2023年8月31日星期四

Juniper Junos OS 阻斷服務漏洞

發佈日期: 2023年08月31日

風險: 中度風險

類型: 操作系統 - Network

類型: Network

於 Juniper Junos OS 發現一個漏洞。遠端攻擊者可利用這個漏洞,於目標系統觸發阻斷服務狀況。


影響

  • 阻斷服務

受影響之系統或技術

Juniper Networks Junos OS

  • 23.4R1 之前的版本

Juniper Networks Junos OS Evolved

  • 23.4R1-EVO 之前的版本

解決方案

在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。

 

安裝供應商提供的修補程式:


漏洞識別碼


資料來源


相關連結

Juniper Junos OS Denial of Service Vulnerability

Release Date: 31 Aug 2023

RISK: Medium Risk

TYPE: Operating Systems - Networks OS

TYPE: Networks OS

A vulnerability was identified in Juniper Junos OS. A remote attacker could exploit the vulnerability to trigger denial of service condition on the targeted system.


Impact

  • Denial of Service

System / Technologies affected

Juniper Networks Junos OS

  • All versions prior to 23.4R1

Juniper Networks Junos OS Evolved

  • All versions prior to 23.4R1-EVO

Solutions

Before installation of the software, please visit the vendor web-site for more details.

 

Apply fixes issued by the vendor


Vulnerability Identifier


Source


Related Link

VMWare Aria Operations for Networks 多個漏洞

發佈日期: 2023年08月31日

風險: 中度風險

類型: 操作系統 - 網絡操作系統

類型: 網絡操作系統

於 VMWare Aria Operations for Networks 發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發阻斷服務狀況、遠端執行任意程式碼、資料篡改及繞過保安限制。


影響

  • 遠端執行程式碼
  • 阻斷服務
  • 繞過保安限制
  • 篡改

受影響之系統或技術

  • VMware Aria Operations for Networks 6.11 之前的版本 (以前稱為 vRealize Network Insight)

解決方案

在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。

 

安裝供應商提供的修補程式:


漏洞識別碼


資料來源


相關連結

VMWare Aria Operations for Networks Multiple Vulnerabilities

Release Date: 31 Aug 2023

RISK: Medium Risk

TYPE: Operating Systems - VM Ware

TYPE: VM Ware

Multiple vulnerabilities were identified in VMWare Aria Operations for Networks. A remote attacker could exploit some of these vulnerabilities to trigger denial of service condition, remote code execution, data manipulation and security restriction bypass on the targeted system.


Impact

  • Remote Code Execution
  • Denial of Service
  • Security Restriction Bypass
  • Data Manipulation

System / Technologies affected

  • VMware Aria Operations for Networks verion prior to 6.11 (Formerly vRealize Network Insight)

Solutions

Before installation of the software, please visit the vendor web-site for more details.

 

Apply fixes issued by the vendor:


Vulnerability Identifier


Source


Related Link

2023年8月30日星期三

Aruba 產品多個漏洞

發佈日期: 2023年08月30日

風險: 中度風險

類型: 保安軟件及應用設備 - 保安軟件及應用設備

類型: 保安軟件及應用設備

在Aruba產品發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發阻斷服務狀況、遠端執行任意程式碼及跨網站指令碼。

 

影響

  • 遠端執行程式碼
  • 阻斷服務
  • 跨網站指令碼

受影響之系統或技術

受影響 Aruba Switch 型號:

  • Aruba 5400R Series Switches
  • Aruba 3810 Series Switches
  • Aruba 2920 Series Switches
  • Aruba 2930F Series Switches
  • Aruba 2930M Series Switches
  • Aruba 2530 Series Switches
  • Aruba 2540 Series Switches
  • Aruba CX 10000 Switch Series
  • Aruba CX 9300 Switch Series
  • Aruba CX 8400 Switch Series
  • Aruba CX 8360 Switch Series
  • Aruba CX 8325 Switch Series
  • Aruba CX 8320 Switch Series
  • Aruba CX 6400 Switch Series
  • Aruba CX 6300 Switch Series
  • Aruba CX 6200 Switch Series
  • Aruba CX 6100 Switch Series
  • Aruba CX 6000 Switch Series
  • Aruba CX 4100i Switch Series

