绿盟科技互联网安全威胁周报2016.28 思科操作系统0Day漏洞CVE-2016-6415

绿盟科技发布了本周安全通告,周报编号NSFOCUS-16-28,绿盟科技漏洞库本周新增66条,其中高危14条。本次周报建议大家关注持续关注Cisco IOS操作系统信息泄露漏洞CVE-2016-6415,思科公司官方网站已针对该漏洞发布漏洞检测工具,但修复补丁暂未发布。

焦点漏洞

  • Cisco IOS操作系统信息泄露漏洞(CVE-2016-6415)
  • NSFOCUS ID:33447
  • CVE ID:CVE-2016-6415

受影响版本

  • Cisco IOS XR 4.3.x
  • Cisco IOS XR 5.0.x
  • Cisco IOS XR 5.1.x
  • Cisco IOS XR 5.2.x

漏洞点评

Cisco IOS网际操作系统是由思科公司开发的一个为网际互连优化的操作系统,广泛应用于该公司生产的各类防火墙和路由器等网络设备中。

该漏洞是由于上述系统对某网络协议数据包内容检查不完善,可通过构造恶意协议数据包发送至受影响的网络设备,以获取内存数据信息。攻击者可利用该漏洞获取其内存数据信息,导致大量明文数据遭到恶意泄露。

目前, 思科公司官方网站已针对该漏洞发布漏洞检测工具,但修复补丁暂未发布 。请受影响用户及时关注思科官方公告,检查自身设备是否受到影响,及时做好防御措施。

(数据来源:绿盟科技安全研究部&产品规则组)

互联网安全态势

CVE统计

最近一周CVE公告总数与前期相比。值得关注的高危漏洞如下:

威胁信息热点回顾

(数据来源:绿盟科技 威胁情报与网络安全实验室 收集整理)

绿盟科技漏洞研究

绿盟科技漏洞库本周新增66条

截止到2016年9月23日,绿盟科技漏洞库已收录总条目达到34895条。本周新增漏洞记录66条,其中高危漏洞数量14条,中危漏洞数量44条,低危漏洞数量8条。

  • OpenSSL 缓冲区溢出拒绝服务漏洞(CVE-2016-2177)

