2023年3月31日星期五

Aruba 產品資料篡改漏洞

發佈日期: 2023年03月31日

風險: 中度風險

類型: 保安軟件及應用設備 - 保安軟件及應用設備

類型: 保安軟件及應用設備

於 Aruba Products 發現一個漏洞。遠端攻擊者可利用這個漏洞,於目標系統觸發資料篡改。

 

注意:

利用漏洞 CVE-2022-47522 需要經過身份驗證。產品供應商目前沒有提供解決方法/解決方案。


影響

  • 篡改

受影響之系統或技術

  • ArubaOS Wi-Fi Controllers 及 Campus/Remote Access Points
  • Aruba Instant Access Points
  • ArubaOS 10 Access Points
  • Aruba Instant On
  • Aruba Wireless Bridge 501

解決方案

在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。

 

安裝供應商提供的修補程式:


漏洞識別碼


資料來源


相關連結

Aruba Products Data Manipulation Vulnerability

Release Date: 31 Mar 2023

RISK: Medium Risk

TYPE: Security software and application - Security Software & Appliance

TYPE: Security Software & Appliance

A vulnerability was identified in Aruba Products. A remote attacker could exploit this vulnerability to trigger data manipulation on the targeted system.

 

Note:

To exploit the vulnerability CVE-2022-47522 requires authenticated permission. Product vendor has not yet released workaround / resolution at this moment.


Impact

  • Data Manipulation

System / Technologies affected

  • ArubaOS Wi-Fi Controllers and Campus/Remote Access Points
  • Aruba Instant Access Points
  • ArubaOS 10 Access Points
  • Aruba Instant On
  • Aruba Wireless Bridge 501

Solutions

Before installation of the software, please visit the vendor web-site for more details.

 

Apply fixes issued by the vendor:


Vulnerability Identifier


Source


Related Link

Microsoft Windows Snipping Tool 資料洩露漏洞

發佈日期: 2023年03月31日

風險: 中度風險

類型: 操作系統 - 視窗操作系統

類型: 視窗操作系統

於 Microsoft Windows Snipping Tool 發現一個漏洞,遠端使用者可利用此漏洞,於目標系統觸發資料洩露。

 

注意
CVE-2023-28303 的概念驗證碼已被公開。


影響

  • 資料洩露

受影響之系統或技術

  • Windows 10 Snip & Sketch 10.2008.3001.0 之前的版本
  • Windows 11 Snipping Tool 11.2302.20.0 之前的版本

詳情請參閱以下連結﹕

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-28303


解決方案

在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。

安裝軟件供應商提供的修補程式。

  • Windows 10:更新至 10.2008.3001.0 或之後版本
  • Windows 11: 11.2302.20.0 或之後版本

漏洞識別碼


資料來源


相關連結

Microsoft Windows Snipping Tool Information Disclosure Vulnerability

Release Date: 31 Mar 2023

RISK: Medium Risk

TYPE: Operating Systems - Windows OS

TYPE: Windows OS

A vulnerability has been identified in Microsoft Windows Snipping Tool, a remote user can exploit this vulnerability to trigger information disclosure on the targeted system.

 

Note:
Proof of Concept exploit code is publicly available for CVE-2023-28303.


Impact

  • Information Disclosure

System / Technologies affected

  • Snip & Sketch in Windows 10 prior to 10.2008.3001.0
  • Snipping Tool in Windows 11 prior to 11.2302.20.0

Please refer to the link below for detail:

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-28303


Solutions

Before installation of the software, please visit the vendor web-site for more details.

Apply fixes issued by the vendor.