 

受影響的軟件版本:

  • AOS-CX 10.10.1050 及之前版本
  • AOS-CX 10.11.1010 及之前版本
  • ArubaOS-Switch 16.11.xxxx: KB/WC/YA/YB/YC.16.11.0012 及之前版本
  • ArubaOS-Switch 16.10.xxxx: KB/WC/YA/YB/YC.16.10.0025 及之前版本
  • ArubaOS-Switch 16.10.xxxx: WB.16.10.23 及之前版本
  • ArubaOS-Switch 16.09.xxxx: 所有版本
  • ArubaOS-Switch 16.08.xxxx: KB/WB/WC/YA/YB/YC.16.08.0026 及之前版本
  • ArubaOS-Switch 16.07.xxxx: 所有版本
  • ArubaOS-Switch 16.06.xxxx: 所有版本
  • ArubaOS-Switch 16.05.xxxx: 所有版本
  • ArubaOS-Switch 16.04.xxxx: KA/RA.16.04.0026 及之前版本
  • ArubaOS-Switch 16.03.xxxx: 所有版本
  • ArubaOS-Switch 16.02.xxxx: 所有版本
  • ArubaOS-Switch 16.01.xxxx: 所有版本
  • ArubaOS-Switch 15.xx.xxxx: 15.16.0025 及之前版本
 

解決方案

在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。

 

安裝供應商提供的修補程式:


漏洞識別碼


資料來源


相關連結

Aruba Products Multiple Vulnerabilities

Release Date: 30 Aug 2023

RISK: Medium Risk

TYPE: Security software and application - Security Software & Appliance

TYPE: Security Software & Appliance

Multiple vulnerabilities were identified in Aruba Products. A remote attacker could exploit some of these vulnerabilities to trigger denial of service condition, remote code execution and cross-site scripting on the targeted system.


Impact

  • Remote Code Execution
  • Denial of Service
  • Cross-Site Scripting

System / Technologies affected

Affected Aruba Switch Models:

  • Aruba 5400R Series Switches
  • Aruba 3810 Series Switches
  • Aruba 2920 Series Switches
  • Aruba 2930F Series Switches
  • Aruba 2930M Series Switches
  • Aruba 2530 Series Switches
  • Aruba 2540 Series Switches
  • Aruba CX 10000 Switch Series
  • Aruba CX 9300 Switch Series
  • Aruba CX 8400 Switch Series
  • Aruba CX 8360 Switch Series
  • Aruba CX 8325 Switch Series
  • Aruba CX 8320 Switch Series
  • Aruba CX 6400 Switch Series
  • Aruba CX 6300 Switch Series
  • Aruba CX 6200 Switch Series
  • Aruba CX 6100 Switch Series
  • Aruba CX 6000 Switch Series
  • Aruba CX 4100i Switch Series

 

Affected Software Branch Versions:

  • AOS-CX 10.10.1050 and below
  • AOS-CX 10.11.1010 and below
  • ArubaOS-Switch 16.11.xxxx: KB/WC/YA/YB/YC.16.11.0012 and below
  • ArubaOS-Switch 16.10.xxxx: KB/WC/YA/YB/YC.16.10.0025 and below
  • ArubaOS-Switch 16.10.xxxx: WB.16.10.23 and below
  • ArubaOS-Switch 16.09.xxxx: All versions
  • ArubaOS-Switch 16.08.xxxx: KB/WB/WC/YA/YB/YC.16.08.0026 and below
  • ArubaOS-Switch 16.07.xxxx: All versions
  • ArubaOS-Switch 16.06.xxxx: All versions
  • ArubaOS-Switch 16.05.xxxx: All versions
  • ArubaOS-Switch 16.04.xxxx: KA/RA.16.04.0026 and below
  • ArubaOS-Switch 16.03.xxxx: All versions
  • ArubaOS-Switch 16.02.xxxx: All versions
  • ArubaOS-Switch 16.01.xxxx: All versions
  • ArubaOS-Switch 15.xx.xxxx: 15.16.0025 and below

Solutions

Before installation of the software, please visit the vendor web-site for more details.

