1. °ÍÎ÷ij¹«¿ªµÄElasticsearchÊ·ýÔ̺¬2.23ÒÚÌõ¹«ÃñÐÅÏ¢
¾ÝýÌå1ÔÂ11ÈÕ±¨Â·£¬Õâ´ÎÊý¾Ýй¶¶³öÁ˳¬¹ý 2.23 ÒÚÌõÐÅÏ¢£¬Åú×¢°ÍÎ÷ÕûÓ×ÎÒ¶¡¿ÉÄܶ¼Êܵ½ÁËÓ°Ïì¡£Êý¾ÝÔ̺¬È«Ãû¡¢µ®ÉúÈÕÆÚ¡¢ÐÔ±ðºÍ¹«»ý½ðºÅÂ루Cadastro de Pessoas F¨ªsicas£©£¨°ÍÎ÷µÄ 11 λÄÉ˰È˼ø±ðºÅÂ룩µÈÐÅÏ¢¡£Ö»¹ÜÕâЩÊý¾Ý²»ÔÙ¹«¿ª£¬µ«Ëü¿ÉÄÜÒÑÂäÈë¶ñÒâÐÐΪÕßÊÖÖУ¬ËûÃÇ¿ÉÄÜ»áÀûÓÃÕâЩÐÅÏ¢½øÐÐÉí·Ý͵ÇÔ¡¢Ú²ÆºÍÓÐÕë¶ÔÐÔµÄÍøÂç·¸×ï¡£´ËÀàÐÐΪ¿ÉÄÜ»á¸øÊܺ¦Õß´øÀ´¾¼ÃËðʧ¡¢ÕË»§Ð¹Â¶ºÍÆäËûÑϳÁºó¹û¡£Ð¹Â¶µÄ¹æÄ£·Å´óÁËÆäÀûÓõÄDZÔÚÇÖº¦¡£
2. Ivanti VPNÖеÄÁ½¸ö0day·ì϶¿ÉÈÆ¹ýÑéÖ¤´´½¨ºóÃÅÕ˺Å
ýÌå1ÔÂ11ÈÕ£¬×êÑÐÈËÔ±°µÊ¾£¬Î´ÖªÍþвÐÐΪÕßÔÚ»ý¼«¶Ô×¼Ivanti VPNÖеÄÁ½¸ö¹Ø¼üµÄÁãÈÕ·ì϶£¬ÕâЩ·ì϶ʹËûÃÇ¿ÉÄÜÈÆ¹ýË«³É·ÖÉí·ÝÑéÖ¤£¬²¢ÔÚʹÓà Ivanti µÄÐ鹹רÓÃÍøÂçÉ豸µÄÍøÂçÄÚÖ´ÐжñÒâ´úÂë¡£Ivanti ÔÚÖÜÈý°ä²¼µÄÌû×ÓÖл㱨ÁËÓйØÁãÈÕ·ì϶µÄ¸ù»ùϸ½Ú£¬¶½´Ù¿Í»§µ±¼´×ñÑ»º½âÖ¸ÄÏ¡£ËüÃǵıàºÅΪ CVE-2023-846805 ºÍ CVE-2024-21887£¬×¤ÁôÔÚ Ivanti Connect Secure£¨Ò»ÖÖ VPN É豸£¬Í¨³£ËõдΪ ICS£©ÖС£ÕâÖÖ¿í·ºÊ¹ÓÃµÄ VPN ÒÔǰ³ÆÎª Pulse Secure£¬½üÄêÀ´ÔøÔ̺¬¹ýÁãÈÕ·ì϶£¬ÕâЩ·ì϶Êܵ½¿í·ºÀûÓã¬ÔÚijЩÇé¿öÏÂÔì³ÉÁË·ÛËéÐÔÓ°Ïì¡£
3. ˼¿Æ½¨¸´UNITY CONNECTIONÖеķì϶CVE-2024-20272
1ÔÂ11ÈÕ£¬Ë¼¿Æ½â¾öÁËÆä Unity Connection ÖеÄÒ»¸öÑϳÁȱµã£¨±àºÅΪ CVE-2024-20272£©£¬Î´¾Éí·ÝÑéÖ¤µÄÔ¶³Ì¹¥»÷Õß¿ÉÀûÓøÃȱµã»ñÈ¡Ò×Êܹ¥»÷É豸µÄ root ȨÏÞ¡£Cisco Unity Connection ÊÇÒ»¸öÐÂÎÅ´«µÝƽ̨ºÍÓïÒôÓʼþϵͳ£¬ÊÇ˼¿ÆÍ³Ò»Í¨Ñ¶²úÆ·Ì×¼þµÄÒ»²¿ÃÅ¡£¸Ã·ì϶´æÔÚÓÚ Cisco Unity Connection »ùÓÚ Web µÄÖÎÀí½çÃæÖС£Î´¾Éí·ÝÑéÖ¤µÄÔ¶³Ì¹¥»÷ÕßÄܹ»ÀûÓøÃÎÊÌ⽫ËÁÒâÎļþÉÏ´«µ½ÊÜÓ°ÏìµÄϵͳ²¢Ôڵײã²Ù×÷ϵͳÉÏÖ´ÐкÅÁî¡£
4. ³¬¹ý30Íò¸öWordPressÍøÕ¾´æÔÚCVE-2023-6875·ì϶
