資安通告:12/23~12/29 資安弱點威脅彙整週報
2025-01-06
風險等級: 高度威脅
摘  要:

各大廠牌軟硬體高風險弱點摘要

廠牌 軟硬體型號 弱點數量 說明 CVE ID
Global Wisdom SoftwareANCHOR1Global Wisdom ANCHOR存在安全漏洞,該漏洞源自於產品底層的Windows 作業系統包含高權限服務帳戶。這些帳戶使用預設密碼,攻擊者可使用預設憑證遠端登入虛擬機器。CVE-2024-12902

HuaweiFusionCompute1Huawei FusionCompute 8.0.0版本中存在安全漏洞,此漏洞源自於某介面存在設計缺陷。攻擊者可藉助惡意操作利用此漏洞影響模組正常服務。CVE-2020-9236

HuaweiFusionCompute1Huawei FusionCompute存在安全漏洞。攻擊者可以實際存取設備,並利用此漏洞篡改設備資訊。成功利用漏洞可能導致業務異常。CVE-2020-9222

HuaweiHarmonyOS1Huawei HarmonyOS 華為部分穿戴裝置產品有安全漏洞。成功利用此漏洞可能會導致伺服器記憶體不足。CVE-2021-22484

HuaweiHarmonyOS1Huawei HarmonyOS Wearables 華為部分穿戴產品有安全漏洞。成功利用這個漏洞可能導致機密性受影響。CVE-2021-37000

HuaweiHUAWEI Mate 20 Pro1Huawei HarmonyOS Wearables 華為部分穿戴產品有安全漏洞。成功利用這個漏洞可能導致機密性受影響。CVE-2020-9080

影響系統:
    受影響廠牌如下:
  • Global Wisdom Software
  • Huawei
解決辦法: 詳細資訊請參考US-CERT網站 ( https://www.us-cert.gov/news-events/bulletins/sb24-365 )
細節描述: 詳細資訊請參考US-CERT網站
( https://www.us-cert.gov/news-events/bulletins/sb24-365 )
參考資訊: US-CERT