 

Apply fixes issued by the vendor:


Vulnerability Identifier


Source


Related Link

Google Chrome 遠端執行程式碼漏洞

發佈日期: 2023年08月30日

風險: 中度風險

類型: 用戶端 - 瀏覽器

類型: 瀏覽器

於 Google Chrome 發現一個漏洞。遠端攻擊者可利用這個漏洞,於目標系統觸發遠端執行任意程式碼。

 

影響

  • 遠端執行程式碼

受影響之系統或技術

  • Google Chrome 116.0.5845.140 (Linux) 之前的版本
  • Google Chrome 116.0.5845.140 (Mac) 之前的版本
  • Google Chrome 116.0.5845.140/.141 (Windows) 之前的版本

解決方案

在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。

安裝軟件供應商提供的修補程式:

  • 更新至 116.0.5845.140 (Linux) 或之後版本
  • 更新至 116.0.5845.140 (Mac) 或之後版本
  • 更新至 116.0.5845.140/.141 (Windows) 或之後版本

漏洞識別碼


資料來源


相關連結

Google Chrome Remote Code Execution Vulnerability

Release Date: 30 Aug 2023

RISK: Medium Risk

TYPE: Clients - Browsers

TYPE: Browsers

A vulnerability was identified in Google Chrome.  A remote attacker could exploit this vulnerability to trigger remote code execution on the targeted system.


Impact

  • Remote Code Execution

System / Technologies affected

  • Google Chrome prior to 116.0.5845.140 (Linux)
  • Google Chrome prior to 116.0.5845.140 (Mac)
  • Google Chrome prior to 116.0.5845.140/.141 (Windows)

Solutions

Before installation of the software, please visit the software vendor web-site for more details.

Apply fixes issued by the vendor:

  • Update to version 116.0.5845.140 (Linux) or later
  • Update to version 116.0.5845.140 (Mac) or later
  • Update to version 116.0.5845.140/.141 (Windows) or later

Vulnerability Identifier


Source


Related Link

Mozilla 產品多個漏洞

發佈日期: 2023年08月30日

風險: 中度風險

類型: 用戶端 - 瀏覽器

類型: 瀏覽器

於 Mozilla 產品發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發繞過保安限制、仿冒、阻斷服務狀況、遠端執行任意程式碼及敏感資料洩露。

 

影響

  • 阻斷服務
  • 遠端執行程式碼
  • 資料洩露
  • 仿冒
  • 繞過保安限制

受影響之系統或技術

以下版本之前的版本﹕

 

  • Firefox 117
  • Firefox ESR 102.15
  • Firefox ESR 115.2
 

解決方案

在安裝軟體之前,請先瀏覽供應商之官方網站,以獲得更多詳細資料。

更新至版本:

 

  • Firefox 117
  • Firefox ESR 102.15
  • Firefox ESR 115.2
 

漏洞識別碼


資料來源


相關連結

Mozilla Products Multiple Vulnerabilities

Release Date: 30 Aug 2023

RISK: Medium Risk

TYPE: Clients - Browsers

TYPE: Browsers

Multiple vulnerabilities were identified in Mozilla Products. A remote attacker could exploit some of these vulnerabilities to trigger security restriction bypass, spoofing, denial of service condition, remote code execution and sensitive information disclosure on the targeted system.


Impact

  • Denial of Service
  • Remote Code Execution
  • Information Disclosure
  • Spoofing
  • Security Restriction Bypass

System / Technologies affected

Versions prior to:

 

  • Firefox 117
  • Firefox ESR 102.15
  • Firefox ESR 115.2
 

Solutions

Before installation of the software, please visit the vendor web-site for more details.

