绿盟科技互联网安全威胁周报2016.33 请关注Nginx本地提权漏洞CVE-2016-1247

简介:

绿盟科技发布了本周安全通告,周报编号NSFOCUS-16-33,绿盟科技漏洞库本周新增39条,其中高危21条。本次周报建议大家关注 Nginx本地提权漏洞 ,可导致远程代码执行。目前该漏洞已经在1.6.2-5+deb8u3中修复,请低版本的Debian/ubuntu用户及时更新补丁。

焦点漏洞

Nginx本地提权漏洞

  • NSFOCUS ID 35246
  • CVE ID CVE-2016-1247

受影响版本

  • 基于Debian 操作系统的Nginx 1.6.2-5+deb8u3之前的版本
  • 基于Ubuntu16.04 LTS操作系统的1.10.0-0ubuntu0.16.04.3之前版本
  • 基于Ubuntu 14.04 LTS操作系统的1.4.6-1ubuntu3.6之前版本
  • 基于Ubuntu 16.10 操作系统的1.10.1-0ubuntu1.1之前版本

漏洞点评

Nginx是一个高性能的HTTP和反向代理服务器,因它的稳定性、丰富的功能集、示例配置文件和低系统资源的消耗而闻名。Debian/Ubuntu发行版的Nginx在新建日志目录的时,使用了不安全的权限,因此本地恶意攻击者可以从nginx/web用户权限(www-data)提升到ROOT权限。该漏洞已经在1.6.2-5+deb8u3中修复,请低版本的Debian/ubuntu用户及时更新补丁。

(数据来源:绿盟科技安全研究部&产品规则组)

互联网安全态势

CVE统计

最近一周CVE公告总数与前期相比。值得关注的高危漏洞如下:

威胁热点信息回顾

(数据来源:绿盟科技 威胁情报与网络安全实验室 收集整理)

