1. 通知公告

      關于深信服終端安全管理系統EDR遠程代碼執行漏洞的預警通報
      發布日期:2023-09-06 16:39 瀏覽量:1493

      深信服終端安全管理系統EDR存在遠程代碼執行漏洞。深信服EDR在解析從Agent傳遞回的數據包時,對數據中的文件路徑沒有做驗證并且使用了錯誤的字符串格式化函數,造成字符串截斷,從而形成路徑穿越漏洞,攻擊者可以上傳任意文件到任意目錄,導致代碼命令執行。

      (一)漏洞影響范圍:

      深信服終端安全管理系統EDR<3.5.36

      (二)漏洞修復建議:

      一是加強系統和網絡的訪問控制,修改防火墻策略,不將非必要服務暴露于公網;

      二是提高個人安全意識,不要點擊來歷不明鏈接及附件;

      三是在可通過網絡安全設備加強異常數據包訪問;

      四是設置當前產品的控制臺登錄IP地址白名單限制,只允許運維人員的IP地址登錄控制臺;

      五是建議用戶留意官方公告,及時升級到最新版本:https://www.sangfor.com.cn。


      AV天堂手机在线观看_国产aa免费视频观看网站_国产免费久久一区二区_国产精品成人AV
        1. 日韩成AV人网站在线播放 | 日本韩国欧美国产一级 | 在线国产视频不卡 | 五月天Av中文在线 | 午夜性刺激在线视频免费 | 中文字幕高清看片欧美灰色 |