Apply fixes issued by the vendor:

 

  • Firefox 117
  • Firefox ESR 102.15
  • Firefox ESR 115.2

Vulnerability Identifier


Source


Related Link

2023年8月29日星期二

Microsoft Edge 多個漏洞

發佈日期: 2023年08月29日

風險: 中度風險

類型: 用戶端 - 瀏覽器

類型: 瀏覽器

於 Microsoft Edge 發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發權限提升、遠端執行任意程式碼、阻斷服務狀況、敏感資料洩露及權限提升。

 

影響

  • 遠端執行程式碼
  • 阻斷服務
  • 資料洩露
  • 權限提升

受影響之系統或技術

  • Microsoft Edge 116.0.1938.62 之前的版本
 

解決方案

在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。

安裝軟件供應商提供的修補程式:

  • 更新至 116.0.1938.62 或之後版本
 

漏洞識別碼


資料來源


相關連結

Microsoft Edge Multiple Vulnerabilities

Release Date: 29 Aug 2023

RISK: Medium Risk

TYPE: Clients - Browsers

TYPE: Browsers

Multiple vulnerabilities were identified in Microsoft Edge.  A remote attacker could exploit some of these vulnerabilities to trigger remote code execution, denial of service condition, sensitive information disclosure and elevation of privilege on the targeted system.


Impact

  • Remote Code Execution
  • Denial of Service
  • Information Disclosure
  • Elevation of Privilege

System / Technologies affected

  • Microsoft Edge prior to 116.0.1938.62
 

Solutions

Before installation of the software, please visit the software vendor web-site for more details.

Apply fixes issued by the vendor:

  • Update to version 116.0.1938.62 or later

Vulnerability Identifier


Source


Related Link

ChromeOS 多個漏洞

發佈日期: 2023年08月28日

風險: 中度風險

類型: 操作系統 - 其他操作系統

類型: 其他操作系統

於 ChromeOS 發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發阻斷服務狀況、遠端執行任意程式碼、跨網站指令碼、權限提升、繞過保安限制及洩露敏感資料。


影響

  • 遠端執行程式碼
  • 阻斷服務
  • 跨網站指令碼
  • 資料洩露
  • 權限提升
  • 繞過保安限制

受影響之系統或技術

  • 116.0.5845.120 (平台版本: 15509.63.0) 之前的版本

解決方案

在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。

 

安裝供應商提供的修補程式,詳情請參閱以下連結:


漏洞識別碼


資料來源


相關連結

ChromeOS Multiple Vulnerabilities

Release Date: 28 Aug 2023

RISK: Medium Risk

TYPE: Operating Systems - Others OS

TYPE: Others OS

Multiple vulnerabilities were identified in ChromeOS. A remote attacker could exploit some of these vulnerabilities to trigger denial of service condition, remote code execution, cross-site scripting, elevation of privilege, security restriction bypass and sensitive information disclosure on the targeted system.


Impact

  • Remote Code Execution
  • Denial of Service
  • Cross-Site Scripting
  • Information Disclosure
  • Elevation of Privilege
  • Security Restriction Bypass

System / Technologies affected

  • Version prior to 116.0.5845.120 (Platform version: 15509.63.0)
 

Solutions

Before installation of the software, please visit the vendor web-site for more details.

 

Apply fixes issued by the vendor. For detail, please refer to the link below:


Vulnerability Identifier


Source


Related Link

2023年8月28日星期一

QNAP NAS 多個漏洞

發佈日期: 2023年08月25日

風險: 中度風險

類型: 伺服器 - 其他伺服器

類型: 其他伺服器

於 QNAP NAS 發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發洩露敏感資料及繞過保安限制。


影響

  • 資料洩露
  • 繞過保安限制

受影響之系統或技術

  • QTS 4.5.4.2467 build 20230718 之前版本
  • QTS 5.0.1.2425 build 20230609 之前版本
  • QTS 5.1.0.2444 build 20230629 之前版本
  • QuTS hero h4.5.4.2476 build 20230728 之前版本
  • QuTS hero h5.1.0.2424 build 20230609 之前版本

解決方案

在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。

 


漏洞識別碼


資料來源


相關連結

QNAP NAS Multiple Vulnerabilities

Release Date: 25 Aug 2023

RISK: Medium Risk

TYPE: Servers - Other Servers

TYPE: Other Servers

Multiple vulnerabilities were identified in QNAP NAS. A remote attacker could exploit some of these vulnerabilities to trigger sensitive information disclosure and security restriction bypass on the targeted system.


