安全漏洞周报(2024.03.18-2024.03.25)

98d6cb16b84ea004a8ffb2a3377c812e.jpeg

cb47f1ca120a10ff4d7551c771256b07.jpeg


漏洞速览

Atlassian Confluence 路径遍历漏洞(CVE-2024-21677)
用友U8cloud SQL注入漏洞



漏洞详情


1.Atlassian Confluence 路径遍历漏洞(CVE-2024-21677)

影响组件: Atlassian Confluence Data Center是面向大型企业和组织的高可用性、可扩展性和高性能版本,Atlassian Confluence Server是适用于中小型企业和组织的自托管版本。
漏洞危害: 未经身份验证的远程攻击者需要与受害者交互来利用该漏洞, 成功后可对Confluence服务器机密性,完整性和可用性造成严重影响
影响范围:&nbsp;&nbsp;&nbsp;&nbsp; Confluence Data Center 8.8.0&nbsp;&nbsp;&nbsp;&nbsp; 8.7.0 <= Confluence Data Center <= 8.7.2&nbsp;&nbsp;&nbsp;&nbsp; 8.6.0 <= Confluence Data Center <= 8.6.2&nbsp;&nbsp;&nbsp;&nbsp; 8.5.0 <= Confluence Data Center <= 8.5.6 (LTS)&nbsp;&nbsp;&nbsp;&nbsp; 8.4.0 <= Confluence Data Center <= 8.4.5&nbsp;&nbsp;&nbsp;&nbsp; 8.3.0 <= Confluence Data Center <= 8.3.4&nbsp;&nbsp;&nbsp;&nbsp; 8.2.0 <= Confluence Data Center <= 8.2.3&nbsp;&nbsp;&nbsp;&nbsp; 8.1.0 <= Confluence Data Center <= 8.1.4&nbsp;&nbsp;&nbsp;&nbsp; 8.0.0 <= Confluence Data Center <= 8.0.4&nbsp;&nbsp;&nbsp;&nbsp; 7.20.0 <= Confluence Data Center <= 7.20.3&nbsp;&nbsp;&nbsp;&nbsp; 7.19.0 (LTS) <= Confluence Data Center <= 7.19.19 (LTS)&nbsp;&nbsp;&nbsp;&nbsp; 7.18.0 <= Confluence Data Center <= 7.18.3&nbsp;&nbsp;&nbsp;&nbsp; 7.17.0 <= Confluence Data Center <= 7.17.5&nbsp;&nbsp;&nbsp;&nbsp; Confluence Data Center <= 7.17.0&nbsp;&nbsp;&nbsp;&nbsp; 8.7.0 <= Confluence Server <= 8.7.2&nbsp;&nbsp;&nbsp;&nbsp; 8.6.0 <= Confluence Server <= 8.6.2&nbsp;&nbsp;&nbsp;&nbsp; 8.5.0 <= Confluence Server <= 8.5.6 (LTS)&nbsp;&nbsp;&nbsp;&nbsp; 8.4.0 <= Confluence Server <= 8.4.5&nbsp;&nbsp;&nbsp;&nbsp; 8.3.0 <= Confluence Server <= 8.3.4&nbsp;&nbsp;&nbsp;&nbsp; 8.2.0 <= Confluence Server <= 8.2.3&nbsp;&nbsp;&nbsp;&nbsp; 8.1.0 <= Confluence Server <= 8.1.4&nbsp;&nbsp;&nbsp;&nbsp; 8.0.0 <= Confluence Server <= 8.0.4&nbsp;&nbsp;&nbsp;&nbsp; 7.20.0 <= Confluence Server <= 7.20.3&nbsp;&nbsp;&nbsp;&nbsp; 7.19.0 (LTS) <= Confluence Server <= 7.19.19 (LTS)&nbsp;&nbsp;&nbsp;&nbsp; 7.18.0 <= Confluence Server <= 7.18.3&nbsp;&nbsp;&nbsp;&nbsp; 7.17.0 <= Confluence Server <= 7.17.5&nbsp;&nbsp;&nbsp;&nbsp; Confluence Server <= 7.17.0
修复方案:

&nbsp;&nbsp;&nbsp;&nbsp;目前官方已发布安全更新,受影响用户可以更新到最新版本:

