資安通告:9/9~9/15資安弱點威脅彙整週報
2017/09/22
風險等級: 中度威脅
摘  要:

各大廠牌軟硬體高風險弱點摘要

廠牌 軟硬體型號 弱點數量 說明 CVE ID
Google Android 1 Android 4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2., 8.0.等版本和 Android kernel 存在多個弱點。遠端攻擊者可利用弱點執行任意指令、提升權限、揭露訊息。 CVE-2017-0752
CVE-2017-0753
CVE-2017-0755
CVE-2017-0756
CVE-2017-0757
CVE-2017-0758
CVE-2017-0759
CVE-2017-0760
CVE-2017-0761
CVE-2017-0762
CVE-2017-0763
CVE-2017-0764
CVE-2017-0765
CVE-2017-0766
CVE-2017-0767
CVE-2017-0768
CVE-2017-0769
CVE-2017-0770
CVE-2017-0795
CVE-2017-0796
CVE-2017-0797
CVE-2017-0798
CVE-2017-0799
CVE-2017-0800
CVE-2017-0801
CVE-2017-0778
MicrosoftEdge1Microsoft Windows 10版本1703中的Edge存在安全性弱點。遠端攻擊者可利用該弱點執行任意代碼,造成記憶體損壞。
CVE-2017-8751
Synology Photo Station1Synology Photo Station 在6.7.4-3433之前版本與6.3-2968版存在多個SQL injection 弱點,可被遠端攻擊者利用執行任意SQL 指令攻擊。CVE-2017-11161
TcpdumpTcpdump82tcpdump 4.9.2之前版本中的多種協定解析器存在安全弱點,攻擊者可利用引起緩衝區過載而造成緩衝區溢位攻和阻斷服務攻擊。CVE-2017-12893
CVE-2017-12894
CVE-2017-12895
CVE-2017-12896
CVE-2017-12897
CVE-2017-12898
CVE-2017-12899
CVE-2017-12900
CVE-2017-12901
CVE-2017-12902
CVE-2017-12985
CVE-2017-12986
CVE-2017-12987
CVE-2017-12988
CVE-2017-12991
CVE-2017-12992
CVE-2017-12993
CVE-2017-12994
CVE-2017-12996
CVE-2017-12998
CVE-2017-12999
CVE-2017-13000
CVE-2017-13001
CVE-2017-13002
CVE-2017-13003
CVE-2017-13004
CVE-2017-13005
CVE-2017-13006
CVE-2017-13007
CVE-2017-13008
CVE-2017-13009
CVE-2017-13010
CVE-2017-13011
CVE-2017-13012
CVE-2017-13013
CVE-2017-13014
CVE-2017-13015
CVE-2017-13016
CVE-2017-13017
CVE-2017-13018
CVE-2017-13019
CVE-2017-13020
CVE-2017-13021
CVE-2017-13022
CVE-2017-13023
CVE-2017-13024
CVE-2017-13025
CVE-2017-13026
CVE-2017-13027
CVE-2017-13028
CVE-2017-13029
CVE-2017-13030
CVE-2017-13031
CVE-2017-13032
CVE-2017-13033
CVE-2017-13034
CVE-2017-13035
CVE-2017-13036
CVE-2017-13037
CVE-2017-13038
CVE-2017-13039
CVE-2017-13040
CVE-2017-13041
CVE-2017-13042
CVE-2017-13043
CVE-2017-13044
CVE-2017-13045
CVE-2017-13046
CVE-2017-13047
CVE-2017-13048
CVE-2017-13049
CVE-2017-13050
CVE-2017-13051
CVE-2017-13052
CVE-2017-13053
CVE-2017-13054
CVE-2017-13055
CVE-2017-13687
CVE-2017-13688
CVE-2017-13689
CVE-2017-13690
CVE-2017-13725

註:中低風險弱點資訊請參考US-CERT網站

影響系統:
    受影響廠牌如下:
  • Google
  • Microsoft
  • Synology
  • Tcpdump

解決辦法: 詳細資訊請參考CVE ID之連結
細節描述: 詳細資訊請參考CVE ID之連結
參考資訊: US-CERT (2017/09/18)