首尔国立大学和三星研究院的研究人员发现攻击者可以绕过ARM芯片的内存损坏防御功能,可能导致权限升级、任意代码执行、敏感数据泄露或系统损坏。研究人员提出了更好的保护措施,并表示基于ARM的保护措施仍然是一种有吸引力的解决方案。
超微公司的底板管理控制器存在多个安全漏洞,可能导致权限升级和执行恶意代码。攻击者可以利用这些漏洞创建具有管理员权限的账户,并在BMC系统中执行恶意代码。超微公司已发布固件更新以修复这些漏洞。
网络安全公司Outpost 24发现Nagios XI存在四个漏洞,可能导致信息泄露和权限升级。这些漏洞主要影响5.11.1及更低版本的Nagios XI,其中三个漏洞允许用户通过SQL注入访问数据库字段,第四个漏洞允许通过自定义徽标组件进行跨站点脚本编写。Nagios XI公司已发布5.11.2版本解决这些漏洞。
IT团队应优先修补微软3月补丁星期二安全更新中披露的74个安全漏洞中的两个零日漏洞:权限升级漏洞、Windows SmartScreen安全功能绕过问题和RCE漏洞,以及四个之前漏洞的更新补丁。
完成下面两步后,将自动完成登录并继续当前操作。