¾Ý1ÔÂ10ÈÕ±¨Â·£¬Ò»¸öÑϳÁ·ì϶ CVE-2023-6875£¬¸Ã·ì϶Õë¶ÔÊ¢ÐÐµÄ WordPress SMTP²å¼þ Post SMTP£¬¶Ô³¬¹ý 300,000 ¸öÍøÕ¾×é³ÉÑϳÁÍþв¡£ËüÊǹ¥»÷ÕßµÄÃÅ»§£¬¿ÉÖ±½ÓͨÍù WordPress µç×ÓÓʼþ°²È«µÄÖ÷Ìâ¡£CVE-2023-6875 µÄ CVSS ·ÖÊýΪ 9.8£¬´æÔÚÓÚ Post SMTP »·¾³ÖУ¬ÀûÓÃÁË connect-app REST ¶ËµãÖеÄÀàÐÍÔÓÂÒÎÊÌâ¡£¸Ãȱµã´æÔÚÓÚ 2.8.7 ֮ǰµÄËùÓа汾ÖУ¬¾ÍÏñΪδ¾Éí·ÝÑéÖ¤µÄ¹¥»÷Õß´ò¿ªµÄºóÃÅ¡£ËûÃDz»½öÄܹ»³ÁÖà API ÃÜÔ¿£¨¶ÔÓÚÓʼþ·¨Ê½µÄÉí·ÝÑéÖ¤ÖÁ¹Ø³ÁÒª£©£¬»¹Äܹ»²é¿´Ãô¸ÐÈÕÖ¾¡£
5. Ultra I&CÔâµ½ºÚ¿ÍÍÅ»ïALPHVµÄ¹¥»÷³¬¹ý30GBÊý¾Ýй¶
1ÔÂ11ÈÕýÌ屨·£¬ ALPHV µÄºÚ¿ÍÒѾÔÚËûÃǵIJ©¿ÍÉÏй¶ÁË Ultra I&C µÄÊý¾Ý¡£¾ÝËûÃÇÐû³Æ£¬ÔÚ 2023 Äê 12 Ô 27 ÈյĹ¥»÷ÖУ¬ÇÔÈ¡ÁË30GBÊý¾Ý¡£Ultra I&C ÉÐδ¶ÔйÃÜÐÂÎŰ䷢ÆÀÂÛ¡£ALPHV Ô̺¬¸÷ÀàÐÅÏ¢£¬Ô̺¬É󼯡¢²ÆÕþºÍÔ±¹¤µÄÓ×ÎÒÊý¾Ý¡£·¸×ï·Ö×ÓÐû³Æ£¬±»µÁÊý¾ÝÔ̺¬ÓйØÁª¹úµ÷²é¾Ö¡¢±±Ô¼¡¢ÈðÊ¿¡¢ÒÔÉ«ÁкͶà¼Ò¹ú·À¹«Ë¾µÄÐÅÏ¢¡£ÈðÊ¿Áª¹ú¹ú·À²¿°µÊ¾£¬´ËÀàÐÔÖʵÄÊÂÎñÒ»¹áÊܵ½¼«¶È¶Ëׯ¶Ô´ý£¬Òò¶ø¸Ã²¿ÃÅĿǰÔÚ½øÐг¹µ×µ÷²é¡£²»Í⣬ƾ¾ÝĿǰµÄÊý¾Ý£¬Èðʿ½¾üµÄ²Ù×÷ϵͳ²¢Î´Êܵ½ÍøÂç¹¥»÷µÄÓ°Ïì¡£µ½Ä¿Ç°ÎªÖ¹£¬ºÚ¿ÍÖ»°ä²¼ÁËóÒ×Êý¾Ý¡£
6. ²©ÊÀÁ¦Ê¿ÀÖÂÝĸ°âÊÖ±»±¬23¸ö·ì϶¿ÉÔ¶³ÌÖ´ÐÐËÁÒâ´úÂë
Nozomi Networks µÄ×êÑÐÈËÔ±·¢ÏÖ¿í·ºÊ¹ÓõIJ©ÊÀÁ¦Ê¿ÀÖÂÝĸ°âÊÖNXA015S-36V-BÖдæÔÚ 23 ¸ö·ì϶¡£ÕâЩ¸ß¾«¶È¹¤¾ß±»È«Çò¸÷µØµÄ¹¤³§ºÍ¹¤³§Ñ¡È¡£¬ÓÃÓÚ¸÷ÀàÉ豸µÄÔì×÷ºÍÊØ»¤ÖеĽô¹Ì¡£×¨¼Ò°µÊ¾£¬ÕâЩ·ì϶ÔÊÐíÔ¶³Ì½Ó¼ûÉ豸²¢Ö´ÐÐËÁÒâ´úÂë¡£×êÑÐÈËԹعʾµÄÁ½ÖÖ¹¥»÷³¡¾°Ã÷ÏÔµØÅú×¢ºó¹û¿ÉÄÜÏ൱ÑϳÁ¡£ºÜ¶àÒÑ·¢Ïֵķì϶¿ÉÔÚδ¾Éí·ÝÑéÖ¤µÄÇé¿öÏÂÖ±½Ó´ÓÆóÒµÍøÂç½øÐй¥»÷¡£ÆäËûÈËÔòÔÊÐíÒѾ»ñµÃ¶Ô¹¤¾ßÖÎÀíϵͳµÄÓÐÏÞ½Ó¼ûȨÏ޵ĶñÒâÐÐΪÕßÌáÉýÆäÌØÈ¨£¬ÒÔ´Ó±í²¿ÍøÂç½øÐÐÈ«Ãæ¹¥»÷¡£²©ÊÀÁ¦Ê¿ÀÖÒÑÈ·ÈÏÊÕµ½×êÑÐÈËÔ±ÌṩµÄÓйطì϶µÄÐÅÏ¢£¬²¢³ÐŵÔÚ 2024 Äê 1 Ôµ×֮ǰ°ä²¼²¹¶¡¡£