新闻动态
作为国内权威的安全漏洞通告组织,创信华通基于自身的威胁情报和漏洞挖掘能力,对全球最新的安全漏洞及安全事件进行跟踪研究,在第一时间向用户提供高危漏洞、威胁攻击的解决办法及情报资讯,以帮助用户提升网络安全的预警和响应能力。
一、漏洞态势
高危漏洞预警
在第一时间内向用户发布高危漏洞预警,通告漏洞的危害程度、影响范围、检测方法及相关解决方案。便于用户及时掌握高风险级别漏洞信息,及时修复并应对外部威胁。
漏洞名称 |
漏洞编号 |
危害等级 |
漏洞详情 |
pgAdmin4 <= 8.4 后台远程命令执行漏洞 |
CVE-2024-3116 |
高危 |
https://avd.aliyun.com/detail?id=AVD-2024-3116 |
Jumpserver 3.0.0~3.10.6 后台Jinja2注入远程代码执行漏洞 |
CVE-2024-29202 |
高危 |
https://avd.aliyun.com/detail?id=AVD-2024-29202 |
Jumpserver 3.0.0~3.10.6 后台Ansible Playbook 远程代码执行漏洞 |
CVE-2024-29201 |
高危 |
https://avd.aliyun.com/detail?id=AVD-2024-29201 |
XZ-Utils 5.6.0/5.6.1版本后门风险 |
CVE-2024-3094 |
高危 |
https://avd.aliyun.com/detail?id=AVD-2024-3094 |
kkFileView 任意文件上传致远程代码执行漏洞 |
AVD-2024-1719112 |
严重 |
https://avd.aliyun.com/detail?id=AVD-2024-1719112 |
Primeton EOS Platform jmx 远程代码执行漏洞 |
AVD-2024-1720287 |
高危 |
https://avd.aliyun.com/detail?id=AVD-2024-1720287 |
CrushFTP 模板注入导致的任意文件读取 |
CVE-2024-4040 |
高危 |
https://avd.aliyun.com/detail?id=AVD-2024-4040 |
Apache Zeppelin shell 代码注入漏洞 |
CVE-2024-31861 |
高危 |
https://avd.aliyun.com/detail?id=AVD-2024-31861 |
Primeton EOS Platform jmx 远程代码执行漏洞 |
AVD-2024-1720287 |
高危 |
https://avd.aliyun.com/detail?id=AVD-2024-1720287 |
Progress Flowmon 命令注入漏洞 |
CVE-2024-2389 |
严重 |
https://avd.aliyun.com/detail?id=AVD-2024-2389 |
二、创信华通网络与数据安全服务能力
创信华通作为中立、公正的全方位、立体化综合安全服务提供商,在坚守保护用户重要数据和业务安全的原则下,创信华通凭借多年以来辅助用户实施网络安全管理、数据安全管理、安全技术应用的大量经验,依托创信华通安全服务体系框架,为用户提供一整套专业的、量身定制的安全服务解决方案,协助用户发挥信息技术的优势,实现业务系统的价值,建立符合用户发展的数字化管理战略。
创信华通安全服务体系如下图所示:
凭着在网络安全等级保护、商用密码应用性安全评估、数据安全评估等安全服务领域的丰富经验和良好信誉,创信华通逐步深化与各领域行业用户的合作,以雄厚的实力、创新的服务、务实的态度和专业的水平赢取了众多用户的信任。作为专业的安全服务提供商,在注重创新、流程管理和人员技术能力管理的同时,创信华通不断探索以进一步提高服务质量和创新度,切实做到为用户安全创造价值。