14
2022-10关于微软Exchange Server服务存在服务端请求伪造和远程命令执行漏洞的风险提示
一、背景介绍近日, GTSC SOC 团队发布博客,披露了 Microsoft Exchange Server 中的两个0Day漏洞,包括:CVE-2022-41040 Microsoft Exchange Server 服务端请求伪造漏洞和CVE-2022-41082远程代码执行漏洞。目前,这两个漏洞已被检测到在野利用。1.1 漏洞描述微软Exchange Server服务存在服务端请求伪造漏洞和远程命令执行漏洞。未经身份验证的攻击者可利用Exchange Server存在的服务端请求伪造漏洞绕过相关权限验证,进而利用Ex...08
2022-04河南省教育信息安全监测中心 Spring远程代码执行漏洞 预警
04
2022-04关于开展虚拟货币“挖矿”专项整治攻坚行动的通知
27
2022-02河南省教育信息安全监测中心 向日葵远控软件远程代码执行漏洞 预警
16
2021-08近期网络安全预警与通报