  • Windows 10:Update to version 10.2008.3001.0 or later
  • Windows 11: Update to version 11.2302.20.0 or later

 

 


Vulnerability Identifier


Source


Related Link

2023年3月30日星期四

QNAP NAS 多個漏洞

發佈日期: 2023年03月30日

風險: 中度風險

類型: 伺服器 - 其他伺服器

類型: 其他伺服器

於 QNAP NAS 發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發阻斷服務狀況、權限提升、遠端執行任意程式碼及洩露敏感資料。


QNAP NAS Multiple Vulnerabilities

Release Date: 30 Mar 2023

RISK: Medium Risk

TYPE: Servers - Other Servers

TYPE: Other Servers

Multiple vulnerabilities were identified in QNAP NAS. A remote attacker could exploit some of these vulnerabilities to trigger denial of service condition, elevation of privilege, remote code execution and sensitive information disclosure on the targeted system.


Mozilla Thunderbird 阻斷服務漏洞

發佈日期: 2023年03月30日

風險: 中度風險

類型: 用戶端 - 電郵用戶端

類型: 電郵用戶端

於 Mozilla Thunderbird 發現一個漏洞。遠端攻擊者可利用此漏洞,於目標系統觸發阻斷服務。


影響

  • 阻斷服務

受影響之系統或技術

  • Thunderbird 102.9.1 之前版本

解決方案

在安裝軟體之前,請先瀏覽供應商之官方網站,以獲得更多詳細資料。

 

  • 更新至版本 102.9.1

漏洞識別碼


資料來源


相關連結

Mozilla Thunderbird Denial of Service Vulnerability

Release Date: 30 Mar 2023

RISK: Medium Risk

TYPE: Clients - Email Clients

TYPE: Email Clients

A vulnerability was identified in Mozilla Thunderbird. A remote attacker can exploit this vulnerability to trigger denial of service on the targeted system.


Impact

  • Denial of Service

System / Technologies affected

  • Thunderbird version prior to 102.9.1

Solutions

Before installation of the software, please visit the vendor web-site for more details.

 

  • Update to version 102.9.1

Vulnerability Identifier


Source


Related Link

2023年3月28日星期二

蘋果產品多個漏洞

發佈日期: 2023年03月28日

風險: 極高度風險

類型: 操作系統 - 流動裝置及操作系統

類型: 流動裝置及操作系統

於蘋果產品發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發阻斷服務狀況、權限提升、篡改、仿冒、遠端執行任意程式碼、洩露敏感資料及繞過保安限制。

 

注意:

CVE-2023-23529 (WebKit Bugzilla: 251944) 漏洞正被廣泛利用。該漏洞與WebKit元件有關,當元件處理惡意構造的網頁內容時 ,可能會導致執行任意程式碼。

 


影響

  • 仿冒
  • 權限提升
  • 篡改
  • 繞過保安限制
  • 資料洩露
  • 遠端執行程式碼
  • 阻斷服務

受影響之系統或技術

  • Safari 16.4 以前的版本
  • Studio Display Firmware Update 16.4 以前的版本
  • iOS 15.7.4 及 iPadOS 15.7.4 以前的版本
  • iOS 16.4 及 iPadOS 16.4 以前的版本
  • macOS Big Sur 11.7.5 以前的版本
  • macOS Monterey 12.6.4 以前的版本
  • macOS Ventura 13.3 以前的版本
  • tvOS 16.4 以前的版本
  • watchOS 9.4 以前的版本

解決方案

在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。

安裝供應商提供的修補程式:

 

  • Safari 16.4
  • Studio Display Firmware Update 16.4
  • iOS 15.7.4 及 iPadOS 15.7.4
  • iOS 16.4 及 iPadOS 16.4
  • macOS Big Sur 11.7.5
  • macOS Monterey 12.6.4
  • macOS Ventura 13.3
  • tvOS 16.4
  • watchOS 9.4

漏洞識別碼


資料來源


相關連結

Apple Products Multiple Vulnerabilities

Release Date: 28 Mar 2023

RISK: Extremely High Risk

TYPE: Operating Systems - Mobile & Apps

TYPE: Mobile & Apps

Multiple vulnerabilities were identified in Apple Products. A remote attacker could exploit some of these vulnerabilities to trigger denial of service condition, elevation of privilege, data manipulation, spoofing, remote code execution, sensitive information disclosure and security restriction bypass on the targeted system.