&nbsp;&nbsp;&nbsp;&nbsp;Confluence Data Center >= 8.8.1

&nbsp;&nbsp;&nbsp;&nbsp;Confluence Data Center >= 8.5.7 (LTS)

&nbsp;&nbsp;&nbsp;&nbsp;Confluence Data Center >= 7.19.20 (LTS)

&nbsp;&nbsp;&nbsp;&nbsp;Confluence Server >= 8.5.7 (LTS)

&nbsp;&nbsp;&nbsp;&nbsp;Confluence Server >= 7.19.20 (LTS)

&nbsp;&nbsp;&nbsp;&nbsp;如果无法升级,请将实例升级到指定支持的固定版本之一。

&nbsp;&nbsp;&nbsp;&nbsp;请参阅发布说明:

&nbsp;&nbsp;&nbsp;&nbsp;https://confluence.atlassian.com/doc/confluence-release-notes-327.html

&nbsp;&nbsp;&nbsp;&nbsp;您可以从下载中心下载最新版本的 Confluence Data Center 和 Confluence Server:

&nbsp;&nbsp;&nbsp;&nbsp;https://www.atlassian.com/software/confluence/download-archives


2.&nbsp;用友U8cloud SQL注入漏洞

影响组件: 用友U8cloud是用友推出的新一代云ERP,专注于成长型、创新型企业,提供企业级云ERP整体解决方案,支持多组织业务协同、营销创新、智能财务、人力服务等功能。
漏洞危害: 攻击者可在未授权情况下利用漏洞获取数据库敏感信息,建议受影响的用户持续关注。
影响范围: 1.0 ≤ version&nbsp;≤&nbsp;5.0sp
修复方案: &nbsp; &nbsp; 厂商已发布漏洞补丁程序,参考连接: &nbsp;&nbsp;&nbsp;&nbsp;https://security.yonyou.com 以上内容均摘自于互联网,由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,易安联以及文章作者不承担任何责任。


易安联玄影实验室


易安联玄影实验室,是易安联为落实公司发展战略,促进网络空间安全生态建设,孵化下一代安全能力,进行高级别的攻防对抗研究而组建的专业性安全实验室。推出的威胁情报和天织DNS威胁分析平台,可以为用户提供高效的威胁防护能力,帮助用户更好地应对各类网络威胁。




关于易安联&nbsp;



江苏易安联网络技术有限公司(www.enlink.top,简称易安联)是专业从事网络信息安全产品研发与销售的高新技术企业,是国内领先的“零信任”产品及解决方案提供商,公司总部位于南京,在北京、深圳、安徽、山东、杭州、西安等地设立分支机构,公司致力于成为国内零信任安全行业领导者!


b656fa08e088c4843a2f81320b2761d3.jpeg

易安联专注零信任安全,先后发布EnSDP(零信任安界防护平台)、EnBox(零信任安全工作空间)、EnCASB(零信任云应用安全接入平台)、EnAppGate(统一资源发布系统)、EnIAM(零信任身份管理平台)、EnDTA(天织·DTA威胁分析系统)等多款产品及解决方案,推出ZTNA零信任网络架构解决方案和EnSASE安全访问服务边缘解决方案并提供包括安全运维、实战攻防、应急演练等安全服务。公司目前客户已超800家,涵盖教育、金融、电力、互联网、运营商等行业。


https://mp.weixin.qq.com/s/lCDSbct52rEOkHDZEAeDMA

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/570690.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

IDEA编辑国际化.properties文件没有Resource Bundle怎么办?