Impact

  • Information Disclosure
  • Security Restriction Bypass

System / Technologies affected

  • QTS version prior to 4.5.4.2467 build 20230718
  • QTS version prior to 5.0.1.2425 build 20230609
  • QTS version prior to 5.1.0.2444 build 20230629
  • QuTS hero version prior to h4.5.4.2476 build 20230728
  • QuTS hero version prior to h5.1.0.2424 build 20230609

Solutions

Before installation of the software, please visit the vendor web-site for more details.

 


Vulnerability Identifier


Source


Related Link

2023年8月23日星期三

Google Chrome 多個漏洞

發佈日期: 2023年08月23日

風險: 中度風險

類型: 用戶端 - 瀏覽器

類型: 瀏覽器

於 Google Chrome 發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發遠端執行任意程式碼、阻斷服務狀況及敏感資料洩露。

 

影響

  • 遠端執行程式碼
  • 阻斷服務
  • 資料洩露

受影響之系統或技術

  • Google Chrome 116.0.5845.110 (Linux) 之前的版本
  • Google Chrome 116.0.5845.110 (Mac) 之前的版本
  • Google Chrome 116.0.5845.110/.111 (Windows) 之前的版本

解決方案

在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。

安裝軟件供應商提供的修補程式:

  • 更新至 116.0.5845.110 (Linux) 或之後版本
  • 更新至 116.0.5845.110 (Mac) 或之後版本
  • 更新至 116.0.5845.110/.111 (Windows) 或之後版本

漏洞識別碼


資料來源


相關連結

Google Chrome Multiple Vulnerabilities

Release Date: 23 Aug 2023

RISK: Medium Risk

TYPE: Clients - Browsers

TYPE: Browsers

Multiple vulnerabilities were identified in Google Chrome.  A remote attacker could exploit some of these vulnerabilities to trigger remote code execution, denial of service condition and sensitive information disclosure on the targeted system.


Impact

  • Remote Code Execution
  • Denial of Service
  • Information Disclosure

System / Technologies affected

  • Google Chrome prior to 116.0.5845.110 (Linux)
  • Google Chrome prior to 116.0.5845.110 (Mac)
  • Google Chrome prior to 116.0.5845.110/.111 (Windows)

Solutions

Before installation of the software, please visit the software vendor web-site for more details.

Apply fixes issued by the vendor:

  • Update to version 116.0.5845.110 (Linux) or later
  • Update to version 116.0.5845.110 (Mac) or later
  • Update to version 116.0.5845.110/.111 (Windows) or later

Vulnerability Identifier


Source


Related Link

Microsoft Edge 多個漏洞

發佈日期: 2023年08月22日

風險: 中度風險

類型: 用戶端 - 瀏覽器

類型: 瀏覽器

於 Microsoft Edge 發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發權限提升、遠端執行任意程式碼、阻斷服務狀況、敏感資料洩露及繞過保安限制。

 

影響

  • 遠端執行程式碼
  • 阻斷服務
  • 資料洩露
  • 繞過保安限制
  • 權限提升

受影響之系統或技術

  • Microsoft Edge 116.0.1938.54 之前的版本
 

解決方案

在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。

安裝軟件供應商提供的修補程式:

  • 更新至 116.0.1938.54 或之後版本
 

漏洞識別碼


資料來源


相關連結

Microsoft Edge Multiple Vulnerabilities

Release Date: 22 Aug 2023

RISK: Medium Risk

TYPE: Clients - Browsers

TYPE: Browsers

Multiple vulnerabilities were identified in Microsoft Edge.  A remote attacker could exploit some of these vulnerabilities to trigger elevation of privilege, remote code execution, denial of service condition, sensitive information disclosure and security restriction bypass on the targeted system.


Impact

  • Remote Code Execution
  • Denial of Service
  • Information Disclosure
  • Security Restriction Bypass
  • Elevation of Privilege

System / Technologies affected

  • Microsoft Edge prior to 116.0.1938.54
 

Solutions

Before installation of the software, please visit the software vendor web-site for more details.

