聚焦源代码安全,网罗国内外最新资讯!
编译:奇安信代码卫士
SolarWinds 公司在安全公告中指出,该漏洞编号为 CVE-2021-35211,是一个远程代码执行漏洞,可通过SSH 协议利用,以提升后的权限在 SolarWinds 应用程序上运行恶意代码。
SolarWinds 公司表示易受攻击的 Serv-U 技术仅应用于 Ser-V Managed File Transfer 和 Serv-U Secure FTP产品中,其它应用程序并不受影响。
SolarWinds 公司或微软公司均未说明该漏洞何时遭利用以及攻击者是谁。Serv-U 热补丁已在当地时间2021年7月9日周五发布,即 v15.2.3 HF2。SolarWinds 在安全公告中共享了相关妥协指标 (IOCs)。所有早于 v15.2.3 HF2 的 Serv-U 版本均受影响。用户需禁用受影响产品中的 SSH 访问权限阻止漏洞遭利用。
https://therecord.media/microsoft-discovers-a-solarwinds-zero-day-exploited-in-the-wild/
题图:Pixabay License
本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。
奇安信代码卫士 (codesafe)
国内首个专注于软件开发安全的
产品线。
觉得不错,就点个 “在看” 或 "赞” 吧~
本文始发于微信公众号(代码卫士):微软发现已遭在野利用的 SolarWinds 新0day
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论