今天值得关注的威胁情报:
1、Weblogic反序列化远程代码执行漏洞预警
4月17日,国家信息安全漏洞共享平台(CNVD)公开了Weblogic反序列化远程代码执行漏洞,此漏洞存在于weblogic自带的wls9_async_response.war组件中,由于该war包在反序列化处理输入信息时存在缺陷,未经授权的攻击者可以发送精心构造的恶意 HTTP 请求,获取服务器权限,实现远程代码执行。
情报来源:
http://blog.nsfocus.net/weblogic-ns-2019-0015/
2、IE11浏览器严重安全漏洞预警
IE 11浏览器存在一个严重安全漏洞,该漏洞存在于Internet Explorer处理MHT文件的方式中,可被用来绕开IE 11浏览器的保护程序。该漏洞很有可能在用户并不知情的情况下,被黑客用来发起钓鱼网络攻击,进而窃取本地PC文件。
情报来源:
https://weibo.com/1645903643/Hq5uw8Gpo

