欧美精品一区二区,体育生GAY白袜调教VIDEO,私人影院播放器,色偷偷AV老熟女色欲涩爱

?
內(nèi)容中心
按關(guān)鍵字查找
安華金和數(shù)據(jù)庫攻防實(shí)驗(yàn)室再次發(fā)現(xiàn)4個IBM DB2數(shù)據(jù)庫漏洞
作者:安華金和 發(fā)布時間:2018-11-28

安華金和攻防實(shí)驗(yàn)室再傳重要消息:繼連續(xù)挖到數(shù)個informix、DB2國際數(shù)據(jù)庫數(shù)據(jù)庫漏洞,近期又拿下4個IBM DB2數(shù)據(jù)庫漏洞,獲得CVE認(rèn)證,并得到IBM確認(rèn)。其中,3個高危漏洞和1個中危漏洞。3個高危漏洞屬于權(quán)限提升漏洞,可以使權(quán)限從普通數(shù)據(jù)庫用戶提升到操作系統(tǒng)最高權(quán)限。

目前,IBM官方已經(jīng)給出受影響產(chǎn)品版本和補(bǔ)救措施,請根據(jù)以下分享的漏洞詳情鏈接,做出及時應(yīng)對。漏洞列表如下:

CVEID: CVE-2018-1780 高危

DESCRIPTION: IBM DB2 for Linux, UNIX and Windows (includes DB2 Connect Server) could allow a local db2 instance owner to obtain root access by exploiting a symbolic link attack to read/write/corrupt a file that they originally did not have permission to access.

CVSS Base Score: 7.8

CVSS Temporal Score: See https://exchange.xforce.ibmcloud.com/vulnerabilities/148803 for the current score

CVSS Environmental Score*: Undefined

CVSS Vector: (CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)

01.jpg

CVEID: CVE-2018-1781 高危

DESCRIPTION: IBM DB2 for Linux, UNIX and Windows (includes DB2 Connect Server) could allow a local user to obtain root access by exploiting a symbolic link attack to read/write/corrupt a file that they originally did not have permission to access.

CVSS Base Score: 8.4

CVSS Temporal Score: See https://exchange.xforce.ibmcloud.com/vulnerabilities/148804 for the current score

CVSS Environmental Score*: Undefined

CVSS Vector: (CVSS:3.0/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)


CVEID: CVE-2018-1834 高危

DESCRIPTION: IBM DB2 for Linux, UNIX and Windows (includes DB2 Connect Server) contains a vulnerability that could allow a local user to escalate their privileges to root through a symbolic link attack.

CVSS Base Score: 7.4

CVSS Temporal Score: See https://exchange.xforce.ibmcloud.com/vulnerabilities/150511 for the current score

CVSS Environmental Score*: Undefined

CVSS Vector: (CVSS:3.0/AV:L/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H)


CVEID: CVE-2018-1799 中危

DESCRIPTION: IBM DB2 could allow a local unprivileged user to overwrite files on the system which could cause damage to the database.

CVSS Base Score: 6.2

CVSS Temporal Score: See https://exchange.xforce.ibmcloud.com/vulnerabilities/149429 for the current score

CVSS Environmental Score*: Undefined

CVSS Vector: (CVSS:3.0/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N)

近兩年,安華金和在國際數(shù)據(jù)庫漏洞挖掘領(lǐng)域展現(xiàn)出深厚功底,釋放出穩(wěn)健而強(qiáng)有力的攻防研究能力。數(shù)據(jù)庫漏洞挖掘哪家強(qiáng)?安華金和就不謙虛了,畢竟這是安全行業(yè)為國爭光的大好消息,不斷證明國內(nèi)安全攻防研究的水平提升。

02.jpg

了解更多

DBSec Labs

安華金和數(shù)據(jù)庫攻防實(shí)驗(yàn)室(DBSec Labs)自2010年11月立以來,專注安全攻防技術(shù)研究及漏洞挖掘工作,是我國一支獨(dú)立的、持久的針對數(shù)據(jù)庫安全漏洞、數(shù)據(jù)庫攻擊技術(shù)模擬和數(shù)據(jù)庫安全防護(hù)技術(shù)進(jìn)行研究的專業(yè)隊(duì)伍。國家信息安全漏洞庫(CNNVD)2017年發(fā)布的最新一批技術(shù)支撐合作計(jì)劃成員名單,安華金和被正式授予CNNVD技術(shù)支撐單位。實(shí)驗(yàn)室始終秉承著“以攻促防”的技術(shù)理念,將研究成果融入到安華金和的數(shù)據(jù)庫安全產(chǎn)品系列中。不斷挖掘出國際數(shù)據(jù)庫漏洞也見證了安華金和在國內(nèi)數(shù)據(jù)庫安全領(lǐng)域的技術(shù)研究實(shí)力。


DB2

IBM公司開發(fā)的一套關(guān)系型數(shù)據(jù)庫管理系統(tǒng)主要應(yīng)用于大型應(yīng)用系統(tǒng),具有較好的可伸縮性,可支持從大型機(jī)到單用戶環(huán)境,應(yīng)用于所有常見的服務(wù)器操作系統(tǒng)平臺下。憑借著良好的并發(fā)性、穩(wěn)定性、擴(kuò)展性,DB2受到各行各業(yè)的青睞,尤其廣泛應(yīng)用于金融行業(yè), 漏洞的存在可能導(dǎo)致關(guān)鍵業(yè)務(wù)系統(tǒng)的數(shù)據(jù)庫安全風(fēng)險(xiǎn),請相關(guān)用戶及時檢查并更新版本。


CVE

國際著名的安全漏洞庫,也是對已知漏洞和安全缺陷的標(biāo)準(zhǔn)化名稱的列表,它是一個由企業(yè)界、政府界和學(xué)術(shù)界綜合參與的國際性組織,采取一種非盈利的組織形式,其使命是為了能更加快速而有效地鑒別、發(fā)現(xiàn)和修復(fù)軟件產(chǎn)品的安全漏洞。


?
餐桌下狂c亲女水欧阳凝| 大炕上和岳偷倩| 校草sao货撅起屁股扒男男 | 亚洲日韩精品欧美一区二区一| 丰满老熟妇好大bbbbb四p| 黑人30厘米全部进去了| 黄色电影网站| 三个男人躁我一个阿啊阿广告| 少妇把腿扒开让我爽爽视频| 无码精品国产av在线观看| 欧美又粗又大xxxxbbbb疯狂| 啦啦啦资源视频在线观看8| 特黄a级毛片| 欧美激情视频| 久久精品a亚洲国产v高清不卡| 亚洲日产乱码一二三区别| 色一情一区二区三区四区| chinese少妇偷sex国语| xxx摘花处破女疼痛| 特黄a又粗又大又黄又爽a片| 麻豆蜜桃69无码专区在线| 成人亚洲性情网站www在线观看| 邻居新婚少妇真紧| 亚洲欧美suv精品| 疯狂的交换小雅小姿1~6| 999久久久免费精品国产| 被猛男伦流澡到高潮H| 国内永久免费crm系统z在线| 亚洲精品在线观看| 母亲动漫1~6全集| 狠狠色噜噜狠狠狠777米奇小说| 日韩欧美高清dvd碟片| 2022最新韩国理伦片在线观看 | 少妇高潮一区二区三区99| 国产性大战xxxxx久久久| 亚洲AV无码乱码精品国产| 青柠在线影院观看日本| 日韩久久无码免费毛片软件| 肉欲娇宠(h)皇帝篇31| 女人被狂躁c到高潮喷水的原因| 国产成人av|