CVE-2021-21871: PowerISO 內存越界寫漏洞

      網友投稿 672 2025-04-04

      報告編號:B6-2021-062903


      報告來源:360CERT

      更新日期:2021-06-29

      0x01 漏洞簡述

      2021年06月29日,360CERT監測發現Cisco Talos發布了PowerISO內存越界漏洞的風險通告,漏洞編號為CVE-2021-21871,漏洞等級:高危,漏洞評分:8.8。

      PowerISO是Windows下熱門的光盤鏡像處理軟件。可以便捷的對鏡像文件進行編輯和加密等操作。

      PowerISO作為用戶級應用軟件,攻擊者能便利的利用漏洞入侵用戶個人計算機。

      對此,360CERT建議廣大用戶及時將PowerISO升級到最新版本。與此同時,請做好資產自查以及預防工作,以免遭受黑客攻擊。

      0x02 風險等級

      360CERT對該漏洞的評定結果如下

      0x03 漏洞詳情

      CVE-2021-21871: PowerISO內存越界寫漏洞

      CVE: CVE-2021-21871

      組件: PowerISO

      漏洞類型: 內存越界寫

      影響: 內存越界寫,任意代碼執行,接管用戶計算機

      簡述: PowerISO 在處理DMG格式的鏡像文件時存在內存越界寫漏洞。攻擊者通過構造特制的DMG鏡像文件,誘使用戶使用該軟件打開,即可控制用戶計算機

      0x04 影響版本

      0x05 修復建議

      通用修補建議

      根據影響版本中的信息,排查并升級到安全版本

      臨時修補建議

      . 不要隨意下載和打開 DMG 格式的鏡像文件

      . DMG格式并非Windows常用磁盤格式,主要由MacOS使用

      0x06 產品側解決方案

      若想了解更多產品信息或有相關業務需求,可移步至http://360.net。

      360安全衛士

      Windows用戶可通過360安全衛士實現對應補丁安裝、漏洞修復、惡意軟件查殺,其他平臺的用戶可以根據修復建議列表中的安全建議進行安全維護。

      360CERT建議廣大用戶使用360安全衛士定期對設備進行安全檢測,以做好資產自查以及防護工作。

      360安全衛士團隊版

      用戶可以通過安裝360安全衛士并進行全盤殺毒來維護計算機安全。360CERT建議廣大用戶使用360安全衛士定期對設備進行安全檢測,以做好資產自查以及防護工作。

      360本地安全大腦

      360本地安全大腦是將360云端安全大腦核心能力本地化部署的一套開放式全場景安全運營平臺,實現安全態勢、監控、分析、溯源、研判、響應、管理的智能化安全運營賦能。360本地安全大腦已支持對相關漏洞利用的檢測,請及時更新網絡神經元(探針)規則和本地安全大腦關聯分析規則,做好防護。

      360終端安全管理系統

      360終端安全管理系統軟件是在360安全大腦極智賦能下,以大數據、云計算等新技術為支撐,以可靠服務為保障,集防病毒與終端安全管控功能于一體的企業級安全產品。

      360終端安全管理系統已支持對相關漏洞進行檢測和修復,建議用戶及時更新漏洞庫并安裝更新相關補丁。

      0x07 時間線

      2021-06-28 Talos發布通告

      2021-06-29 360CERT發布通告

      0x08 參考鏈接

      1、 PowerISO DMG File Format Handler memory corruption vulnerability

      CVE-2021-21871: PowerISO 內存越界寫漏洞

      0x09 特制報告下載鏈接

      一直以來,360CERT對全球重要網絡安全事件進行快速通報、應急響應。為更好地為政企用戶提供最新漏洞以及信息安全事件的安全通告服務,現360CERT正式推出安全通告特制版報告,以便用戶做資料留存、傳閱研究與查詢驗證。 用戶可直接通過以下鏈接進行特制報告的下載。

      CVE-2021-21871: PowerISO 內存越界寫漏洞通告

      若有訂閱意向與定制需求請發送郵件至 g-cert-report#360.cn ,并附上您的 公司名、姓名、手機號、地區、郵箱地址。

      轉載自https://cert.360.cn/warning/detail?id=1c218bfa8e05882d88ec4305148fcf00

      1

      網絡 通用安全

      版權聲明:本文內容由網絡用戶投稿,版權歸原作者所有,本站不擁有其著作權,亦不承擔相應法律責任。如果您發現本站中有涉嫌抄襲或描述失實的內容,請聯系我們jiasou666@gmail.com 處理,核實后本網站將在24小時內刪除侵權內容。

      版權聲明:本文內容由網絡用戶投稿,版權歸原作者所有,本站不擁有其著作權,亦不承擔相應法律責任。如果您發現本站中有涉嫌抄襲或描述失實的內容,請聯系我們jiasou666@gmail.com 處理,核實后本網站將在24小時內刪除侵權內容。

      上一篇:wps的xls文件,輸入數字最后一個數字如果是0就會被刪除:比如8.20顯示8.2
      下一篇:如何讓WPS表格的列以數字形式顯示(wps表格怎么列數字)
      相關文章
      99久久亚洲精品无码毛片 | 亚洲高清在线视频| 亚洲高清无码在线观看| 亚洲欧美国产国产综合一区| 亚洲国产精品午夜电影| 亚洲日产2021三区| 亚洲国产成人九九综合| 亚洲美女一区二区三区| 亚洲资源在线视频| 亚洲精品视频免费看| 久久亚洲精品无码aⅴ大香| 亚洲一区精品中文字幕| 亚洲男人天堂av| 久久久久亚洲av无码尤物| 久久亚洲精品AB无码播放 | 国产成+人+综合+亚洲专| 精品久久亚洲中文无码| 色偷偷亚洲女人天堂观看欧| 亚洲国产最大av| 国产亚洲福利在线视频| 亚洲色偷偷综合亚洲av78| 亚洲综合久久精品无码色欲| 国产亚洲AV无码AV男人的天堂| 国产a v无码专区亚洲av| 国产99久久亚洲综合精品| 国产产在线精品亚洲AAVV| 亚洲A∨精品一区二区三区| 亚洲精品97久久中文字幕无码| 亚洲成人影院在线观看| 亚洲免费日韩无码系列 | 久久精品国产亚洲av麻豆| 亚洲av无码无在线观看红杏| 亚洲午夜视频在线观看| 亚洲美免无码中文字幕在线| 亚洲国产成人精品无码一区二区 | 亚洲国产91精品无码专区| 亚洲午夜精品第一区二区8050| 国产亚洲日韩在线三区| 亚洲va久久久噜噜噜久久天堂| 亚洲图片在线观看| 亚洲人成伊人成综合网久久|