    • 危险等级:低
    • cve编号:CVE-2016-2177
  • OpenSSL dsa_sign_setup信息泄露漏洞(CVE-2016-2178)
    • 危险等级:中
    • cve编号:CVE-2016-2178
  • OpenSSL TS_OBJ_print_bio函数拒绝服务漏洞(CVE-2016-2180)
    • 危险等级:高
    • cve编号:CVE-2016-2180
  • Apple iOS Keyboards 信息泄露漏洞(CVE-2016-4746)
    • 危险等级:中
    • cve编号:CVE-2016-4746
  • Cisco IOS/IOS XE Software Data in Motion拒绝服务漏洞(CVE-2016-6403)
    • 危险等级:中
    • cve编号:CVE-2016-6403
  • Apple iOS Printing UIKit信息泄露漏洞(CVE-2016-4749)
    • 危险等级:中
    • cve编号:CVE-2016-4749
  • Cisco Unified Computing System (UCS)本地权限提升漏洞(CVE-2016-6402)
    • 危险等级:中
    • cve编号:CVE-2016-6402
  • Apple iOS Mail 信息泄露漏洞(CVE-2016-4747)
    • 危险等级:中
    • cve编号:CVE-2016-4747
  • Apple iOS Assets中间人攻击漏洞(CVE-2016-4741)
    • 危险等级:低
    • BID:92932
    • cve编号:CVE-2016-4741
  • Apple iOS 信息泄露漏洞(CVE-2016-4740)
    • 危险等级:低
    • BID:92932
    • cve编号:CVE-2016-4740
  • Apple iOS 信息泄露漏洞(CVE-2016-4719)
    • 危险等级:低
    • BID:92932
    • cve编号:CVE-2016-4719
  • Apple Xcode otool 拒绝服务漏洞(CVE-2016-4705)
    • 危险等级:中
    • cve编号:CVE-2016-4705
  • Apple iOS Sandbox Profiles信息泄露漏洞(CVE-2016-4620)
    • 危险等级:低
    • BID:92932
    • cve编号:CVE-2016-4620
  • Cisco IOS XR拒绝服务漏洞(CVE-2016-1433)
    • 危险等级:中
    • cve编号:CVE-2016-1433
  • Apple Xcode otool 拒绝服务漏洞(CVE-2016-4704)
    • 危险等级:中
    • cve编号:CVE-2016-4704
  • libarchive archive_read_format_tar_read_header函数拒绝服务漏
    • 危险等级:中
    • cve编号:CVE-2015-8924
  • libarchive process_extra函数拒绝服务漏洞(CVE-2015-8923)
    • 危险等级:中
    • cve编号:CVE-2015-8923
  • libarchive read_CodersInfo函数拒绝服务漏洞(CVE-2015-8922)
    • 危险等级:中
    • cve编号:CVE-2015-8922
  • libarchive readline函数拒绝服务漏洞(CVE-2015-8925)
    • 危险等级:中
    • cve编号:CVE-2015-8925
  • libarchive archive_read_format_rar_read_data函数拒绝服务漏
    • 危险等级:中
    • cve编号:CVE-2015-8926
  • libarchive trad_enc_decrypt_update函数拒绝服务漏洞(CVE-2015-8927)
    • 危险等级:中
    • cve编号:CVE-2015-8927
  • libarchive process_add_entry函数拒绝服务漏洞(CVE-2015-8928)
    • 危险等级:中
    • cve编号:CVE-2015-8928
  • Apache Shiro远程安全限制绕过漏洞(CVE-2016-6802)
    • 危险等级:中
    • BID:92947
    • cve编号:CVE-2016-6802
  • libarchive copy_from_lzss_window函数拒绝服务漏洞(CVE-2015-8934)
    • 危险等级:中
    • cve编号:CVE-2015-8934
  • Oracle MySQL/MariaDB/Percona Server权限提升漏洞(CVE-2016-6662)
    • 危险等级:高
    • cve编号:CVE-2016-6662
  • libarchive archive_read_format_tar_skip函数拒绝服务漏洞(CVE-2015-8933)
    • 危险等级:中
    • cve编号:CVE-2015-8933
  • libarchive compress_bidder_init函数拒绝服务漏洞(CVE-2015-8932)
    • 危险等级:中
    • cve编号:CVE-2015-8932
  • libarchive 多个整数溢出漏洞(CVE-2015-8931)
    • 危险等级:中
    • cve编号:CVE-2015-8931
  • libarchive bsdtar拒绝服务漏洞(CVE-2015-8930)
    • 危险等级:中
    • cve编号:CVE-2015-8930
  • libarchive __archive_read_get_extract拒绝服务漏洞(CVE-2015-8929)
    • 危险等级:中
    • cve编号:CVE-2015-8929
  • libarchive bsdcpio拒绝服务漏洞(CVE-2015-8915)
    • 危险等级:中
    • cve编号:CVE-2015-8915
  • libarchive bsdtar拒绝服务漏洞(CVE-2015-8916)
    • 危险等级:中
    • cve编号:CVE-2015-8916
  • libarchive _ar_read_header函数拒绝服务漏洞(CVE-2015-8920)
    • 危险等级:中
    • cve编号:CVE-2015-8920
