微软发现已遭在野利用的 SolarWinds 新0day

admin 2021年9月1日21:56:53评论100 views字数 850阅读2分50秒阅读模式

微软发现已遭在野利用的 SolarWinds 新0day 聚焦源代码安全,网罗国内外最新资讯!

编译:奇安信代码卫士




美国软件公司 SolarWinds 在本周六发布安全更新,修复 Serv-U 文件传输技术中已遭在野利用的 0day。相关攻击和漏洞由微软发现并报告。


SolarWinds 公司在安全公告中指出,该漏洞编号为 CVE-2021-35211,是一个远程代码执行漏洞,可通过SSH 协议利用,以提升后的权限在 SolarWinds 应用程序上运行恶意代码。

SolarWinds 公司表示易受攻击的 Serv-U 技术仅应用于 Ser-V Managed File Transfer 和 Serv-U Secure FTP产品中,其它应用程序并不受影响。

SolarWinds 公司或微软公司均未说明该漏洞何时遭利用以及攻击者是谁。Serv-U 热补丁已在当地时间2021年7月9日周五发布,即 v15.2.3 HF2。SolarWinds 在安全公告中共享了相关妥协指标 (IOCs)。所有早于 v15.2.3 HF2 的 Serv-U 版本均受影响。用户需禁用受影响产品中的 SSH 访问权限阻止漏洞遭利用。





推荐阅读

微软称 SolarWinds 黑客还在继续攻击 IT 企业
微软:SolarWinds 供应链攻击事件幕后黑手攻击全球24国政府
SolarWinds 事件新动态:研究员发现新的C2基础设施
俄罗斯被指为 SolarWinds 供应链事件元凶,技术公司受制裁,常用5大漏洞遭曝光




原文链接

https://therecord.media/microsoft-discovers-a-solarwinds-zero-day-exploited-in-the-wild/


题图:Pixabay License



本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。



微软发现已遭在野利用的 SolarWinds 新0day
微软发现已遭在野利用的 SolarWinds 新0day

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的

产品线。

   微软发现已遭在野利用的 SolarWinds 新0day 觉得不错,就点个 “在看” 或 "” 吧~



本文始发于微信公众号(代码卫士):微软发现已遭在野利用的 SolarWinds 新0day

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2021年9月1日21:56:53
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   微软发现已遭在野利用的 SolarWinds 新0dayhttps://cn-sec.com/archives/421300.html

发表评论

匿名网友 填写信息