سه آسیبپذیری در نرمافزار Apache Web Server پیدا شده است که منجر به اجرای کد دلخواه در بعضی از سناریوهای خاص، crash و DoS میشود.
سرویس AppX Deployment Service (AppXSVC) در ویندوز دارای آسیبپذیری پاک کردن فایل دلخواه از استور مایکروسافت است. این آسیبپذیری توسط کاربر با سطح دسترسی کم اجرا میشود.
مایکروسافت برای ویندوز ۱۰ به روزرسانی از نوع Service Stack Update اعلام نمود و همچنین ۱۲۰ آسیبپذیری دیگر را نیز در محصولات مایکروسافت پوشش داد. به دلیل اینکه دو باگ روزصفر در این به روزرسانی پوشش داده میشود سازمانها میبایست سریعا اقدامات لازم را انجام دهند.
شرکت سیسکو در مورد چندین آسیبپذیری در پلتفرم DCNM برای مدیریت شبکه و سوئیچها اطلاع رسانی کرد. DCNM یک پلتفرم مدیریت اطلاعات مرکزی Cisco با سیستم عامل NX-OS است. این سیستم عامل در سوئیچهای سری Nexus و MDS استفاده میشود.
محققان Eclypsium آسیبپذیری در GRUB2 پیدا کردند که باعث آسیب دائمی در سیستم عاملهای ویندوز و لینوکس میشود. سیستمهای تحت تاثیر این باگ شامل سرورها، workstationها، لپتاپها، کامپیوترهای رومیزی و احتمالا شامل تعدادی زیادی از سیستمهای بر پایه لینوکس OT و سیستمهای IOT میشود.
شرکت Cisco، سی و سه عدد از آسیبپذیریهای مختلف را در تجهیزات خود را رفع کرده است که ۵ عدد از این آسیبپذیریها بحرانی هستند. این آسیبپذیریهای بحرانی روی روترهای VPN سری RV، و فایروالهای Cisco و Cisco Prime License Manager اثر میگذارد.
چندین آسیبپذیری در محصولات Citrix شناسایی شده است که شامل آسیبپذیری در Citrix ADC، Citrix Gateway و Citrix SD-WAN میشود.
یک آسیبپذیری RCE در Microsoft SharePoint زمانی که به درستی نمیتواند کنترلرهای ASP.NET را شناسایی و فیلتر کند وجود دارد. این باگ امنیتی به برنامه باگ بانتی ZDI توسط یک متخصص امنیتی ناشناس ارایه گردید.
به محققان امنیت برای پیدا کردن یک باگ امنیتی RCE در یک برنامه باگ بانتی در نرمافزار پیامرسان slack، ۱۵۰۰ دلار بانتی تعلق گرفت. این باگ در هر دونسخه موبایل و کامپیوترهای رومیزی مشاهده شد که به بازیگر مخرب اجازه مخفی کردن فایلهای مخرب به عنوان فایل سالم را میدهد.
متخصص امنیتی تیم PT یک باگ امنیتی بحرانی در BIG-IP شناسایی نموده است که شرکت F5 بهروز رسانی برای این باگ بحرانی RCE را منتشر نموده است. این آسیبپذیری در TMUI(Traffic Management User Interface) نرمافزار ADC(Application Delivery Controller) است.