绿盟科技漏洞研究

绿盟科技漏洞库新增39条

截止到2016年11月18日,绿盟科技漏洞库已收录总条目达到35429条。本周新增漏洞记录39条,其中高危漏洞数量21条,中危漏洞数量18条,低危漏洞数量0条。

  • GitLab “import/export project”功能信息泄露漏洞(CVE-2016-9086)
    • 危险等级:高
    • cve编号:CVE-2016-9086
  • Exponent CMS “target” SQL注入漏洞(CVE-2016-9288)
    • 危险等级:高
    • cve编号:CVE-2016-9288
  • Exponent CMS rerank SQL注入漏洞(CVE-2016-9272)
    • 危险等级:中
    • cve编号:CVE-2016-9272
  • Exponent CMS usersController.php信息泄露漏洞(CVE-2016-9286)
    • 危险等级:中
    • cve编号:CVE-2016-9286
  • Exponent CMS addressController.php信息泄露漏洞(CVE-2016-9285)
    • 危险等级:中
    • cve编号:CVE-2016-9285
  • Exponent CMS getUsersByJSON信息泄露漏洞(CVE-2016-9284)
    • 危险等级:中
    • cve编号:CVE-2016-9284
  • Exponent CMS expRouter.php SQL 注入漏洞(CVE-2016-9283)
    • 危险等级:中
    • cve编号:CVE-2016-9283
  • Exponent CMS searchController.php SQL 注入漏洞(CVE-2016-9282)
    • 危险等级:中
    • cve编号:CVE-2016-9282
  • FFmpeg 堆缓冲区溢出漏洞(CVE-2016-6920)
    • 危险等级:中
    • BID:92664
    • cve编号:CVE-2016-6920
  • dotCMS categoriesServlet SQL注入漏洞(CVE-2016-8902)
    • 危险等级:高
    • cve编号:CVE-2016-8902
  • dotCMS Templates页SQL注入漏洞(CVE-2016-8903)
    • 危险等级:高
    • cve编号:CVE-2016-8903
  • dotCMS Content Types页SQL注入漏洞(CVE-2016-8907)
    • 危险等级:高
    • cve编号:CVE-2016-8907
  • dotCMS Links页SQL注入漏洞(CVE-2016-8906)
    • 危险等级:高
    • cve编号:CVE-2016-8906
  • dotCMS JSONTags SQL注入漏洞(CVE-2016-8905)
    • 危险等级:高
    • cve编号:CVE-2016-8905
  • dotCMS Containers页SQL注入漏洞(CVE-2016-8904)
    • 危险等级:高
    • cve编号:CVE-2016-8904
  • Redis 远程代码执行漏洞(CVE-2016-8339)
    • 危险等级:高
    • BID:93283
    • cve编号:CVE-2016-8339
  • Apache OpenMeetings远程代码执行漏洞(CVE-2016-8736)
    • 危险等级:高
    • BID:94145
    • cve编号:CVE-2016-8736
  • QEMU 拒绝服务漏洞(CVE-2015-8818)
    • 危险等级:中
    • BID:83875
    • cve编号:CVE-2015-8818
  • dotCMS HTML页SQL注入漏洞(CVE-2016-8908)
    • 危险等级:高
    • cve编号:CVE-2016-8908
  • Linux kernel 竞争条件漏洞(CVE-2015-8963)
    • 危险等级:高
    • cve编号:CVE-2015-8963
  • Linux kernel tty_set_termios_ldisc函数信息泄露漏洞(CVE-2015-8964)
    • 危险等级:中
    • cve编号:CVE-2015-8964
  • Linux kernel disk_seqf_stop函数释放后重利用漏洞(CVE-2016-7910)
    • 危险等级:高
    • cve编号:CVE-2016-7910
  • Linux kernel get_task_ioprio函数释放后重利用漏洞(CVE-2016-7911)
    • 危险等级:高
    • cve编号:CVE-2016-7911
  • Linux kernel ffs_user_copy_worker函数释放后重利用漏洞(CVE-2016-7912)
    • 危险等级:高
    • cve编号:CVE-2016-7912
  • Linux kernel xc2028_set_config函数释放后重利用漏洞(CVE-2016-7913)
    • 危险等级:高
    • cve编号:CVE-2016-7913
  • Linux kernel assoc_array_insert_into_terminal_node函数拒绝服务漏
    • 危险等级:中
    • cve编号:CVE-2016-7914
  • Linux kernel hid_input_field函数信息泄露漏洞(CVE-2016-7915)
    • 危险等级:中
    • cve编号:CVE-2016-7915
  • Novell Open Enterprise Server安全漏洞(CVE-2016-5763)
    • 危险等级:高
    • cve编号:CVE-2016-5763
  • Linux kernel __ext4_journal_stop函数释放后重利用漏洞(CVE-2015-8961)
    • 危险等级:高
    • cve编号:CVE-2015-8961
  • Linux kernel sg_common_write函数释放后重利用漏洞(CVE-2015-8962)
    • 危险等级:高
    • cve编号:CVE-2015-8962
  • Linux kernel environ_read函数信息泄露漏洞(CVE-2016-7916)
    • 危险等级:中
    • cve编号:CVE-2016-7916
  • Linux kernel nfnetlink_rcv_batch函数信息泄露漏洞(CVE-2016-7917)
    • 危险等级:中
    • cve编号:CVE-2016-7917
  • Apple OS X WindowServer _XSetPreferencesForWorkspaces类型混淆权限提升
    • 危险等级:高
    • BID:93055
    • cve编号:CVE-2016-4710
  • Apple OS X WindowServer _XSetPerUserConfigurationData类型混淆权限提升
    • 危险等级:高
    • BID:93055
    • cve编号:CVE-2016-4709
  • Wireshark Profinet I/O解析器拒绝服务漏洞(CVE-2016-9372)
    • 危险等级:中
    • cve编号:CVE-2016-9372
  • Wireshark DCERPC解析器拒绝服务漏洞(CVE-2016-9373)
    • 危险等级:中
    • cve编号:CVE-2016-9373
  • Wireshark AllJoyn解析器拒绝服务漏洞(CVE-2016-9374)
    • 危险等级:中
    • cve编号:CVE-2016-9374
  • Wireshark DTN解析器拒绝服务漏洞(CVE-2016-9375)
    • 危险等级:中
    • cve编号:CVE-2016-9375
  • Wireshark OpenFlow解析器拒绝服务漏洞(CVE-2016-9376)
    • 危险等级:中
    • cve编号:CVE-2016-9376

(数据来源:绿盟科技安全研究部&产品规则组)



