2017-09-01 3594
绿盟科技发布了本周安全通告,周报编号NSFOCUS-16-38,绿盟科技漏洞库本周新增46条,其中高危18条。本次周报建议大家关注 OpenSSH存在多个安全漏洞 ,目前,厂商已发布漏洞修复程序,用户可将程序升级至7.4版本。
OpenSSH存在多个安全漏洞
OpenSSH 漏洞点评
OpenSSH(OpenBSD Secure Shell)是OpenBSD计划组所维护的一套用于安全访问远程计算机的连接工具。近日OpenSSH修复了多个安全漏洞。在版本小于7.4版本的OpenSSH中存在多个安全漏洞,分别为CVE-2016-10009、CVE-2016-10010、CVE-2016-10011、CVE-2016-10012。虽然上述漏洞的成功利用需要有一定的前提条件,但不排除未来有可能出现大规模利用的可能。目前,厂商已发布漏洞修复程序,用户可将程序升级至7.4版本。
(数据来源:绿盟科技安全研究部&产品规则组)
最近一周CVE公告总数与前期相比小幅上升。值得关注的高危漏洞如下:
(数据来源:绿盟科技 威胁情报与网络安全实验室 收集整理)
截止到2016年12月23日,绿盟科技漏洞库已收录总条目达到35668条。本周新增漏洞记录46条,其中高危漏洞数量18条,中危漏洞数量22条,低危漏洞数量6条。
$plugin
OpenSSH漏洞的相关信息可以参考
为什么要说又?OpenSSH又出漏洞了 这次是OpenSSH远程代码执行漏洞CVE-2016-10009
绿盟科技发布OpenSSH漏洞分析及防护方案 全球27万多设备受影响 中国最严重地区是台湾
原文发布时间:2017年3月24日
本文由:绿盟科技 发布,版权归属于原作者
原文链接:http://toutiao.secjia.com/nsfocus-internet-security-threats-weekly-2016-38
本文来自云栖社区合作伙伴安全加,了解相关信息可以关注安全加网站
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。