安全漏洞周报(2024.06.10-2024.06.17)

0e460e60b73507d0b41058aaeffd9376.jpeg

a0e3cf123488e4846278f873935800e2.jpeg


漏洞速览

SolarWinds Serv-U 目录遍历漏洞(CVE-2024-28995)



漏洞详情


1.SolarWinds Serv-U 目录遍历漏洞(CVE-2024-28995)

影响组件: SolarWinds 是一家提供广泛的 IT 管理和网络管理软件解决方案的公司。SolarWinds 的产品被设计用于监控和管理网络设备、服务器、应用程序和网络流量等。Serv-U 是 SolarWinds 提供的一款 FTP(文件传输协议)服务器软件,它允许用户在 Windows 、Linux 系统上设置和管理 FTP 服务。Serv-U 提供了多种功能,以确保文件传输的安全性、效率和灵活性。 漏洞危害: SolarWinds Serv-U 容易受到目录横向漏洞的影响,未经身份认证的远程攻击者通过构造特殊的请求可以下载读取远程目标系统上的任意文件,对机密性造成很高的影响。 目前该漏洞技术细节与EXP已在互联网上公开,鉴于该漏洞影响范围较大,建议客户尽快做好自查及防护。 影响范围: SolarWinds Serv-U FTP Server <= 15.4.2 Hotfix 1 SolarWinds Serv-U MFT Server <= 15.4.2 Hotfix 1 修复方案: 目前官方已有可更新版本,建议 Serv-U 客户尽快应用此修补程序: SolarWinds Serv-U FTP Server >= 15.4.2 Hotfix 2 SolarWinds Serv-U Gateway >= 15.4.2 Hotfix 2 SolarWinds Serv-U MFT Server >= 15.4.2 Hotfix 2

以上内容均摘自于互联网,由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,易安联以及文章作者不承担任何责任。

易安联玄影实验室


易安联玄影实验室,是易安联为落实公司发展战略,促进网络空间安全生态建设,孵化下一代安全能力,进行高级别的攻防对抗研究而组建的专业性安全实验室。推出的威胁情报和天织DNS威胁分析平台,可以为用户提供高效的威胁防护能力,帮助用户更好地应对各类网络威胁。




关于易安联&nbsp;



国家级专精特新小巨人企业——江苏易安联网络技术有限公司(www.enlink.top,简称易安联)是专业从事网络信息安全产品研发与销售的高新技术企业,是国内领先的“零信任”安全产品及解决方案提供商,公司总部位于南京,在北京、深圳、珠海、杭州、成都、合肥、济南、西安等地设立分支机构,公司致力于成为国内零信任安全领导者!


053f3a8fc31ffa2e6c8d0117661c957c.jpeg

易安联专注零信任安全,先后发布EnSDP(零信任安界防护平台)、EnBox(零信任安全工作空间)、EnCASB(零信任云应用安全接入平台)、EnAppGate(统一资源发布系统)、EnIAM(零信任身份管理平台)、EnDTA(天织·DTA威胁分析系统)等多款产品及解决方案,推出ZTNA零信任网络架构解决方案和EnSASE安全访问服务边缘解决方案并提供包括安全运维、实战攻防、应急演练等安全服务。公司目前客户已超千家,涵盖教育、金融、电力、互联网、运营商等行业。


https://mp.weixin.qq.com/s/3qEyfrT2i0r0O2IJNbwWog

相关推荐

  1. 周记-20240616

    2024-06-17 11:18:01       30 阅读
  2. 小抄 20240611

    2024-06-17 11:18:01       26 阅读

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-06-17 11:18:01       94 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-06-17 11:18:01       100 阅读
  3. 在Django里面运行非项目文件

    2024-06-17 11:18:01       82 阅读
  4. Python语言-面向对象

    2024-06-17 11:18:01       91 阅读

热门阅读

  1. 为什么程序员老喜欢买云服务器?

    2024-06-17 11:18:01       32 阅读
  2. 只出现一次的数字 - LeetCode 热题 96

    2024-06-17 11:18:01       28 阅读
  3. Redisson实现分布式锁

    2024-06-17 11:18:01       30 阅读
  4. django学习入门系列之第二点《案例1:用户注册》

    2024-06-17 11:18:01       30 阅读
  5. 指令选择原理与实现方式

    2024-06-17 11:18:01       36 阅读
  6. 软件测试的内容以及维度

    2024-06-17 11:18:01       29 阅读
  7. PostgreSQL 数据库选择指南

    2024-06-17 11:18:01       27 阅读
  8. MySQL UPDATE查询的用法和注意事项

    2024-06-17 11:18:01       26 阅读
  9. 据包捕获和分析工具作原理和用途

    2024-06-17 11:18:01       32 阅读