日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

CVE-2020-10148: SolarWinds 远程代码执行漏洞通告

發布時間:2023/12/14 编程问答 38 豆豆
生活随笔 收集整理的這篇文章主要介紹了 CVE-2020-10148: SolarWinds 远程代码执行漏洞通告 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

報告編號:B6-2020-122802

報告來源:360CERT

報告作者:360CERT

更新日期:2020-12-28

0x01 漏洞簡述

2020年12月28日,360CERT監測發現 SolarWinds 發布了 SolarWinds 代碼執行漏洞 的風險通告,該漏洞編號為 CVE-2020-10148 ,漏洞等級:嚴重 ,漏洞評分:9.8 。

SolarWinds公開了供應鏈攻擊之外的一處漏洞。該漏洞允許未授權的攻擊者在受影響的SolarWinds系統上執行任意代碼。

對此,360CERT建議廣大用戶及時將 SolarWinds 升級到最新版本。與此同時,請做好資產自查以及預防工作,以免遭受黑客攻擊。

0x02 風險等級

360CERT對該漏洞的評定結果如下

評定方式等級
威脅等級嚴重
影響面一般
360CERT評分9.8

0x03 漏洞詳情

CVE-2020-10148: 代碼執行漏洞

SolarWinds Orion 平臺中存在一處權限繞過漏洞。

攻擊者通過訪問 WebResource.adx , ScriptResource.adx , i18n.ashx 或 Skipi18n并傳入特制的參數,導致SolarWinds錯誤的對該系列請求設置SkipAuthorization標志,繞過權限驗證。最終通過訪問功能性API,導致遠程代碼執行。

SolarWinds 官方表示該漏洞可能與 SUPERNOVA 的利用有密切的關系

0x04 影響版本

- solarwinds:orion : <2020.2.1HF2

- solarwinds:orion :<2019.4HF6

0x05 修復建議

通用修補建議

升級到 2020.2.1HF2 或 2019.4HF6

SolarWinds為商業軟件,需通過以下鏈接聯系官方獲得相關技術支持。

SolarWinds服務與支持

https://customerportal.solarwinds.com/

臨時修補建議

通過官方 powershell腳本 禁止外部對特殊路由的訪問

SolarWinds修復腳本

https://downloads.solarwinds.com/solarwinds/Support/SupernovaMitigation.zip

0x06 相關空間測繪數據

360安全大腦-Quake網絡空間測繪系統通過對全網資產測繪,發現 SolarWinds Orion 具體分布如下圖所示。

0x07 產品側解決方案

360城市級網絡安全監測服務

360CERT的安全分析人員利用360安全大腦的QUAKE資產測繪平臺(quake.360.cn),通過資產測繪技術的方式,對該漏洞進行監測。可聯系相關產品區域負責人或(quake#360.cn)獲取對應產品。

0x08 時間線

2020-12-28 360CERT發布通告

0x09 參考鏈接

1、 SolarWinds Orion API authentication bypass allows remote command execution

https://kb.cert.org/vuls/id/843464

2、 SolarWinds Security Advisory

https://www.solarwinds.com/securityadvisory

3、 Added rule for CVE-2020-10148 SolarWinds Orion API Authentication Bypass #1320

https://github.com/Neo23x0/sigma/pull/1320/files

0x0a 特制報告下載鏈接

一直以來,360CERT對全球重要網絡安全事件進行快速通報、應急響應。為更好地為政企用戶提供最新漏洞以及信息安全事件的安全通告服務,現360CERT正式推出安全通告特制版報告,以便用戶做資料留存、傳閱研究與查詢驗證。用戶可直接通過以下鏈接進行特制報告的下載。

CVE-2020-10148: SolarWinds 遠程代碼執行漏洞通告

http://pub-shbt.s3.360.cn/cert-public-file/【360CERT】CVE-2020-10148__SolarWinds_遠程代碼執行漏洞通告.pdf

若有訂閱意向與定制需求請掃描下方二維碼進行信息填寫,或發送郵件至g-cert-report#360.cn ,并附上您的 公司名、姓名、手機號、地區、郵箱地址。

轉載自https://mp.weixin.qq.com/s/vtYnbw-mZ5jJsWajxroLgA

總結

以上是生活随笔為你收集整理的CVE-2020-10148: SolarWinds 远程代码执行漏洞通告的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 免费在线观看一区二区 | 中文字幕日产乱码中 | 在线看黄免费 | 国产极品在线观看 | 日韩美一区二区三区 | 久久久久五月天 | 爆操av| 黄色日本网站 | 久草福利资源在线 | 九九视频这里只有精品 | 永久黄色网址 | 香港三级日本三级 | 户外露出一区二区三区 | 成都免费高清电影 | 激情婷婷综合 | 国产在线视频在线观看 | 91av免费观看 | 黄色的网站在线 | 软萌小仙自慰喷白浆 | 欧美国产乱视频 | 91丝袜视频 | 爱爱中文字幕 | 美女擦边视频 | 中文字幕丰满人伦在线 | 成人精品在线观看视频 | 操在线视频 | 欧美精品在欧美一区二区少妇 | 朝桐光在线播放 | 国产成人精品在线 | 日韩社区| 黄频网站在线观看 | 日本免费三级网站 | 欧美性猛交xxxx黑人猛交 | 最近中文字幕在线中文高清版 | 国产精品成人免费一区二区视频 | 亚洲成av人片在线观看 | 精品国产乱码久久久久夜深人妻 | 一本色道久久综合亚洲二区三区 | 高清一区二区三区四区 | 午夜av网| 黄色一级大片免费看 | 精品在线视频一区二区三区 | 欧美色xxx | 6080黄色| 成人试看120秒体验区 | 亚州精品视频 | 成人手机在线视频 | 男生女生搞鸡视频 | 97福利在线| 波多野结衣在线一区二区 | 欧美激情在线观看一区 | 嫩草一区二区 | 性欧美另类| 亚洲免费网站在线观看 | 黄色无毒网站 | 成人久久久精品国产乱码一区二区 | 91视频在线视频 | 国内自拍第二页 | 91视频大全 | 91精选国产 | 亚洲 美腿 欧美 偷拍 | 涩涩99| 欧美放荡性医生videos | xxxx色 | 看av网 | 丰满多毛的大隂户视频 | 蜜桃91丨九色丨蝌蚪91桃色 | av毛片精品 | 777久久| 免费成人美女在线观看 | 亚洲一区二区蜜桃 | 亚洲人视频在线 | 国产精品三级在线 | 91精品欧美一区二区三区 | 欧美日韩一区二区三区四区五区 | 999热精品 | 国产精品成人av久久 | 午夜久久久久久久 | 九九色九九 | 欧美18—19性高清hd4k | 久久精品国产精品亚洲 | 国产91精品在线观看 | 性――交――性――乱a | 黄色片视频免费看 | 欧美在线导航 | 蜜桃啪啪 | 性欢交69精品久久久 | 亚洲无码精品免费 | 亚洲污视频 | 岛国一区 | 国产精品九色 | 亚洲影院一区二区三区 | 日韩av一区二区三区 | 91美女在线视频 | 四虎影裤| 亚洲风情亚aⅴ在线发布 | 初恋视频污 | 91国内精品视频 | 亚洲一区动漫 |