檢測到您已登錄華為云國際站賬號(hào),為了您更好的體驗(yàn),建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
服務(wù)公告 全部公告 > 安全公告 > Apache Solr遠(yuǎn)程代碼執(zhí)行漏洞預(yù)警(CVE-2019-0193) Apache Solr遠(yuǎn)程代碼執(zhí)行漏洞預(yù)警(CVE-2019-0193) 2019-08-07 一、概要 近日,華為云安全團(tuán)隊(duì)關(guān)注到Apache官方發(fā)布一則安全通告,聲稱Apache
RocketMQ特定版本中存在一處遠(yuǎn)程代碼執(zhí)行漏洞(CVE-2023-37582)。由于CVE-2023-33246漏洞未完全修復(fù),當(dāng)NameServer組件在外網(wǎng)暴露且缺乏權(quán)限驗(yàn)證時(shí),攻擊者可以利用該漏洞更新NameServer組件的配置,以RocketMQ運(yùn)行的系統(tǒng)用戶身份執(zhí)行命令。目前漏洞利用細(xì)節(jié)已公開,風(fēng)險(xiǎn)高。
WebSphere 遠(yuǎn)程代碼執(zhí)行漏洞(CVE-2020-4450) WebSphere 遠(yuǎn)程代碼執(zhí)行漏洞(CVE-2020-4450) 2020-06-05 一、概要 近日,華為云關(guān)注到WebSphere 遠(yuǎn)程代碼執(zhí)行漏洞(CVE-2020-4450)漏洞分析詳情已公開,安全風(fēng)險(xiǎn)升高,請(qǐng)受影響的用戶盡快升級(jí)至安全版本。
Kylin命令注入漏洞預(yù)警(CVE-2020-1956) Apache Kylin命令注入漏洞預(yù)警(CVE-2020-1956) 2020-05-20 一、概要 近日,華為云關(guān)注到Apache Kylin官網(wǎng)發(fā)布漏洞安全公告,披露Kylin在多個(gè)版本中存在命令注入漏洞(CVE-2020-1956)。Apache
遠(yuǎn)程代碼執(zhí)行漏洞預(yù)警(CVE-2019-15846) Exim 遠(yuǎn)程代碼執(zhí)行漏洞預(yù)警(CVE-2019-15846) 2019-09-09 一、概要 近日,華為云安全團(tuán)隊(duì)關(guān)注到開源郵件代理服務(wù)Exim發(fā)布Exim-4.92.2最新版本,當(dāng)中修復(fù)了一個(gè)嚴(yán)重級(jí)別的遠(yuǎn)程代碼執(zhí)行漏洞(CVE
XStream 拒絕服務(wù)漏洞預(yù)警(CVE-2022-41966) XStream 拒絕服務(wù)漏洞預(yù)警(CVE-2022-41966) 2022-12-29 一、概要 近日,華為云關(guān)注到Xstream官方發(fā)布安全公告,披露在1.4.20之前的版本中存在一處高風(fēng)險(xiǎn)級(jí)別的拒絕服務(wù)漏洞(CVE-2022
Drupal遠(yuǎn)程代碼執(zhí)行漏洞安全預(yù)警(CVE-2020-13671) Drupal遠(yuǎn)程代碼執(zhí)行漏洞安全預(yù)警(CVE-2020-13671) 2020-11-19 一、概要 近日,華為云關(guān)注到Drupal官方通報(bào)了一個(gè)Drupal文件上傳導(dǎo)致遠(yuǎn)程執(zhí)行惡意代碼漏洞(CVE-2020-13671)。由于Drupal
HTTP/2緩沖區(qū)溢出漏洞(CVE-2020-11984) Apache HTTP/2緩沖區(qū)溢出漏洞(CVE-2020-11984) 2020-08-25 一、概要 近日,華為云監(jiān)測到Apache官方發(fā)布安全公告,修復(fù)了三處安全漏洞(CVE-2020-9490/CVE-2020-11993/
Docker 容器逃逸漏洞預(yù)警(CVE-2020-15257) Docker 容器逃逸漏洞預(yù)警(CVE-2020-15257) 2020-12-01 一、概要 近日,華為云關(guān)注到Containerd官方發(fā)布安全公告,披露一處Docker 容器逃逸漏洞(CVE-2020-15257