 

Note:

CVE-2023-23529 (WebKit Bugzilla: 251944) is being exploited in the wild. The vulnerability is related to the WebKit component when processing maliciously crafted web content that may lead to arbitrary code execution. 


Impact

  • Spoofing
  • Elevation of Privilege
  • Data Manipulation
  • Security Restriction Bypass
  • Information Disclosure
  • Remote Code Execution
  • Denial of Service

System / Technologies affected

  • Versions prior to Safari 16.4
  • Versions prior to Studio Display Firmware Update 16.4
  • Versions prior to iOS 15.7.4 and iPadOS 15.7.4
  • Versions prior to iOS 16.4 and iPadOS 16.4
  • Versions prior to macOS Big Sur 11.7.5
  • Versions prior to macOS Monterey 12.6.4
  • Versions prior to macOS Ventura 13.3
  • Versions prior to tvOS 16.4
  • Versions prior to watchOS 9.4

Solutions

Before installation of the software, please visit the vendor web-site for more details.

Apply fixes issued by the vendor:

 

  • Safari 16.4
  • Studio Display Firmware Update 16.4
  • iOS 15.7.4 and iPadOS 15.7.4
  • iOS 16.4 and iPadOS 16.4
  • macOS Big Sur 11.7.5
  • macOS Monterey 12.6.4
  • macOS Ventura 13.3
  • tvOS 16.4
  • watchOS 9.4

Vulnerability Identifier


Source


Related Link

2023年3月27日星期一

ChromeOS 多個漏洞

發佈日期: 2023年03月27日

風險: 中度風險

類型: 操作系統 - 其他操作系統

類型: 其他操作系統

於 ChromeOS 發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發遠端執行任意程式碼。


影響

  • 遠端執行程式碼

受影響之系統或技術

  • LTC-108, 108.0.5359.224 之前的版本(平台版本:15183.86.0)

解決方案

在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。

 

安裝供應商提供的修補程式,詳情請參閱以下連結:

 


漏洞識別碼


資料來源


相關連結

ChromeOS Multiple Vulnerabilities

Release Date: 27 Mar 2023

RISK: Medium Risk

TYPE: Operating Systems - Others OS

TYPE: Others OS

Multiple vulnerabilities were identified in ChromeOS. A remote attacker could exploit some of these vulnerabilities to trigger remote code execution on the targeted system.


Impact

  • Remote Code Execution

System / Technologies affected

  • Version prior to LTC-108, 108.0.5359.224 (Platform Version: 15183.86.0)

Solutions

Before installation of the software, please visit the vendor web-site for more details.

 

Apply fixes issued by the vendor. For detail, please refer to the link below:

 


Vulnerability Identifier


Source


Related Link

Microsoft Edge 多個漏洞

發佈日期: 2023年03月27日

風險: 中度風險

類型: 用戶端 - 瀏覽器

類型: 瀏覽器

於 Microsoft Edge 發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發阻斷服務狀況、權限提升、遠端執行任意程式碼、洩露敏感資料及繞過保安限制。


影響

  • 阻斷服務
  • 遠端執行程式碼
  • 繞過保安限制
  • 資料洩露
  • 權限提升

受影響之系統或技術

  • Microsoft Edge Stable 111.0.1661.54 之前的版本
  • Microsoft Edge Extended Stable 110.0.1587.78 之前的版本

解決方案

在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。

安裝軟件供應商提供的修補程式:

  • 更新至 111.0.1661.54 或之後版本
  • 更新至 110.0.1587.78 或之後版本

漏洞識別碼


資料來源


相關連結

Microsoft Edge Multiple Vulnerabilities

Release Date: 27 Mar 2023

RISK: Medium Risk

TYPE: Clients - Browsers

TYPE: Browsers

Multiple vulnerabilities were identified in Microsoft Edge. A remote attacker could exploit some of these vulnerabilities to trigger denial of service condition, elevation of privilege, remote code execution, sensitive information disclosure and security restriction bypass on the targeted system.