原文发布时间: 2017年3月24日  
本文由:绿盟科技 发布,版权归属于原作者
原文链接:http://toutiao.secjia.com/nsfocus-internet-security-threats-weekly-2016-33
本文来自云栖社区合作伙伴安全加,了解相关信息可以关注安全加网站
相关文章
|
开发框架 安全 应用服务中间件
【文件上传绕过】——解析漏洞_IIS7.0 | IIS7.5 | Nginx的解析漏洞
【文件上传绕过】——解析漏洞_IIS7.0 | IIS7.5 | Nginx的解析漏洞
652 9
|
负载均衡 应用服务中间件 Apache
Nginx与Apache的终极对决:揭秘Web服务器界的“速度与激情”!你不可不知的性能霸主如何颠覆传统,震撼互联网的根基!
【8月更文挑战第13天】互联网技术发展中,Web服务器至关重要,Nginx与Apache是最广泛使用的两种。Apache历史悠久,但Nginx以轻量级和高性能脱颖而出。Nginx采用事件驱动架构,高效处理大量并发连接,而Apache使用进程驱动,高并发下资源消耗大。以餐厅为例,Nginx像大堂经理同时处理多个顾客需求,远比Apache为每位顾客分配服务员更高效。性能测试显示Nginx处理能力远超Apache。此外,Nginx配置简洁灵活,尤其在负载均衡方面表现突出。尽管Apache适合动态内容处理,但在快速变化的互联网环境中,Nginx因其独特优势成为许多开发者和企业的首选。
211 7
|
安全 应用服务中间件 API
互联网并发与安全系列教程(14) - 基于Nginx实现API网关
互联网并发与安全系列教程(14) - 基于Nginx实现API网关
276 0
|
缓存 负载均衡 安全
中间件常见漏洞之Nginx
中间件常见漏洞之Nginx
3047 0
|
安全 应用服务中间件 PHP
NGINX文件解析漏洞
NGINX文件解析漏洞
470 0
|
SQL 运维 负载均衡
nginx 网站漏洞该如何修复
服务器的安全防护中,网站环境的搭建与安全部署也是很重要的一部分,目前大多数的服务器都使用的是nginx来搭建网站的运行环境,包括windows服务器,linux服务器都在使用,nginx的安全设置对于服务器安全起到很重要的作用。关于如何设置nginx安全,以及服务器的安全部署,详细的给大家介绍一下网站漏洞该如何修复:
572 0
nginx 网站漏洞该如何修复
|
应用服务中间件 nginx 负载均衡
Nginx服务器在互联网系统架构部署中的应用
Nginx服务器在互联网系统架构部署中的应用 nginx主要有三种应用: 1.互联网系统部署时做反向代理 正向代理是指:通过内网访问外网应用服务 反向代理是指:通过外网访问内网应用服务 nginx可以对内网服务进行反向代理,使得外网可以正常访问并且保证了系统安全性。
1015 1
|
安全 应用服务中间件 Apache
网站漏洞检测 apache nginx解析绕过上传漏洞
在日常对客户网站进行渗透测试服务的时候,我们SINE安全经常遇到客户网站,app存在文件上传功能,程序员在设计开发代码的过程中都会对上传的文件类型,格式,后缀名做安全效验与过滤判断,SINE安全工程师在对文件上传漏洞进行测试的时候,往往发现的网站漏洞都是由于服务器的环境漏洞导致的,像IIS,apache,nginx环境,都存在着可以导致任意文件上传的漏洞。
6364 0
|
安全 Linux 应用服务中间件
nginx网站漏洞该如何修复 加强服务器的安全防护
服务器的安全防护中,网站环境的搭建与安全部署也是很重要的一部分,目前大多数的服务器都使用的是nginx来搭建网站的运行环境,包括windows服务器,linux服务器都在使用,nginx的安全设置对于服务器安全起到很重要的作用。
1808 0
|
安全 应用服务中间件 nginx
Nginx惊现漏洞 百万网站面临“拖库”风险
据瑞星互联网攻防实验室近日出具的一份报告显示,国际知名的服务器Nginx存在缓冲区溢出漏洞,目前利用该漏洞进行网络攻击的恶意程序已经在互联网上出现。届时,使用Nginx服务器的互联网平台将面临用户信息被盗、商业机密泄露等危险。
1619 0