成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

微軟發(fā)現(xiàn)與Log4j相關(guān)的高危漏洞

安全 漏洞
微軟表示,在尋找 Log4j 漏洞時發(fā)現(xiàn)了 SolarWinds Serv-U 軟件先前未披露的問題。

微軟表示,在尋找 Log4j 漏洞時發(fā)現(xiàn)了 SolarWinds Serv-U 軟件先前未披露的問題。

Jonathan Bar Or在 Twitter 上解釋說,當(dāng)他在尋找 Log4j漏洞利用嘗試時,他注意到來自 serv-u.exe 的攻擊。 仔細(xì)觀察發(fā)現(xiàn),可以向 Ssrv-U 提供數(shù)據(jù),它會用你未經(jīng)處理的輸入構(gòu)建一個 LDAP 查詢!這可以用于 log4j 攻擊嘗試,也可以用于 LDAP 注入。

Solarwinds 立即響應(yīng)、調(diào)查并修復(fù)了。#vulnerability微軟后來發(fā)布了一篇關(guān)于這個問題的博客,被追蹤為 CVE-2021-35247,并表示這是一個“輸入驗證漏洞,它可能允許攻擊者在給定一些輸入的情況下構(gòu)建一個查詢,并在沒有衛(wèi)生條件的情況下通過網(wǎng)絡(luò)發(fā)送該查詢。”

SolarWinds在他們的咨詢中表示,LDAP 身份驗證的 Serv-U 網(wǎng)絡(luò)登錄屏幕允許未充分凈化的字符。

“SolarWinds 已更新輸入機(jī)制以執(zhí)行額外的驗證和清理。由于 LDAP 服務(wù)器忽略了不正確的字符,因此未檢測到下游影響”該公司表示,并補(bǔ)充說它會影響 15.2.5 和以前的版本。

NTT Application Security 的 Ray Kelly 說:“考慮到 SolarWinds 是在 之前影響數(shù)千名客戶的漏洞之后出現(xiàn)的,該漏洞令他感到驚訝和擔(dān)憂。 ”

“鑒于 Log4j 披露是在 12 月發(fā)布的,這個開源漏洞應(yīng)該是 SolarWinds 的重中之重。雖然 SolarWinds 似乎不易受到漏洞組件的利用,但它仍然不是您的軟件產(chǎn)品中需要的東西, ”Kelly說。

“大多數(shù)應(yīng)用程序安全產(chǎn)品都可以檢測到 Log4j 漏洞,使開發(fā)人員能夠快速識別和修復(fù)問題。”

微軟敦促客戶應(yīng)用 SolarWinds 公告中解釋的安全更新,并表示客戶可以使用他們的工具來識別和修復(fù)存在漏洞的設(shè)備。他們補(bǔ)充說,Microsoft Defender Antivirus 和 Microsoft Defender for Endpoint 還可以檢測與該活動相關(guān)的行為。

Netenrich 的 John Bambenek 補(bǔ)充說,微軟的警告和 SolarWinds 的快速響應(yīng)時間代表了需要如何處理漏洞的積極例子。 “這是我們需要的那種漏洞和研究合作,在這種情況下,一家能夠看到攻擊的大型科技公司與軟件公司聯(lián)系,并迅速將修復(fù)程序投入生產(chǎn),”Bambenek說。

責(zé)任編輯:趙寧寧 來源: 新浪科技
相關(guān)推薦

2022-03-30 11:29:53

漏洞補(bǔ)丁Spring

2022-03-25 13:42:15

Log4j漏洞網(wǎng)絡(luò)安全

2022-01-06 09:52:39

Log4j漏洞攻擊

2021-12-23 09:47:36

Log4jRCE漏洞DoS漏洞

2021-12-23 19:20:43

漏洞賞金計劃漏洞log4j

2010-04-30 15:45:09

2021-12-14 23:44:26

漏洞Log4j項目

2021-12-19 09:29:18

Log4j漏洞SIEM

2021-12-10 16:12:54

Apache Log4啟明星辰

2021-12-24 16:13:44

Log4J漏洞賞金DHS

2021-12-23 11:03:25

Log4j 漏洞漏洞

2021-12-13 01:49:34

漏洞Log4j代碼

2021-12-24 09:52:31

Traefik Log4J 漏洞

2021-12-19 07:59:49

微軟Azure SentiLog4j 2 漏洞

2021-12-29 14:47:43

Apache團(tuán)隊Log4j漏洞

2021-12-11 19:04:38

漏洞

2023-11-10 10:08:23

2022-01-02 07:07:55

CISAApache Log4漏洞

2021-12-12 22:11:08

openEuler操作系統(tǒng)Log4j

2021-12-22 16:53:31

Log4jLog4j庫零日漏洞
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 久久成人高清视频 | 国产乱码一二三区精品 | 亚洲一区二区视频 | 亚洲精品在线视频 | 亚洲高清视频在线观看 | 九九九久久国产免费 | 国产www.| 精品成人 | 色婷婷久久久久swag精品 | 日韩av福利在线观看 | 欧美人人| 日本在线你懂的 | 每日在线更新av | 婷婷毛片| 国产精品不卡 | 成人深夜小视频 | 国产成人精品区一区二区不卡 | 久久久久亚洲av毛片大全 | 一级特黄网站 | av中文字幕在线 | 中文字幕av高清 | 欧美成人精品一区二区三区 | 91精品国产一区二区三区 | av小说在线 | 一道本视频 | 中文字幕不卡 | 成人在线看片 | 中文字幕一区二区三区不卡 | 黄色网址免费在线观看 | 国产精品一区二区在线播放 | 久久久91精品国产一区二区三区 | 欧美一区二区大片 | 亚洲午夜精品一区二区三区他趣 | 亚洲午夜精品 | 日本在线一区二区三区 | 丝袜 亚洲 欧美 日韩 综合 | 久久精品国产一区二区电影 | 国产成人综合一区二区三区 | 四虎午夜剧场 | 丝袜久久| 在线第一页 |