自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

CVE-2020-7200:HPE 0day漏洞

安全 漏洞
近日,Hewlett Packard Enterprise (HPE) 公開了HPE Systems Insight Manager (SIM)軟件專用版Windows 和Linux 版本的一個0 day安全漏洞。

近日,Hewlett Packard Enterprise (HPE) 公開了HPE Systems Insight Manager (SIM)軟件專用版Windows 和Linux 版本的一個0 day安全漏洞。HPE SIM軟件是多HPE 服務(wù)器、存儲和網(wǎng)絡(luò)產(chǎn)品的遠程支持自動化解決方案。

[[358328]]

漏洞概述

該0 day漏洞是一個遠程代碼執(zhí)行漏洞,CVE編號為CVE-2020-7200,CVSS評分為9.8分,為高危漏洞。漏洞影響HPE Systems Insight Manager (SIM) 7.6.x版本。攻擊者利用該漏洞可以在無需用戶交互的情況下實現(xiàn)權(quán)限提升,并完成其他攻擊。

漏洞產(chǎn)生的原因是由于沒有對用戶提供的數(shù)據(jù)進行有效性驗證,可能會導(dǎo)致不可信數(shù)據(jù)的反序列化,使得攻擊者可以利用其在服務(wù)器上執(zhí)行有漏洞的代碼。

HPE在安全公告中并沒有明確確認該0 day漏洞是否存在在野利用。

由于HPE SIM支持Linux 和Windows 操作系統(tǒng),但目前HPE 只針對Windows 系統(tǒng)發(fā)布了緩解措施來攔截攻擊,并稱正在修復(fù)該0 day漏洞。

緩解措施

HPE在安全公告中提出了漏洞的臨時修復(fù)建議:禁用"Federated Search"和"Federated CMS Configuration"特征。使用HPE SIM管理軟件的系統(tǒng)管理員必須按照如下步驟才能攔截CVE-2020-7200 攻擊:

  • 停止 HPE SIM服務(wù);
  • 從sim的安裝路徑del /Q /F C:\Program Files\HP\Systems Insight Manager\jboss\server\hpsim\deploy\simsearch.war 刪除C:\Program Files\HP\Systems Insight Manager\jboss\server\hpsim\deploy\simsearch.war 文件;
  • 重啟 HPE SIM 服務(wù);
  • 等待 訪問HPE SIM web頁面https://SIM_IP:50000,執(zhí)行如下命令:
    1. mxtool -r -f tools\multi-cms-search.xml 1>nul 2>nul 

安全公告稱,阻止該遠程代碼執(zhí)行漏洞的完整補丁將盡快發(fā)布。

本文翻譯自:

https://www.bleepingcomputer.com/news/security/hpe-discloses-critical-zero-day-in-server-management-software/

 

責任編輯:趙寧寧 來源: 嘶吼網(wǎng)
相關(guān)推薦

2021-09-10 11:41:20

漏洞Windows 微軟

2009-07-06 13:15:07

2021-10-06 13:48:50

0day漏洞攻擊

2013-05-23 10:48:14

EPATHOBJ 0d0day漏洞

2015-05-20 16:34:14

2013-05-24 14:02:42

2022-03-25 13:41:55

漏洞網(wǎng)絡(luò)攻擊Quantum(量子

2020-10-22 11:24:53

修復(fù)漏洞

2011-08-26 11:44:01

2022-03-30 09:09:39

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2009-09-09 08:54:50

2011-03-15 15:14:22

2011-02-28 09:34:55

2015-06-16 09:56:44

2010-01-20 16:13:15

2021-07-14 17:17:45

0day漏洞惡意代碼

2021-03-16 10:52:56

Chrome瀏覽器漏洞

2010-09-01 15:18:04

2015-08-31 10:09:34

2014-10-15 17:29:33

點贊
收藏

51CTO技術(shù)棧公眾號