问题描述 最近在做SpringBoot国际化&#xff0c;IDEA添加了messages.properties、messages_en_US.properties、messages_zh_CN.properties国际化文件后&#xff0c;在编辑页面底部没有Resource Bundle&#xff0c;这使得我在写keyvalue的时候在每个properties文件都要拷贝一次…

微信小程序使用Vant组件库流程

目前 Vant 官方提供了 Vue 2 版本、Vue 3 版本和微信小程序版本&#xff0c;并由社区团队维护 React 版本和支付宝小程序版本。这样开发原生微信小程序的会方便很多。 官方网址&#xff1a;Vant Weapp - 轻量、可靠的小程序 UI 组件库 步骤一 通过 npm 安装 npm i vant/weap…

SpringCloud-Eureker配置中心搭建

一、基于本地配置文件的 Eureker配置中心搭建 1.、创建一个springBoot项目 <properties><project.build.sourceEncoding>UTF-8</project.build.sourceEncoding><java.version>1.8</java.version><component.version>0.0.1-SNAPSHOT</…

Qt 图形视图 /图形视图框架坐标系统的设计理念和使用方法

文章目录 概述Qt 坐标系统图形视图的渲染过程Item图形项坐标系Scene场景坐标系View视图坐标系map坐标映射场景坐标转项坐标视图坐标转图形项坐标图形项之间的坐标转换 其他 概述 The Graphics View Coordinate System 图形视图坐标系统是Qt图形视图框架的重要组成部分&#xf…

模板设计模式经典案例

模板设计模式讲究的是将不变的设置为基类&#xff0c;将变的设置为虚函数来让子类实现。下面就以这样的写下模板设计模式的例子。 例子场景 一个工程步骤分为step1,step2&#xff0c;其中step1由总工程指定&#xff0c;step2由子工程指定&#xff0c;最后由一个函数串起来&am…

鸿蒙OS应用开发:【DevEco Studio3.0 和 3.1版本差异】

工程模板和开发语言介绍 DevEco Studio支持包括手机、平板、车机、智慧屏、智能穿戴、轻量级智能穿戴和智慧视觉设备的HarmonyOS应用/服务开发&#xff0c;预置了工程模板&#xff0c;可以根据工程向导轻松创建适应于各类设备的工程&#xff0c;并自动生成对应的代码和资源模板…

[HackMyVM]靶场Crossbow

kali:192.168.56.104 靶机:192.168.56.136 端口扫描 # nmap 192.168.56.136 Starting Nmap 7.94SVN ( https://nmap.org ) at 2024-03-26 22:17 CST Nmap scan report for crossbow.hmv (192.168.56.136) Host is up (0.0057s latency). Not shown: 997 closed tcp…

实例分割——细胞实例分割数据集

一、重要性及意义 细胞实例分割是单细胞空间研究的基石&#xff0c;有助于我们更深入地理解健康和疾病状态下的细胞相互作用 通过细胞实例分割&#xff0c;研究人员能够探索正常和病理条件下的细胞如何相互影响&#xff0c;进而增强对基本生物过程的理解。这种理解有助于我们揭…

Linux:Jenkins全自动持续集成持续部署(4)

在上一章部署好了之后&#xff0c;还需要点击一下才能进行部署&#xff0c;本章的效果是&#xff1a;当gitlab上的代码发生了变化后&#xff0c;我们不需要做任何事情不需要去点击构建按钮&#xff0c;Jenkins直接自动检测变化&#xff0c;然后自动去集成部署Linux&#xff1a;…

信号处理--基于DEAP数据集的情绪分类的典型深度学习模型构建

关于 本实验采用DEAP情绪数据集进行数据分类任务。使用了三种典型的深度学习网络&#xff1a;2D 卷积神经网络&#xff1b;1D卷积神经网络GRU&#xff1b; LSTM网络。 工具 数据集 DEAP数据 图片来源&#xff1a; DEAP: A Dataset for Emotion Analysis using Physiological…

Motorbike Physics Tool

此软件包适用于任何想要使用他们拥有的摩托车和玩家模型,并快速将其变成可驾驶摩托车而无需编写一行代码的人。 包说明 在这个工具中,它允许您使用您拥有的任何自行车模型,并将其变成可驾驶的摩托车,而无需编写任何代码。对于那些想在游戏中拥有自行车但又不想学习如何制作…

[深度学习]yolov8+pyqt5搭建精美界面GUI设计源码实现五

【简单介绍】 依托先进的目标检测算法YOLOv8与灵活的PyQt5界面开发框架&#xff0c;我们倾力打造出了一款集直观、易用与功能强大于一体的目标检测GUI界面软件。通过深度融合YOLOv8在目标识别领域的出色性能与PyQt5的精美界面设计&#xff0c;我们成功推出了一款高效且稳定的软…