自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

CISA 已知被利用漏洞列表中,新增兩個 Zabbix 漏洞

安全 漏洞
CISA 命令所有聯(lián)邦民事行政部門機構(gòu) (FCEB) 在2022 年 3 月 8 日之前,解決這兩個Zabbix 漏洞。

Security Affairs 資訊網(wǎng)站披露,美國網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施和安全局(CISA) 在其已知被利用漏洞目錄中,新增了兩個 Zabbix 漏洞。據(jù)悉,漏洞會影響 Zabbix 基礎(chǔ)設(shè)施監(jiān)控工具。

漏洞詳情如下表:

根據(jù)具有約束力的操作指令(BOD) 22-01要求:為了降低已知被利用漏洞的重大風(fēng)險 ,F(xiàn)CEB 機構(gòu)必須在截止日期前(3.8),解決已經(jīng)被利用的漏洞,以避免網(wǎng)絡(luò)攻擊。另外,網(wǎng)絡(luò)安全專家建議各組織盡快審查,并積極解決其基礎(chǔ)設(shè)施中的漏洞。

值得一提的是,CISA 命令所有聯(lián)邦民事行政部門機構(gòu) (FCEB) 在2022 年 3 月 8 日之前,解決這兩個Zabbix 漏洞。

漏洞分析

  • 第一個漏洞:跟蹤為 CVE-2022-23131 (CVSS 評分:9.8),攻擊者可以通過配置 SAML 的 Zabbix 前端實現(xiàn)身份驗證繞過、接管。
  • 第二個漏洞:跟蹤為 CVE-2022-23134 (CVSS 評分:5.3),攻擊者可以利用它順利通過步驟檢查并可能更改 Zabbix 前端的配置。

這兩個漏洞是由 SonarSource 研究員 Thomas Chauchefoin 披露,受影響的Zabbix Web 版本主要包括: 5.4.8、5.0.18 和 4.0.36。

Zabbix 漏洞時間表:

參考文章:

https://securityaffairs.co/wordpress/128374/hacking/cisa-zabbix-flaws.html

責(zé)任編輯:趙寧寧 來源: FreeBuf.COM
相關(guān)推薦

2022-01-25 10:22:26

漏洞網(wǎng)絡(luò)攻擊

2025-04-11 09:37:31

2023-11-14 22:16:36

2025-04-03 10:01:14

2025-02-07 14:22:00

2022-04-26 16:56:44

CISA漏洞攻擊

2025-02-17 10:53:11

2022-08-11 19:24:49

漏洞網(wǎng)絡(luò)攻擊

2022-08-10 18:18:20

網(wǎng)絡(luò)安全漏洞CISA

2021-11-04 09:07:15

漏洞CISA網(wǎng)絡(luò)攻擊

2022-03-08 18:07:59

漏洞CISA

2021-11-05 15:18:22

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2024-05-06 12:54:27

2025-01-09 10:55:53

2023-04-12 00:05:53

2023-05-17 18:47:45

2017-06-15 17:28:36

2025-02-28 10:23:33

2024-02-01 13:24:00

2020-05-13 15:00:25

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊
點贊
收藏

51CTO技術(shù)棧公眾號