  • libarchive ae_strtofflags 函数拒绝服务漏洞(CVE-2015-8921)
    • 危险等级:中
    • cve编号:CVE-2015-8921
  • libarchive lha_read_file_extended_header函数拒绝服务漏
    • 危险等级:高
    • cve编号:CVE-2015-8919
  • libarchive archive_string_append函数拒绝服务漏洞(CVE-2015-8918)
    • 危险等级:高
    • cve编号:CVE-2015-8918
  • libarchive bsdtar 函数拒绝服务漏洞(CVE-2015-8917)
    • 危险等级:高
    • cve编号:CVE-2015-8917
  • Apache CXF Fediz 安全限制绕过漏洞(CVE-2016-4464)
    • 危险等级:中
    • cve编号:CVE-2016-4464
  • LibTIFF 堆缓冲区溢出漏洞(CVE-2016-3991)
    • 危险等级:中
    • BID:85996
    • cve编号:CVE-2016-3991
  • LibTIFF 堆缓冲区溢出漏洞(CVE-2016-3990)
    • 危险等级:中
    • BID:86000
    • cve编号:CVE-2016-3990
  • LibTIFF 整数溢出漏洞(CVE-2016-3945)
    • 危险等级:中
    • BID:85960
    • cve编号:CVE-2016-3945
  • LibTIFF _TIFFVGetField拒绝服务漏洞(CVE-2016-3632)
    • 危险等级:中
    • cve编号:CVE-2016-3632
  • libarchive 拒绝服务漏洞(CVE-2016-7166)
    • 危险等级:中
    • BID:92901
    • cve编号:CVE-2016-7166
  • OpenJPEG opj_pi_create_decode函数整数溢出漏洞(CVE-2016-7163)
    • 危险等级:中
    • BID:92897
    • cve编号:CVE-2016-7163
  • Google Android libutils远程代码执行漏洞(CVE-2016-3861)
    • 危险等级:中
    • BID:92811
    • cve编号:CVE-2016-3861
  • Google Android Mediaserver远程代码执行漏洞(CVE-2016-3862)
    • 危险等级:中
    • BID:92810
    • cve编号:CVE-2016-3862
  • Huawei WS331a跨站请求伪造漏洞(CVE-2016-6158)
    • 危险等级:中
    • cve编号:CVE-2016-6158
  • libarchive 整数溢出漏洞(CVE-2016-6250)
    • 危险等级:中
    • cve编号:CVE-2016-6250
  • Huawei WS331a权限提升漏洞(CVE-2016-6159)
    • 危险等级:中
    • cve编号:CVE-2016-6159
  • Apache Jackrabbit跨站请求伪造漏洞(CVE-2016-6801)
    • 危险等级:中
    • cve编号:CVE-2016-6801
  • SSL/TLS协议信息泄露漏洞(CVE-2016-2183)
    • 危险等级:中
    • BID:92630
    • cve编号:CVE-2016-2183
  • OpenSSL SSL_peek()拒绝服务漏洞(CVE-2016-6305)
    • 危险等级:高
    • cve编号:CVE-2016-6305
  • OpenSSL OCSP状态请求扩展内存耗尽漏洞(CVE-2016-6304)
    • 危险等级:高
    • cve编号:CVE-2016-6304
  • OpenSSL tls_decrypt_ticket函数拒绝服务漏洞(CVE-2016-6302)
    • 危险等级:高
    • BID:92628
    • cve编号:CVE-2016-6302
  • OpenSSL BN_bn2dec函数拒绝服务漏洞(CVE-2016-2182)
    • 危险等级:高
    • cve编号:CVE-2016-2182
  • OpenSSL DTLS拒绝服务漏洞(CVE-2016-2179)
    • 危险等级:高
    • cve编号:CVE-2016-2179
  • OpenSSL Anti-Replay拒绝服务漏洞(CVE-2016-2181)
    • 危险等级:高
    • cve编号:CVE-2016-2181
  • OpenSSL MDC2_Update整数溢出拒绝服务漏洞(CVE-2016-6303)
    • 危险等级:高
    • cve编号:CVE-2016-6303
  • OpenSSL 证书消息越界读取漏洞(CVE-2016-6306)
    • 危险等级:低
    • cve编号:CVE-2016-6306
  • OpenSSL tls_get_message_header()内存分配漏洞(CVE-2016-6307)
    • 危险等级:低
    • cve编号:CVE-2016-6307
  • OpenSSL dtls1_preprocess_fragment()内存分配漏洞(CVE-2016-6308)
    • 危险等级:低
    • cve编号:CVE-2016-6308
  • Cisco Cloud Services Platform (CSP)任意代码执行漏洞(CVE-2016-6373)
    • 危险等级:高
    • cve编号:CVE-2016-6373
  • Cisco IOS iox任意命令执行漏洞(CVE-2016-6414)
    • 危险等级:中
    • cve编号:CVE-2016-6414
  • PHP ‘ext/zip/php_zip.c’释放后重利用远程代码执行漏洞
    • 危险等级:中
    • BID:91397
    • cve编号:CVE-2016-5773
  • Cisco IronPort AsyncOS权限提升漏洞(CVE-2016-6406)
    • 危险等级:中
    • cve编号:CVE-2016-6406
  • Cisco Cloud Services Platform (CSP)任意代码执行漏洞(CVE-2016-6374)
    • 危险等级:高
    • cve编号:CVE-2016-6374

