• 分类3000+
  • 产品3000+
  • 服务3000+
  • 厂商3000+
  • 学校3000+
  • 智慧校园疑难问题
    大家一起去解决
教育数字化知识图谱

登录查询教育数字化知识信息

点击刷新

打开微信扫一扫

海贝达科技(北京)有限公司 教育数字化知识图谱

资讯

共计98678条
首页 资讯 【风险提示】关于SolarWinds Serv-U产品远程代码执行漏洞的风险提示

【风险提示】关于SolarWinds Serv-U产品远程代码执行漏洞的风险提示

类型:通知公告 来源:新疆农业大学 2021-11-02
关联: 新疆农业大学 收藏 0人收藏 咨询

近日,监测发现, SolarWinds Serv-U产品存在远程代码执行漏洞 。未授权的攻击者可利用该漏洞在目标服务器上执行任意代码。该漏洞仅影响启用了SSH协议的SolarWinds Serv-U Managed File Transfer及Serv-U Secure FTP,Serv-U环境中未启用SSH则不受此漏洞影响。请各单位组织排查,是否部署了受漏洞影响的SolarWinds产品,及时处置,做好安全加固工作。

漏洞影响范围:Serv-U <= 15.2.3 HF1

处置建议:

1. 更新到安全版本

Serv-U 15.2.3 HF1 版本升级至 Serv-U 15.2.3 HF2;

Serv-U 15.2.3版本先升级至Serv-U 15.2.3 HF1,接着升级至Serv-U 15.2.3 HF2;

Serv-U 15.2.3 之前的所有Serv-U版本先升级至Serv-U 15.2.3,接着升级至Serv-U 15.2.3 HF1,然后再升级至 Serv-U 15.2.3 HF2。

2. 缓解措施:

配置访问控制策略,避免受影响的Serv-U暴露在公网;在管理控制台中禁用 SSH监听器。

SolarWinds官方公告链接:https://www.solarwinds.com/trust-center/security-advisories/cve-2021-35211


免费咨询

海贝达科技(北京)有限公司 教育数字化知识图谱

微信订阅号

咨询顾问

Copyright@2024 EduDigital123.COM 教育数字化知识图谱
京公网安备11011502038001 京ICP备2024042673号-3