大数跨境
0
0

威胁情报日报(2019.4.18)

威胁情报日报(2019.4.18) 腾讯安全威胁情报中心
2019-04-18
1
导读:值得关注的威胁情报:两条漏洞预警信息

今天值得关注的威胁情报:


1、Weblogic反序列化远程代码执行漏洞预警
4月17日,国家信息安全漏洞共享平台(CNVD)公开了Weblogic反序列化远程代码执行漏洞,此漏洞存在于weblogic自带的wls9_async_response.war组件中,由于该war包在反序列化处理输入信息时存在缺陷,未经授权的攻击者可以发送精心构造的恶意 HTTP 请求,获取服务器权限,实现远程代码执行。

情报来源:
http://blog.nsfocus.net/weblogic-ns-2019-0015/

2、IE11浏览器严重安全漏洞预警
IE 11浏览器存在一个严重安全漏洞,该漏洞存在于Internet Explorer处理MHT文件的方式中,可被用来绕开IE 11浏览器的保护程序。该漏洞很有可能在用户并不知情的情况下,被黑客用来发起钓鱼网络攻击,进而窃取本地PC文件。

情报来源:
https://weibo.com/1645903643/Hq5uw8Gpo

【声明】内容源于网络
0
0
腾讯安全威胁情报中心
威胁情报中心(TIX)是一个涵盖全球多维数据的情报分析、威胁预警分析平台。依托顶尖安全专家团队支撑,帮助安全分析人员快速、准确对可疑事件进行预警、溯源分析。
内容 598
粉丝 0
腾讯安全威胁情报中心 威胁情报中心(TIX)是一个涵盖全球多维数据的情报分析、威胁预警分析平台。依托顶尖安全专家团队支撑,帮助安全分析人员快速、准确对可疑事件进行预警、溯源分析。
总阅读930
粉丝0
内容598