(数据来源:绿盟科技安全研究部&产品规则组)

原文发布时间:2017年3月24日

本文由:绿盟科技 发布,版权归属于原作者

原文链接:http://toutiao.secjia.com/nsfocus-internet-security-threats-weekly-2016-28

时间: 2024-10-09 07:17:02

绿盟科技互联网安全威胁周报2016.28 思科操作系统0Day漏洞CVE-2016-6415的相关文章

绿盟科技互联网安全威胁周报2016.30 需要尽快修补OpenSSH内存耗尽漏洞

绿盟科技发布了本周安全通告,周报编号NSFOCUS-16-29,绿盟科技漏洞库本周新增75条,其中高危41条.本次周报建议大家关注持续关注 OpenSSH内存耗尽漏洞 CVE-2016-8858,目前目前官方已经给出修复方案,强烈建议用户检查自己使用的OpenSSH是否受影响,如果是,尽快修复. 焦点漏洞 OpenSSH内存耗尽漏洞 NSFOCUS ID: 35262 CVE ID: CVE-2016-8858 受影响版本 OpenSSH 6.8-7.3 漏洞点评 OpenSSH是SSH(Sec

绿盟科技互联网安全威胁周报2016.37 请关注Linux 内核权限提升漏洞CVE-2015-8966

绿盟科技发布了本周安全通告,周报编号NSFOCUS-16-37,绿盟科技漏洞库本周新增70条,其中高危68条.本次周报建议大家关注 Linux 内核权限提升漏洞 ,Linux官方已经发布了升级补丁以修复这个安全问题,请用户尽快升级修复此漏洞. 焦点漏洞 Linux 内核权限提升漏洞 CVE ID CVE-2015-8966 受影响版本 Linux kernel < 4.4 漏洞点评 Linux 内核小于4.4版本在arch/arm/kernel/sys_oabi-compat.c文件中存在安全漏

绿盟科技互联网安全威胁周报2016.34 本周关注ntp拒绝服务漏洞

绿盟科技发布了本周安全通告,周报编号NSFOCUS-16-34,绿盟科技漏洞库本周新增42条,其中高危13条.本次周报建议大家关注 ntp拒绝服务漏洞 ,可导致信息泄露.目前官方已经发布更新,强烈建议用户检查自己使用的ntp是否为受影响的版本,如果是,尽快升级. 焦点漏洞 ntp拒绝服务漏洞 NSFOCUS ID 35472 CVE ID CVE-2016-9312 受影响版本 nptd version < ntp-4.2.8p9 ntp-4.3.0 <= ntpd version <

