赛克艾威-漏洞预警

SecEvery - Vulnerability Warning

Exchange Server远程代码执行漏洞(CVE-2023-38182)

北京赛克艾威科技有限公司

2023-08-09

2023年8月9号微软官方发布了漏洞公告以及补丁包,攻击者可以通过利用该漏洞远程攻击与控制受影响的系统。

Smartbi身份认证绕过漏洞

北京赛克艾威科技有限公司

2023-08-04

该漏洞存在于Smartbi中,是一个身份认证绕过漏洞。未经授权的远程攻击者可利用该漏洞获取管理员Token,以管理员权限接管后台,进一步执行任意代码。

Metabase远程命令执行漏洞(CVE-2023-38646)

北京赛克艾威科技有限公司

2023-07-26

Metabase是一个开源的数据分析和可视化工具,它可以帮助用户轻松地连接到各种数据源,包括数据库、云服务和API,然后使用直观的界面进行数据查询、分析和可视化。

Apache RocketMQ 远程代码执行漏洞通告(CVE-2023-37582)

北京赛克艾威科技有限公司

2023-07-19

近日,赛克艾威安全团队监测到一则Apache RocketMQ 远程代码执行漏洞,是一个远程代码执行漏洞。该漏洞是由于CVE-2023-33246这个漏洞未完全得到修复,当RocketMQ的NameServer组件暴露在外网且缺乏权限验证时,攻击者可以利用该漏洞更新NameServer组件配置功能,以RocketMQ运行的系统用户身份执行任意命令。

VMware Aria Operations for Logs反序列化漏洞漏洞威胁通告

北京赛克艾威科技有限公司

2023-07-13

近日,赛克艾威安全团队监测到一则VMware Aria Operations for Logs存在反序列化漏洞的信息,该漏洞源于InternalClusterController类中的多个方法中对用户数据的验证不当,未经身份验证的远程威胁者可以通过向目标服务器发送恶意设计的请求来利用该漏洞,成功利用可能导致以 root 身份运行任意代码。