安全公告 > Kibana遠(yuǎn)程代碼執(zhí)行漏洞預(yù)警(CVE-2019-7609) Kibana遠(yuǎn)程代碼執(zhí)行漏洞預(yù)警(CVE-2019-7609) 2019-11-08 一、概要 近日,華為云關(guān)注到國外有安全人員披露Kibana遠(yuǎn)程代碼執(zhí)行漏洞(CVE-2019-7609)的Exp,擁有
全部公告 > 安全公告 > Squid緩沖區(qū)溢出漏洞預(yù)警(CVE-2019-12526) Squid緩沖區(qū)溢出漏洞預(yù)警(CVE-2019-12526) 2019-11-08 一、概要 近日,華為云關(guān)注到Squid官方披露了一個(gè)緩沖區(qū)溢出漏洞(CVE-2019-12526)。由于不正確的緩
服務(wù)公告 全部公告 > 安全公告 > 關(guān)于WebSphere XXE 漏洞預(yù)警 (CVE-2020-4949) 關(guān)于WebSphere XXE 漏洞預(yù)警 (CVE-2020-4949) 2021-01-27 一、概要 近日,華為云關(guān)注到WebSphere官方發(fā)布安全公告,披露WebSphere
Grafana安全漏洞公告(CVE-2025-4123) Grafana是一款開源的數(shù)據(jù)可視化和監(jiān)控工具,廣泛應(yīng)用于各種企業(yè)和組織,用于收集、分析和展示來自不同數(shù)據(jù)源的指標(biāo)和日志數(shù)據(jù)。 漏洞詳情 表1 漏洞信息 漏洞類型 CVE-ID 漏洞級(jí)別 披露/發(fā)現(xiàn)時(shí)間 代碼執(zhí)行 CVE-2025-4123
一、概要近日業(yè)界公布了開源容器運(yùn)行工具runc存在執(zhí)行任意代碼漏洞(CVE-2019-5736),漏洞允許惡意容器(以最少的用戶交互)覆蓋host上的runc文件,從而在host上以root權(quán)限執(zhí)行任意代碼。所有使用到runc的容器服務(wù)和產(chǎn)品(如Docker、Kubernetes等)均受漏洞影響。租戶如
華為云WAF具備對(duì)該漏洞防御能力。華為云WAF用戶將“Web基礎(chǔ)防護(hù)”狀態(tài)設(shè)置為“攔截”模式,具體方法請(qǐng)參見配置Web基礎(chǔ)防護(hù)規(guī)則。 華為云VSS具備對(duì)該漏洞的檢測能力。華為云VSS用戶可以檢測業(yè)務(wù)網(wǎng)站是否存在該漏洞,具體方法參考VSS網(wǎng)站漏洞掃描。 注:修復(fù)漏洞前請(qǐng)將資料備份,并進(jìn)行充分測試。
HTTP/2拒絕服務(wù)漏洞(CVE-2020-11996) Apache Tomcat HTTP/2拒絕服務(wù)漏洞(CVE-2020-11996) 2020-06-26 一、概要 近日華為云監(jiān)測到Apache Tomcat官方發(fā)布安全公告,披露特定Tomcat版本存在HTTP/2拒絕服務(wù)漏洞,特殊構(gòu)造的HTTP/2
服務(wù)公告 全部公告 > 安全公告 > Apache Solr未授權(quán)上傳漏洞預(yù)警(CVE-2020-13957) Apache Solr未授權(quán)上傳漏洞預(yù)警(CVE-2020-13957) 2020-10-13 一、概要 近日,華為云關(guān)注到Apache Solr官方發(fā)布安全公告,披露
Kylin命令注入漏洞預(yù)警(CVE-2020-13925) Apache Kylin命令注入漏洞預(yù)警(CVE-2020-13925) 2020-07-14 一、概要 近日,華為云關(guān)注到業(yè)界有安全研究人員披露Apache Kylin在多個(gè)版本中存在另一處命令注入漏洞(CVE-2020-1
2 RCE漏洞(CVE-2018-11776/S2-057)安全預(yù)警 Apache Struts 2 RCE漏洞(CVE-2018-11776/S2-057)安全預(yù)警 2018-08-22 一、概要 今日Apache官方公布一個(gè)Struts 2 RCE(遠(yuǎn)程代碼執(zhí)行)漏洞,在定義X
一、概要近日業(yè)界公布了開源容器運(yùn)行工具runc存在執(zhí)行任意代碼漏洞(CVE-2019-5736),漏洞允許惡意容器(以最少的用戶交互)覆蓋host上的runc文件,從而在host上以root權(quán)限執(zhí)行任意代碼。所有使用到runc的容器服務(wù)和產(chǎn)品(如Docker、Kubernetes等)均受漏洞影響。租戶如