Apply fixes issued by the vendor:

  • Update to version 116.0.1938.54 or later

Vulnerability Identifier


Source


Related Link

2023年8月21日星期一

Juniper Junos OS 多個漏洞

發佈日期: 2023年08月21日

風險: 中度風險

類型: 操作系統 - Network

類型: Network

於 Juniper Junos OS 發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發阻斷服務狀況、遠端執行程式碼及篡改。


影響

  • 篡改
  • 阻斷服務
  • 遠端執行程式碼

受影響之系統或技術

Juniper Networks Junos OS on SRX Series

  • All versions prior to 20.4R3-S8;
  • 21.2 versions prior to 21.2R3-S6;
  • 21.3 versions prior to 21.3R3-S5;
  • 21.4 versions prior to 21.4R3-S5;
  • 22.1 versions prior to 22.1R3-S3;
  • 22.2 versions prior to 22.2R3-S2;
  • 22.3 versions prior to 22.3R2-S2, 22.3R3;
  • 22.4 versions prior to 22.4R2-S1, 22.4R3;

Juniper Networks Junos OS on EX Series

  • All versions prior to 20.4R3-S8;
  • 21.2 versions prior to 21.2R3-S6;
  • 21.3 versions prior to 21.3R3-S5;
  • 21.4 versions prior to 21.4R3-S4;
  • 22.1 versions prior to 22.1R3-S3;
  • 22.2 versions prior to 22.2R3-S1;
  • 22.3 versions prior to 22.3R2-S2, 22.3R3;
  • 22.4 versions prior to 22.4R2-S1, 22.4R3.

 


解決方案

在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。

安裝供應商提供的修補程式,詳情請參閱以下連結:

 


漏洞識別碼


資料來源


相關連結

Juniper Junos OS Multiple Vulnerabilities

Release Date: 21 Aug 2023

RISK: Medium Risk

TYPE: Operating Systems - Networks OS

TYPE: Networks OS

Multiple vulnerabilities were identified in Juniper Junos OS. A remote attacker could exploit some of these vulnerabilities to trigger denial of service  condition, remote code execution and data manipulation on the targeted system.


Impact

  • Data Manipulation
  • Denial of Service
  • Remote Code Execution

System / Technologies affected

Juniper Networks Junos OS on SRX Series

  • All versions prior to 20.4R3-S8;
  • 21.2 versions prior to 21.2R3-S6;
  • 21.3 versions prior to 21.3R3-S5;
  • 21.4 versions prior to 21.4R3-S5;
  • 22.1 versions prior to 22.1R3-S3;
  • 22.2 versions prior to 22.2R3-S2;
  • 22.3 versions prior to 22.3R2-S2, 22.3R3;
  • 22.4 versions prior to 22.4R2-S1, 22.4R3;

Juniper Networks Junos OS on EX Series

  • All versions prior to 20.4R3-S8;
  • 21.2 versions prior to 21.2R3-S6;
  • 21.3 versions prior to 21.3R3-S5;
  • 21.4 versions prior to 21.4R3-S4;
  • 22.1 versions prior to 22.1R3-S3;
  • 22.2 versions prior to 22.2R3-S1;
  • 22.3 versions prior to 22.3R2-S2, 22.3R3;
  • 22.4 versions prior to 22.4R2-S1, 22.4R3.

 


Solutions

Before installation of the software, please visit the vendor web-site for more details.

Apply fixes issued by the vendor. For detail, please refer to the link below:

 

 


Vulnerability Identifier


Source


Related Link

2023年8月16日星期三

Google Chrome 多個漏洞

發佈日期: 2023年08月16日

風險: 中度風險

類型: 用戶端 - 瀏覽器

類型: 瀏覽器

於 Google Chrome 發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發遠端執行任意程式碼、阻斷服務狀況、敏感資料洩露及繞過保安限制。

 

影響

  • 遠端執行程式碼
  • 阻斷服務
  • 資料洩露
  • 繞過保安限制

受影響之系統或技術

  • Google Chrome 116.0.5845.96 (Linux) 之前的版本
  • Google Chrome 116.0.5845.96 (Mac) 之前的版本
  • Google Chrome 116.0.5845.96/.97 (Windows) 之前的版本

解決方案

在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。

安裝軟件供應商提供的修補程式:

  • 更新至 116.0.5845.96 (Linux) 或之後版本
  • 更新至 116.0.5845.96 (Mac) 或之後版本
  • 更新至 116.0.5845.96/.97 (Windows) 或之後版本

漏洞識別碼


資料來源


相關連結

Google Chrome Multiple Vulnerabilities

Release Date: 16 Aug 2023

RISK: Medium Risk

TYPE: Clients - Browsers

TYPE: Browsers

Multiple vulnerabilities were identified in Google Chrome.  A remote attacker could exploit some of these vulnerabilities to trigger remote code execution, denial of service condition, sensitive information disclosure and security restriction bypass on the targeted system.


