 0
|
2天前
|
SQL 安全 网络安全
网络安全漏洞与防护:加密技术与安全意识的重要性
【10月更文挑战第32天】在数字化时代,网络安全漏洞的发现和利用成为了信息安全领域的一大挑战。本文将探讨网络安全漏洞的类型、成因,以及如何通过加密技术和提高安全意识来防范这些风险。我们将分析常见的网络攻击手段,如SQL注入、跨站脚本攻击(XSS)和分布式拒绝服务(DDoS),并讨论如何使用加密算法和安全协议来保护数据。此外,文章还将强调用户在维护网络安全中的作用,包括识别钓鱼邮件、使用强密码和定期更新软件等实践。通过结合技术措施和人为因素,我们可以构建一个更加安全的网络环境。
|
4天前
|
存储 安全 算法
网络安全与信息安全:漏洞、加密技术及安全意识的重要性
如今的网络环境中,网络安全威胁日益严峻,面对此类问题,除了提升相关硬件的安全性、树立法律法规及行业准则,增强网民的网络安全意识的重要性也逐渐凸显。本文梳理了2000年以来有关网络安全意识的研究,综述范围为中国知网中篇名为“网络安全意识”的期刊、硕博论文、会议论文、报纸。网络安全意识的内涵是在“网络安全”“网络安全风险”等相关概念的发展中逐渐明确并丰富起来的,但到目前为止并未出现清晰的概念界定。此领域内的实证研究主要针对网络安全意识现状与问题,其研究对象主要是青少年。网络安全意识教育方面,很多学者总结了国外的成熟经验,但在具体运用上仍缺乏考虑我国的实际状况。 内容目录: 1 网络安全意识的相关
|
2天前
|
SQL 安全 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
【10月更文挑战第31天】随着互联网的普及,网络安全问题日益突出。本文将探讨网络安全漏洞、加密技术和安全意识等方面的内容,帮助读者了解网络安全的重要性,提高自身的网络安全防护能力。
|
5天前
|
SQL 安全 算法
网络安全与信息安全:漏洞、加密技术与安全意识的交织
【10月更文挑战第28天】在数字时代的浪潮中,网络安全与信息安全成为保护个人隐私和企业资产的重要盾牌。本文将深入探讨网络安全中的常见漏洞,介绍加密技术的基本概念及其在保护数据中的应用,并强调提高安全意识的重要性。通过分析具体案例和提供实用的防护措施,旨在为读者提供一个全面的网络安全知识框架,以应对日益复杂的网络威胁。
22 4
|
3天前
|
存储 安全 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
【10月更文挑战第30天】在数字化时代,网络安全和信息安全已成为我们生活中不可或缺的一部分。本文将介绍网络安全漏洞、加密技术以及安全意识等方面的知识,帮助读者更好地了解网络安全的重要性,提高自己的网络安全意识和技能。
|
5天前
|
存储 安全 网络安全
云计算与网络安全:探索云服务中的信息安全技术
【10月更文挑战第29天】在数字化时代的浪潮中,云计算作为一种革命性的技术,正日益成为企业和个人数据存储与处理的首选方案。然而,随之而来的网络安全问题也愈发复杂和严峻。本文将深入探讨云计算服务中的网络安全挑战,并分析如何通过先进的信息安全技术来加强保护措施。我们将从云服务的基础知识出发,逐步深入到网络安全的各个方面,包括数据加密、身份验证、访问控制等关键技术的应用。通过理论与实践的结合,旨在为读者提供一套全面而实用的云计算安全指南。
|
5天前
|
SQL 安全 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
【10月更文挑战第28天】在数字化时代,网络安全和信息安全已经成为了我们生活中不可或缺的一部分。然而,随着技术的发展,网络安全漏洞也越来越多,加密技术和安全意识的重要性也越来越被人们所认识。本文将分享一些关于网络安全漏洞、加密技术和安全意识的知识,帮助读者更好地保护自己的网络信息安全。