Impact

  • Denial of Service
  • Remote Code Execution
  • Security Restriction Bypass
  • Information Disclosure
  • Elevation of Privilege

System / Technologies affected

  • Microsoft Edge Stable prior to 111.0.1661.54
  • Microsoft Edge Extended Stable prior to 110.0.1587.78

Solutions

Before installation of the software, please visit the software vendor web-site for more details.

Apply fixes issued by the vendor:

  • Update to version 111.0.1661.54 or later
  • Update to version 110.0.1587.78 or later

Vulnerability Identifier


Source


Related Link

Ubuntu Linux 核心多個漏洞

最後更新 2023年03月27日 發佈日期: 2023年03月06日

風險: 中度風險

類型: 操作系統 - LINUX

類型: LINUX

於 Ubuntu Products 發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發阻斷服務狀況、遠端執行任意程式碼及洩露敏感資料。

 

[更新於 2023-03-07] 

更新受影響之系統或技術、解決方案、漏洞識別碼及相關連結。

 

[更新於 2023-03-09] 

更新解決方案及相關連結。

 

[更新於 2023-03-10] 

更新解決方案、漏洞識別碼及相關連結。

 

[更新於 2023-03-16] 

更新解決方案、漏洞識別碼及相關連結。

 

[更新於 2023-03-27] 

更新解決方案、漏洞識別碼及相關連結。

 


影響

  • 阻斷服務
  • 遠端執行程式碼
  • 資料洩露

受影響之系統或技術

  • Ubuntu 14.04 ESM
  • Ubuntu 16.04 ESM
  • Ubuntu 18.04 LTS
  • Ubuntu 20.04 LTS
  • Ubuntu 22.04 LTS
  • Ubuntu 22.10

解決方案

在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。

 

安裝供應商提供的修補程式:


漏洞識別碼


資料來源


相關連結

Ubuntu Linux Kernel Multiple Vulnerabilities

Last Update Date: 27 Mar 2023 Release Date: 6 Mar 2023

RISK: Medium Risk

TYPE: Operating Systems - Linux

TYPE: Linux

Multiple vulnerabilities were identified in Ubuntu Products. A remote attacker could exploit some of these vulnerabilities to trigger denial of service condition, remote code execution and sensitive information disclosure on the targeted system.

 

[Updated on 2023-03-07] 

Updated System / Technologies affected, Solutions, Vulnerability Identifier and Related Links.

 

[Updated on 2023-03-09] 

Updated Solutions and Related Links.

 

[Updated on 2023-03-10] 

Updated Solutions, Vulnerability Identifier and Related Links.

 

[Updated on 2023-03-16] 

Updated Solutions, Vulnerability Identifier and Related Links.

 

[Updated on 2023-03-27] 

Updated Solutions, Vulnerability Identifier and Related Links.

 


Impact

  • Denial of Service
  • Remote Code Execution
  • Information Disclosure

System / Technologies affected

  • Ubuntu 14.04 ESM
  • Ubuntu 16.04 ESM
  • Ubuntu 18.04 LTS
  • Ubuntu 20.04 LTS
  • Ubuntu 22.04 LTS
  • Ubuntu 22.10

Solutions

Before installation of the software, please visit the vendor web-site for more details.

 

Apply fixes issued by the vendor:


Vulnerability Identifier


Source


Related Link

惡意軟件警報 - 零售商成為 Scattered Spider 黑客組織勒索軟件攻擊的目標

惡意軟件警報 - 零售商成為 Scattered Spider 黑客組織勒索軟件攻擊的目標 發佈日期: 2025年05月02日 類別: ...