Impact

  • Remote Code Execution
  • Denial of Service
  • Information Disclosure
  • Security Restriction Bypass

System / Technologies affected

  • Google Chrome prior to 116.0.5845.96 (Linux)
  • Google Chrome prior to 116.0.5845.96 (Mac)
  • Google Chrome prior to 116.0.5845.96/.97 (Windows)

Solutions

Before installation of the software, please visit the software vendor web-site for more details.

Apply fixes issued by the vendor:

  • Update to version 116.0.5845.96 (Linux) or later
  • Update to version 116.0.5845.96 (Mac) or later
  • Update to version 116.0.5845.96/.97 (Windows) or later

Vulnerability Identifier


Source


Related Link

微軟每月保安更新 (2023年6月)

最後更新 2023年08月16日 發佈日期: 2023年06月14日

風險: 中度風險

類型: 操作系統 - 視窗操作系統

類型: 視窗操作系統

微軟已為產品提供本月保安更新:

 

[更新於 2023-06-21] 

安裝 2023 年 6 月 Windows 更新後不會自動啟用CVE-2023-32019 漏洞的解決方案,如要自行啟用,可參閱:https://support.microsoft.com/zh-hk/topic/kb5028407-%E5%A6%82%E4%BD%95%E7%AE%A1%E7%90%86%E8%88%87-cve-2023-32019-%E7%9B%B8%E9%97%9C%E8%81%AF%E7%9A%84%E5%BC%B1%E9%BB%9E-bd6ed35f-48b1-41f6-bd19-d2d97270f080

 

[更新於 2023-08-16] 

微軟已經發布了預設啟用針對 CVE-2023-32019 漏洞的解決方案。 要應用預設啟用的解決方案,請安裝 2023 年 8 月 8 日或之後的 2023 年 8 月 Windows 更新。用戶無需作出任何進一步操作。

 

受影響產品風險程度影響備註
瀏覽器中度風險 中度風險繞過保安限制
權限提升
資料洩露
 
Exchange Server中度風險 中度風險遠端執行程式碼 
微軟 Dynamics低度風險 低度風險仿冒 
開發者工具中度風險 中度風險遠端執行程式碼
阻斷服務
資料洩露
仿冒
權限提升
 
視窗中度風險 中度風險阻斷服務
權限提升
繞過保安限制
資料洩露
遠端執行程式碼
仿冒
 
微軟 Office中度風險 中度風險遠端執行程式碼
權限提升
阻斷服務
仿冒
 
Azure低度風險 低度風險仿冒 
延伸安全性更新 (ESU)中度風險 中度風險權限提升
遠端執行程式碼
阻斷服務
資料洩露
仿冒
 

 

「極高度風險」產品數目:0

「高度風險」產品數目:0

「中度風險」產品數目:6

「低度風險」產品數目:2

整體「風險程度」評估:中度風險


影響

  • 阻斷服務
  • 權限提升
  • 資料洩露
  • 遠端執行程式碼
  • 仿冒
  • 繞過保安限制

受影響之系統或技術

  • 瀏覽器
  • Exchange Server
  • 微軟 Dynamics
  • 開發者工具
  • 視窗
  • 微軟 Office
  • Azure
  • 延伸安全性更新 (ESU)

解決方案

在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。

  • 安裝軟件供應商提供的修補程式。
 

漏洞識別碼


資料來源


相關連結

惡意軟件警報 - 零售商成為 Scattered Spider 黑客組織勒索軟件攻擊的目標

惡意軟件警報 - 零售商成為 Scattered Spider 黑客組織勒索軟件攻擊的目標 發佈日期: 2025年05月02日 類別: ...