上周关注度较高的产品安全漏洞(2024120220241208)

1、NETGEARXR300usb_approve.cgi组件缓冲区溢出漏洞

NETGEARXR300是美国网件(NETGEAR)公司的一款无线路由器。NETGEARXR300v1.0.3.78版本存在缓冲区溢出漏洞,该漏洞源于usb_approve.cgi组件中的addName%d参数未能正确验证输入数据的长度大小,远程攻击者可利用该漏洞在系统上执行任意代码或者导致拒绝服务攻击。

参考链接:

2、AdobeIllustrato缓冲区溢出漏洞(CNVD-2024-46807)

AdobeIllustrator是美国奥多比(Adobe)公司的一套基于向量的图像制作软件。AdobeIllustrator存在安全漏洞,攻击者可利用该漏洞在当前用户的上下文中执行任意代码。

3、IrfanViewPSP文件解析越界写入远程代码执行漏洞

IrfanView是一款图片浏览器。支持图片浏览、图片编辑、图片格式转换等。IrfanViewPSP文件解析存在越界写入远程代码执行漏洞,该漏洞是由于对用户提供的数据缺乏适当的验证造成的,攻击者可利用该漏洞在当前进程的上下文中执行代码。

4、多款Mozilla产品代码执行漏洞(CNVD-2024-46836)

MozillaFirefox是一款开源Web浏览器。MozillaFirefoxESR是Firefox(Web浏览器)的一个延长支持版本。MozillaThunderbird是一套从MozillaApplicationSuite独立出来的电子邮件客户端软件。多款Mozilla产品存在代码执行漏洞,该漏洞是由于下载.xrmms文件时未能显示可执行文件警告造成的。攻击者可利用该漏洞绕过安全限制。

5、IrfanViewWBZ插件WB1堆栈文件解析缓冲区溢出远程代码执行漏洞

IrfanView是一款图片浏览器。支持图片浏览、图片编辑、图片格式转换等。IrfanViewWBZ插件WB1堆栈文件解析存在缓冲区溢出远程代码执行漏洞,该漏洞是由于在将用户提供的数据复制到堆栈的缓冲区之前,没有对其长度进行适当的验证造成的。攻击者可利用该漏洞在当前进程的上下文中执行代码。

二、境内厂商产品漏洞

1、北京亿赛通科技发展有限责任公司电子文档安全管理系统存在SQL注入漏洞(CNVD-2024-46176)

2、北京亿赛通科技发展有限责任公司电子文档安全管理系统存在SQL注入漏洞

3、全讯汇聚网络科技(北京)有限公司爱快流控路由器存在信息泄露漏洞

爱快流控路由器是全讯汇聚网络科技(北京)有限公司旗下路由器产品。全讯汇聚网络科技(北京)有限公司爱快流控路由器存在信息泄露漏洞,攻击者可利用该漏洞获取敏感信息。

4、TP-LINKTL-WDR7660rtRuleJsonTobin函数缓冲区溢出漏洞

TP-LINKTL-WDR7660是中国普联(TP-LINK)公司的一款千兆路由器。TP-LINKTL-WDR76601.0版本存在缓冲区溢出漏洞,该漏洞源于rtRuleJsonTobin函数在处理参数字符串名称时未进行检查,远程攻击者可利用该漏洞在系统上执行任意代码或者导致拒绝服务攻击。

5、全讯汇聚网络科技(北京)有限公司爱快流控路由器存在SQL注入漏洞

爱快流控路由器是全讯汇聚网络科技(北京)有限公司旗下路由器产品。全讯汇聚网络科技(北京)有限公司爱快流控路由器存在SQL注入漏洞,攻击者可利用该漏洞获取数据库敏感信息。

THE END
1.网络安全知识点梳理(期末不挂科)三、网络病毒的防范措施 安装可靠的安全软件: 安装并定期更新杀毒软件、防火墙和恶意软件防护程序,可以及时检测和阻止网络病毒的入侵。 保持操作系统和应用程序更新: 及时安装操作系统和应用程序的安全更新和补丁,可以修复已知漏洞,降低被网络病毒利用的风险。 https://blog.csdn.net/chengxuyuanyy/article/details/144423153
2.C盘ProgramData\Synaptics下的SSLLibrary.ddl是病毒吗?360安全您好,此情况可能是电脑中了蠕虫病毒导致,请尝试使用木马查杀(先移除信任区中的所有文件)-全盘扫描查杀http://shequ.mall.360.com/thread-16035175-1-1.html
3.电脑有个80多G的文件,杀毒杀不掉吾爱破解synaptics蠕虫病毒查杀完毕之后,我们再去synaptics文件夹下,删除了ssllibrary.ddl这个占用很大的文件,C盘的https://www.52pojie.cn/thread-1564812-1-1.html
4.C盘ProgramData\Synaptics下的SSLLibrary.ddl是病毒吗?360安全您好,此情况可能是电脑中了蠕虫病毒导致,请尝试使用木马查杀(先移除信任区中的所有文件)-全盘扫描查杀http://bbs.360.cn/thread-16035175-1-1.html
5.溯汐潮Win7旗舰x64x86极限精简2021年中版WTDR封装本版本基于Win7 SP1制作,通过UpdatePack7R2更新补丁至2021年6月初补丁并精简。 版本号7601.24600,系统架构x64/x86,打入.Net3.5 采用WTDR封装,感谢WTDR作者@Whatk提供的支持! Win7官方的镜像中不包含网卡驱动,请各位用户在安装前自备网卡驱动! 文章源自WINOS-https://www.winos.me/archives/2129.html https://www.winos.me/archives/2129.html
6.C盘中的哪些文件夹可以删?今天给大家说说电脑文件夹的那些事。 我们电脑一般需要根据硬盘的数量分成几个盘, 点击这里 可以了解硬盘分区,而系统一般是放在 C 盘的,所以今天也主要说说 C 盘的文件夹中哪些东西可以删。 1 C 盘文件夹简析 每个人 C 盘的东西都是不一样的,所以,你不知道的东西千万不要删除! https://www.isolves.com/it/qt/2020-11-12/33212.html