绿盟科技互联网安全威胁周报2016.31 Memcached多个整数溢出漏洞CVE-2016-8704

绿盟科技发布了本周安全通告,周报编号NSFOCUS-16-31,绿盟科技漏洞库本周新增31条,其中高危21条.本次周报建议大家关注持续关注Memcached多个整数溢出漏洞CVE-2016-8704.CVE-2016-8705.CVE-2016-8706,目前官方已发布修补后的最新版本,请广大用户检查自身Memcache版本,尽快升级. 焦点漏洞 Memcached多个整数溢出漏洞 CVE ID CVE-2016-8704 CVE-2016-8705 CVE-2016-8706 受影响版本 ve

绿盟科技网络安全威胁周报2017.07 请关注OpenSSL拒绝服务漏洞CVE-2017-3733

绿盟科技发布了本周安全通告,周报编号NSFOCUS-17-07,绿盟科技漏洞库本周新增49条,其中高危24条.本次周报建议大家关注 OpenSSL拒绝服务漏洞 CVE-2017-3733 .目前OpenSSL开发小组已经发布补丁,强烈建议受影响的用户进行升级. 焦点漏洞 OpenSSL拒绝服务漏洞 NSFOCUS ID 30935 CVE ID CVE-2017-3733 影响范围 受影响版本 < 1.1.0e 漏洞点评 OpenSSL在握手重协商过程中的某些情况下,如果协商使用Encrypt-

绿盟科技互联网安全威胁周报2016.25 持续关注思科防火墙漏洞

绿盟科技发布了本周安全通告,周报编号NSFOCUS-16-25,绿盟科技漏洞库本周新增46条,其中高危12条.本次周报建议大家关注持续关注思科防火墙漏洞CVE-2016-6366,虽然思科已经给出补丁,但有消息说,攻击者也更新了代码. 焦点漏洞 漏洞描述:Cisco Adaptive Appliance SNMP远程执行代码漏洞 NSFOCUS ID:34586 CVEID:CVE-2016-6366 漏洞点评 Cisco Adaptive Security Appliance (ASA)Sof

绿盟科技互联网安全威胁周报2016.36 请关注Roundcube任意代码执行漏洞CVE-2016-9920

绿盟科技发布了本周安全通告,周报编号NSFOCUS-16-36,绿盟科技漏洞库本周新增37条,其中高危21条.本次周报建议大家关注 Roundcube任意代码执行漏洞 ,目前漏洞的细节已经披露,可能造成大规模对此漏洞的利用.强烈建议用户检查自己的Roundcube是否为受影响的版本,如果是,请尽快升级. 焦点漏洞 Roundcube任意代码执行漏洞 NSFOCUS ID  35551 CVE ID  CVE-2016-9920 受影响版本 1.1x < 1.1.7.1.2.x < 1.2.3

绿盟科技互联网安全威胁周报2016.33 请关注Nginx本地提权漏洞CVE-2016-1247

绿盟科技发布了本周安全通告,周报编号NSFOCUS-16-33,绿盟科技漏洞库本周新增39条,其中高危21条.本次周报建议大家关注 Nginx本地提权漏洞 ,可导致远程代码执行.目前该漏洞已经在1.6.2-5+deb8u3中修复,请低版本的Debian/ubuntu用户及时更新补丁. 焦点漏洞 Nginx本地提权漏洞 NSFOCUS ID 35246 CVE ID CVE-2016-1247 受影响版本 基于Debian 操作系统的Nginx 1.6.2-5+deb8u3之前的版本 基于Ubun

绿盟科技互联网安全威胁周报2016.22 Office内存破坏漏洞危害范围广泛

绿盟科技发布了本周安全通告,周报编号NSFOCUS-16-22,本次周报建议大家关注Office内存破坏漏洞,该漏洞危及大多数Offcie版本,将可能导致攻击者远程执行代码.绿盟科技漏洞库本周新增52条,其中高危34条. 焦点漏洞 漏洞描述:Microsoft Office内存破坏漏洞(CVE-2016-3313) NSFOCUS ID:34524 CVE ID:CVE-2016-3313 漏洞点评 在Microsoft Office 2007 SP3, 2010 SP2, 2013SP1, 2