Posted in漏洞预警
CVE-2024-30078漏洞预警
概述
近日,微软发布了一项重要更新,修复了一个关于Windows Wi-Fi
驱动程序的高危漏洞(CVE-2024-30078
)。在近源的场景下,该漏洞允许未经身份验证的攻击者向使用Wi-Fi
网络适配器的系统/设备发送特定的恶意网络数据包来触发漏洞,从而使得攻击者能在无需用户交互的情况下实现远程代码执行。
近日,微软发布了一项重要更新,修复了一个关于Windows Wi-Fi
驱动程序的高危漏洞(CVE-2024-30078
)。在近源的场景下,该漏洞允许未经身份验证的攻击者向使用Wi-Fi
网络适配器的系统/设备发送特定的恶意网络数据包来触发漏洞,从而使得攻击者能在无需用户交互的情况下实现远程代码执行。
近日,OpenSSH
服务器爆出了一个严重的安全漏洞(CVE-2024-6387
),该漏洞允许未经身份验证的攻击者在Linux
系统上以root
身份执行任意代码。目前,OpenSSH
已经修复了该安全漏洞,发布了新版本OpenSSH 9.8p1
。