成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

意大利電信公司發現愛立信運營系統(OSS-RC)的兩個漏洞

安全 漏洞
意大利電信公司TIM的漏洞研究部門Red Team Research (RTR) 發現了2個影響愛立信 OSS-RC 的新漏洞。

[[431660]]

意大利電信公司TIM的漏洞研究部門Red Team Research (RTR) 發現了2個影響愛立信 OSS-RC 的新漏洞。TIM RTR已向愛立信報告了這些漏洞。

據悉,這2個漏洞均存在 18B 及更早版本的 OSS-RC 系統中,升級后的系統使用新的愛立信庫瀏覽工具 ELEX可以規避掉類似漏洞。

讓我們來看看當一條新電話線被激活時客戶端的情況:CRM系統收到了用戶請求數據,OSS進行自動化的網絡配置,允許電信運營商自動執行此過程并執行網絡管理操作如更新城市建筑物上的基帶系統。

運營支持系統 - 無線電核心 (OSS-RC) 為無線電和核心組件提供了一個集中接口,網絡通信集成服務提供商可以通過這一接口訪問所有的系統。不幸的是,OSS系統也代表了“單點故障”,意味著OSS的遠程代碼執行(RCE)漏洞可能允許攻擊者危及包括基帶在內的所有連接系統。

TIM作為領先的零日漏洞研究公司,過去兩年,TIM RTR實驗室發現了60多個零日漏洞,其中4個漏洞CSSV 得分為 9.8。自2001年以來向供應商報告的漏洞清單中,被列入美國國家漏洞數據庫的數量有10個,TIM報道了其中2個。

以下是TIM RTR項目官網發布的2個漏洞信息:

CVE-2021-32569

在 18B 及更早版本的 OSS-RC 系統中,在ALEX 下瀏覽庫會受到跨站腳本的約束,在愛立信網絡管理器(OSS-RC客戶升級到的新一代OSS系統)等系統中使用新的愛立信庫瀏覽工具 ELEX可以規避掉這一問題。

漏洞描述: Improper Neutralization of Input During Web Page Generation (‘Reflected Cross-site Scripting’). – CWE-79 Software Version: <=18B NIST: https://nvd.nist.gov/vuln/detail/CVE-2021-32569 CVSv3: 6.1 Severity: Medium Credits: Alessandro Bosco, Mohamed Amine Ouad, Massimiliano Brolli

CVE-2021-32571

在 18B 及更早版本的 OSS-RC 系統,包含用戶名及密碼的文件并未隨著數據遷移得到清理,而是被遺留在僅限頂級特權賬戶訪問的文件夾中。

漏洞描述: Incomplete Cleanup. – CWE-459 Software Version: <=18B NIST: https://nvd.nist.gov/vuln/detail/CVE-2021-32571 CVSv3: 4.9 Severity: Medium Credits: Alessandro Bosco, Mohamed Amine Ouad, Massimiliano Brolli

在這一歷史時期,對漏洞挖掘者進行道德規范顯得特別重要。例如要求正義黑客一旦發現沒有記錄的漏洞,必須立即報告給供應商,以免對公共信息系統造成威脅。

參考來源:https://securityaffairs.co/wordpress/123764/security/ericsson-oss-rc-flaws.html

 

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2015-08-18 14:57:01

零日漏洞本地提權漏洞OS X

2021-04-08 09:31:45

FacebookFacebook fo漏洞

2022-04-28 09:41:29

Linux 操作系統漏洞Microsoft

2012-01-18 11:02:37

Tomcat

2021-05-28 09:55:06

電信運營商5G

2012-05-01 12:57:48

iOS

2024-03-06 13:27:23

2011-08-18 17:26:00

OrangeApplication手機應用商店

2010-08-16 10:56:35

2017-06-15 17:28:36

2017-06-14 10:02:22

2010-03-05 13:48:50

Visual Stud

2022-02-27 13:16:09

漏洞網絡安全

2016-07-05 09:33:18

2009-09-24 17:49:23

多機系統業務融合思科

2013-01-15 09:45:46

網絡虛擬化BOSS系統

2011-05-12 12:15:17

愛立信華為

2022-01-20 06:34:08

5G愛立信蘋果

2009-10-12 13:01:23

2009-12-29 10:43:31

PPPOE協議
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲a在线观看 | 免费看91 | 亚洲午夜精品久久久久久app | 全部免费毛片在线播放网站 | 精品国产一区二区三区久久久久久 | 亚洲 欧美 日韩 在线 | 久久精品综合网 | 国产免费看 | 日韩在线免费 | 欧美在线一区二区三区 | 麻豆久久久久久久久久 | 久久久久国产一区二区三区 | 国产一区二区三区在线视频 | 日韩视频1 | 天堂成人国产精品一区 | 国产成人精品一区二区三 | 欧美亚洲视频 | 国产专区在线 | 国产精品日韩在线观看一区二区 | 丝袜美腿一区二区三区 | 国产资源网 | 欧美福利| 欧美日韩久久久久 | 日韩在线视频一区二区三区 | 亚洲风情在线观看 | 狠狠操狠狠搞 | 国产精品一区二 | 黄色国产大片 | 别c我啊嗯国产av一毛片 | 天天综合干 | 国产九九九九 | 黄网站涩免费蜜桃网站 | 在线观看av网站永久 | 香蕉婷婷 | 精品欧美一区二区精品久久久 | 精品欧美色视频网站在线观看 | 中文字字幕一区二区三区四区五区 | 免费成人av | 国产日产精品一区二区三区四区 | 国产精品日韩欧美一区二区 | 国产91久久精品一区二区 |