端点漏洞威胁报告与防护方案

本文详细介绍了FortiGuard实验室发布的最新端点漏洞威胁情报,涵盖多个软件产品的安全漏洞披露,包括权限提升、拒绝服务、跨站脚本等攻击类型,并提供相应的防护解决方案和技术细节。

端点漏洞 | FortiGuard实验室

研究

研究中心

探索新兴网络威胁的最新研究和威胁报告。

  • 爆发警报
  • 安全博客
  • 威胁信号

服务

保护

跨安全架构的对策,用于保护资产、数据和网络。

  • AI保护安全
  • 反僵尸网络
  • 反恶意软件
  • 反垃圾邮件
  • 应用程序控制
  • 入侵防护
  • 运营技术安全
  • 沙箱行为引擎
  • Web应用程序安全
  • Web过滤

检测

发现并关联重要信息以识别爆发。

  • 反侦察和反利用
  • 云威胁检测
  • 端点检测与响应
  • 入侵指标
  • 爆发欺骗
  • 爆发检测
  • 安全自动化

响应

制定遏制技术以减轻安全事件的影响。

  • 端点检测与响应
  • 端点取证
  • 事件响应

恢复

通过实施安全意识和培训来提高安全态势和流程。

  • 评估服务
  • NSE培训
  • 安全意识培训

识别

识别需要保护的流程和资产。

  • 以对手为中心的情报
  • 攻击面管理
  • 品牌保护
  • 入侵攻击模拟
  • 云访问安全
  • 云漏洞
  • DAST
  • DevSecOps
  • 端点漏洞
  • IoT设备检测
  • 渗透测试
  • 安全评级

端点安全

  • 反垃圾邮件
  • 反病毒
  • 端点检测与响应
  • 端点漏洞
  • IoT设备检测
  • 沙箱行为引擎
  • Web过滤

端点漏洞详情

版本:1.920

发布日期:2025年10月9日 21:19

新增(33) | 修改(6)

操作系统

  • Windows
  • Linux
  • MacOS

漏洞列表

名称 状态 更新
Devolutions Server CVE-2025-6523 漏洞 新增 Devolutions Server
Devolutions Server CVE-2025-6741 权限提升漏洞 新增 Devolutions Server
ImageMagick CVE-2025-53015 拒绝服务漏洞 新增 ImageMagick
Splunk Enterprise CVE-2025-20366 权限提升漏洞 新增 Splunk Enterprise
Splunk Enterprise CVE-2025-20367 跨站脚本漏洞 新增 Splunk Enterprise
Splunk Enterprise CVE-2025-20368 跨站脚本漏洞 新增 Splunk Enterprise
Splunk Enterprise CVE-2025-20369 漏洞 新增 Splunk Enterprise
Splunk Enterprise CVE-2025-20370 拒绝服务漏洞 新增 Splunk Enterprise
Splunk Enterprise CVE-2025-20371 服务器端请求伪造漏洞 新增 Splunk Enterprise
Zabbix Agent CVE-2024-22117 输入验证绕过漏洞 新增 Zabbix Agent

总漏洞数:39

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计