成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

惠普 Teradici PCoIP 受漏洞影響, 波及1500萬(wàn)個(gè)端點(diǎn)

安全 漏洞
最近,安全研究人員發(fā)現(xiàn) Teradici 受到最近披露的 OpenSSL 證書(shū)解析漏洞影響,該漏洞導(dǎo)致無(wú)限拒絕服務(wù)循環(huán)。

Bleeping Computer 網(wǎng)站披露,用于 Windows、Linux 和 macOS 的 Teradici PCoIP 客戶(hù)端和代理中存在一個(gè)安全漏洞,影響到 1500 萬(wàn)個(gè)端點(diǎn)。

Teradici PCoIP(PC over IP)是一個(gè)授權(quán)給虛擬化產(chǎn)品供應(yīng)商的專(zhuān)有遠(yuǎn)程桌面協(xié)議,2021 年被惠普收購(gòu),此后一直在其產(chǎn)品上使用。據(jù)官網(wǎng)介紹,Teradici PCoIP 產(chǎn)品已部署在 1500 萬(wàn)個(gè)終端上,主要支持政府機(jī)構(gòu)、軍事單位、游戲開(kāi)發(fā)公司、廣播公司、新聞機(jī)構(gòu)等。

最近,安全研究人員發(fā)現(xiàn) Teradici 受到最近披露的 OpenSSL 證書(shū)解析漏洞影響,該漏洞導(dǎo)致無(wú)限拒絕服務(wù)循環(huán)。

其他漏洞

最近一段時(shí)間,惠普在兩份公告中披露了十幾個(gè)漏洞,其中 3 個(gè)帶有嚴(yán)重性(CVSS v3評(píng)分:9.8),8 個(gè)被歸類(lèi)為高嚴(yán)重性,1 個(gè)中等。

這次修復(fù)是最重要的漏洞之一 CVE-2022-0778,是 OpenSSL 中由解析惡意制作證書(shū)觸發(fā)的拒絕服務(wù)漏洞。該漏洞將導(dǎo)致軟件無(wú)響應(yīng)的循環(huán),考慮到產(chǎn)品的關(guān)鍵任務(wù)應(yīng)用程序,這種攻擊將非常具有破壞性,用戶(hù)將不再能夠遠(yuǎn)程訪問(wèn)設(shè)備。

另一組修復(fù)的漏洞是 CVE-2022-22822、CVE-2022-22823 和 CVE-2022-22824,都是 libexpat 中的整數(shù)溢出和無(wú)效移位問(wèn)題,可能導(dǎo)致不可控制的資源消耗、權(quán)限提升和遠(yuǎn)程代碼執(zhí)行。

其余 5 個(gè)高危漏洞也是整數(shù)溢出漏洞,被追蹤為 CVE-2021-45960、CVE-2022-22825、CVE-2022-22826、CVE-2022-22827 和 CVE-2021-46143。受上述漏洞影響的產(chǎn)品包括 PCoIP 客戶(hù)端、客戶(hù)端 SDK、圖形代理和 Windows、Linux和macOS 的標(biāo)準(zhǔn)代理。

據(jù)悉,為了解決漏洞問(wèn)題,惠普在 2022 年 4 月 4 日和 5 日發(fā)布了安全更新,并敦促用戶(hù)更新到 22.01.3或更高版本,新版本使用了 OpenSSL 1.1.1n 和 libexpat 2.4.7。

OpenSSL 的影響

雖然 OpenSSL DoS 漏洞不是一個(gè)災(zāi)難性的缺陷,但其廣泛部署,仍然是一個(gè)重大問(wèn)題。上個(gè)月末,QNAP 警告稱(chēng),其大多數(shù) NAS 設(shè)備容易受到 CVE-2022-0778 漏洞影響,用戶(hù)應(yīng)盡快應(yīng)用安全更新。另外,為了避免受 OpenSSL DoS 漏洞影響,Palo Alto Networks 也為其 VPN、XDR 和防火墻產(chǎn)品客戶(hù)提供安全更新和緩解措施。

參考文章:https://www.bleepingcomputer.com/news/security/critical-hp-teradici-pcoip-flaws-impact-15-million-endpoints/

責(zé)任編輯:趙寧寧 來(lái)源: FreeBuf.COM
相關(guān)推薦

2022-08-24 12:34:03

超過(guò)8萬(wàn)臺(tái)海康威視攝

2017-03-09 20:57:26

2022-05-30 12:50:12

微軟Android漏洞

2011-06-07 18:42:52

2020-05-15 11:04:15

漏洞數(shù)據(jù)泄露攻擊

2019-01-11 09:30:42

2022-04-14 16:37:50

漏洞網(wǎng)絡(luò)攻擊插件

2015-11-11 10:18:24

2024-02-18 17:07:00

2022-05-27 17:30:46

漏洞網(wǎng)絡(luò)攻擊

2013-01-29 16:34:29

2021-12-22 13:52:40

Log4j漏洞谷歌

2023-05-08 19:28:11

2009-10-29 13:32:05

漏洞

2022-07-04 11:16:12

Jenkins服務(wù)器安全缺陷

2009-07-29 12:30:33

2022-02-22 10:40:27

漏洞網(wǎng)絡(luò)攻擊

2022-09-23 00:09:48

項(xiàng)目Python漏洞

2013-06-24 11:40:00

Facebook用戶(hù)信息泄露

2021-05-09 10:25:07

漏洞Remote MousMouse Trap
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 99热这里有精品 | 日本三级全黄三级a | 精品国产一区二区在线 | 日韩黄a | 精品久久久精品 | 人人爽日日躁夜夜躁尤物 | 国产探花在线精品一区二区 | 在线免费观看成人 | 日韩国产欧美一区 | 99久久免费精品国产男女高不卡 | 免费视频一区二区三区在线观看 | 51ⅴ精品国产91久久久久久 | 成年人免费网站 | 欧美日韩亚洲一区 | 91一区二区三区在线观看 | 亚洲一区久久 | 一级欧美| 国产黄色在线 | 欧美视频第三页 | 亚洲国产成人精品久久 | 欧美日韩精品一区二区 | 黄色片网站国产 | 亚洲欧美日韩精品久久亚洲区 | 97天天干 | av一二三区 | 欧美激情欧美激情在线五月 | 在线成人av | 一区二区三区欧美 | 欧美黄色大片在线观看 | 欧美三级不卡 | 中文字幕 在线观看 | 亚洲综合色婷婷 | 午夜精品一区二区三区在线观看 | 日日摸夜夜添夜夜添精品视频 | 日本免费一区二区三区 | 国产91在线播放 | 一区二区三区四区在线 | 亚洲一区二区网站 | 超碰导航 | 国产真实乱对白精彩久久小说 | 亚洲精品一区二区三区 |