安全专栏

中心首页 > 安全专栏 > 正文

2020年底漏洞风险提示

1、Microsoft Outlook远程代码执行漏洞

漏洞介绍:

Microsoft Outlook是美国微软(Microsoft)公司的一套电子邮件应用程序。

漏洞危害:

Microsoft Outlook存在安全漏洞。攻击者可利用漏洞在系统用户的上下文中运行任意代码。

影响范围:Microsoft Office 2019、Microsoft 365 Apps

修复建议:及时测试并升级到最新版本或升级版本

2、用友网络科技股份有限公司NC Cloud存在命令执行漏洞

漏洞介绍:

NC Cloud是一款大型企业数字化平台, 聚焦数字化管理、数字化经营、数字化商业,帮助大型企业实现 人、财、物、客的全面数字化。

漏洞危害:

用友网络科技股份有限公司NC Cloud存在命令执行漏洞。攻击者可利用漏洞远程执行命令,获得服务器权限。

影响范围:用友网络科技股份有限公司 用友NC Cloud 6.5

修复建议:及时测试并升级到漏洞修复的版本。

3、Oracle WebLogic存在未授权访问漏洞

漏洞介绍:

WebLogic 是美国 Oracle 公司出品的 Java 应用服务器,WebLogic 是用于开发、集成、部署和管理大型分布式 Web 应用、网络应用和数据库应用。

漏洞危害:

Oracle WebLogic存在未授权访问漏洞,攻击者可利用该漏洞获取服务器控制权限。

影响范围:Oracle WebLogic Server 10.3.6.0.0、Oracle WebLogic Server 12.2.1.3.0、Oracle Oracle WebLogic Server 12.1.3.0.0、Oracle WebLogic Server 12.2.1.4.0、Oracle WebLogic Server 14.1.1.0.0

修复建议:及时测试并更新最新补丁



CopyRight 克拉玛依职业技术学院-信息中心 版权所有
信息中心0990-6620820   新ICP备13000950号