久久影院午夜理论片无码,久久久无码人妻精品无码,久久黄色视频,国产亚洲精品久久久久久郑州

服務器、存儲、網(wǎng)絡(luò)產(chǎn)品購買熱線:400-860-6708 ERP、管理軟件購買熱線:400-018-7700云服務產(chǎn)品銷售熱線:400-607-6657
安全預警 - 涉及浪潮部分產(chǎn)品的SaltStack RCE等漏洞安全更新
預警編號:INSPUR-SA-202005-001
初始發(fā)布時間:2020-05-22 14:18:10
更新發(fā)布時間:2020-05-22 14:18:10
漏洞概述:

CVE-2020-11651:SaltStack認證繞過漏洞,攻擊者通過構(gòu)造惡意請求,可以繞過Salt Master的驗證邏輯,調(diào)用相關(guān)未授權(quán)函數(shù)功能,從而可以造成遠程命令執(zhí)行漏洞。
CVE-2020-11652:Salt Master目錄遍歷漏洞,攻擊者通過構(gòu)造惡意請求,讀取服務器上任意文件。
其他第三方組件漏洞:
CVE-2015-5589:PHP遠程拒絕服務漏洞
CVE-2016-2554:PHP基于棧的緩沖區(qū)溢出漏洞
CVE-2018-7584:PHP棧緩沖區(qū)溢出漏洞
CVE-2016-7568:PHP整數(shù)溢出漏洞
CVE-2019-9023:PHP緩沖區(qū)錯誤漏洞
CVE-2017-12933:PHP堆緩沖區(qū)溢出漏洞

已完成修復的產(chǎn)品版本:
產(chǎn)品名稱 受影響產(chǎn)品版本 修復補丁包/升級包版本
AS13000 3.6.3.9 Salt-2015.8-AS13000--3.6.3.9-update.zip
php-5.6.40-AS13000-3.6.3.9-update.zip
AS13000 3.6.3.9-SP1
AS13000 3.6.3.9-SP2
AS13000 3.6.3.9-SP3
AS13000 3.6.3.9-SP4
AS13000 3.6.3.9-SP5

影響后果:

成功利用上述漏洞可實現(xiàn)遠程代碼執(zhí)行或?qū)е翽HP拒絕服務。

漏洞得分:
CVE V3.1 Vector(Base) Base Score V3.1 Vector(Temporal Score) Temporal Score
CVE-2020-11651 AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H 9.8 E:F/RL:O/RC:C 9.1
CVE-2020-11652 AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N 6.5 E:F/RL:O/RC:C 6
CVE-2015-5589 AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H 9.8 E:U/RL:O/RC:C 8.5
CVE-2016-2554 AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H 9.8 E:P/RL:O/RC:C 8.8
CVE-2018-7584 AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H 9.8 E:P/RL:O/RC:C 8.8
CVE-2016-7568 AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H 9.8 E:U/RL:O/RC:C 8.5
CVE-2019-9023 AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H 9.8 E:P/RL:O/RC:C 8.8
CVE-2017-12933 AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H 9.8 E:U/RL:O/RC:C 8.5

技術(shù)細節(jié):

漏洞利用條件:
CVE-2020-11651,要求目標系統(tǒng)開啟saltstack服務(默認4506端口),并可以通過公網(wǎng)訪問。
漏洞詳細描述:
CVE-2020-11651,該漏洞可被未經(jīng)身份驗證的遠程攻擊者通過發(fā)送特制的請求在minion端服務器上執(zhí)行任意命令。

版本獲取鏈接:

請用戶直接聯(lián)系客戶服務人員或發(fā)送郵件至sun.meng@inspur.com,獲取補丁,以及相關(guān)的技術(shù)協(xié)助。

規(guī)避措施:

漏洞來源:

由國外某安全團隊公開披露

更新記錄:

20200519-V1.0-Initial Release

FAQs:

浪潮安全應急響應對外服務:

浪潮一貫主張盡全力保障產(chǎn)品用戶的最終利益,遵循負責任的安全事件披露原則,并通過產(chǎn)品安全問題處理機制處理產(chǎn)品安全問題。
反饋浪潮產(chǎn)品相關(guān)的安全問題,請郵件至浪潮PSIRT郵箱sec@inspur.com,詳情參考:
http://www.bblbs.net/lcjtww/2312126/2432763/index.html

關(guān)于浪潮

集團簡介 企業(yè)文化 董事長致辭 加入我們 聯(lián)系我們 關(guān)注我們

新聞與活動

新聞公告 市場活動 科技戰(zhàn)“疫”

如何購買

需求工單 售前咨詢 查找經(jīng)銷商

探索浪潮

通用服務器 存儲 人工智能 愛城市網(wǎng) 浪潮云 浪潮云ERP

支持與服務

支持下載 視頻中心 服務進度查詢 安全通告

快速鏈接

合作伙伴生態(tài) 電子采購平臺 投行項目 投資者關(guān)系 道德遵從

在社交媒體上關(guān)注我們

撥打咨詢電話

  • 服務器、存儲、網(wǎng)絡(luò)產(chǎn)品購買熱線:

    400-860-6708

  • ERP、管理軟件購買熱線:

    400-018-7700

  • 云服務產(chǎn)品銷售熱線:

    400-607-6657

  • 浪潮網(wǎng)絡(luò)售后熱線:

    400-691-1766

大洼县| 盐池县| 刚察县| 凉山| 三台县| 娄底市| 宣威市| 江陵县| 芷江| 浏阳市| 巴楚县| 永仁县| 都昌县| 当涂县| 巫山县| 昌都县| 江川县| 浦北县| 周口市| 进贤县| 西青区| 大新县| 辽阳市| 迁西县| 荆州市| 梁平县| 晋城| 长丰县| 岐山县| 巨鹿县| 巩义市| 贡觉县| 宜君县| 天等县| 涪陵区| 来宾市| 揭东县| 安阳县| 陈巴尔虎旗| 明水县| 凤山市|