1. 通知公告

      關于瑞友天翼應用虛擬化系統(tǒng)遠程代碼執(zhí)行漏洞的預警通報
      發(fā)布日期:2023-07-07 16:30 瀏覽量:

      瑞友天翼應用虛擬化系統(tǒng)存在遠程代碼執(zhí)行漏洞,漏洞威脅等級:高危。

      瑞友天翼應用虛擬化系統(tǒng)存在遠程代碼執(zhí)行漏洞。該漏洞是由于瑞友天翼應用虛擬化系統(tǒng)未對用戶傳入的數(shù)據(jù)進行過濾,導致存在 SQL注入漏洞,未經(jīng)身份驗證的惡意攻擊者成功利用此漏洞可獲取數(shù)據(jù)庫里的敏感信息或寫入webshell后門,從而實現(xiàn)在執(zhí)行任意代碼,獲取目標服務器的控制權限。

      (一)漏洞影響范圍:

      5.x≤瑞友天翼應用虛擬化系統(tǒng)≤7.0.2.1

      (二)漏洞修復建議:

      一是加強系統(tǒng)和網(wǎng)絡的訪問控制,修改防火墻策略,不將非必要服務暴露于公網(wǎng);

      二是對服務器上的網(wǎng)站后門文件進行及時查殺;

      三是建議用戶留意官方公告,及時升級到最新版本:http://soft.realor.cn:88/Gwt7.0.3.1.exe。


      AV天堂手机在线观看_国产aa免费视频观看网站_国产免费久久一区二区_国产精品成人AV
        1. 最新国产精品自产在线观看 | 婷婷久久综合九色综合88 | 亚洲一本在线视频 | 日韩视频中文字幕久久 | 性爽爽刺激视频午夜福利757 | 在线观看的AV大片 |