其他
微软发现已遭在野利用的 SolarWinds 新0day
编译:奇安信代码卫士
美国软件公司 SolarWinds 在本周六发布安全更新,修复 Serv-U 文件传输技术中已遭在野利用的 0day。相关攻击和漏洞由微软发现并报告。
SolarWinds 公司在安全公告中指出,该漏洞编号为 CVE-2021-35211,是一个远程代码执行漏洞,可通过SSH 协议利用,以提升后的权限在 SolarWinds 应用程序上运行恶意代码。
SolarWinds 公司表示易受攻击的 Serv-U 技术仅应用于 Ser-V Managed File Transfer 和 Serv-U Secure FTP产品中,其它应用程序并不受影响。
SolarWinds 公司或微软公司均未说明该漏洞何时遭利用以及攻击者是谁。Serv-U 热补丁已在当地时间2021年7月9日周五发布,即 v15.2.3 HF2。SolarWinds 在安全公告中共享了相关妥协指标 (IOCs)。所有早于 v15.2.3 HF2 的 Serv-U 版本均受影响。用户需禁用受影响产品中的 SSH 访问权限阻止漏洞遭利用。
微软:SolarWinds 供应链攻击事件幕后黑手攻击全球24国政府
SolarWinds 事件新动态:研究员发现新的C2基础设施
俄罗斯被指为 SolarWinds 供应链事件元凶,技术公司受制裁,常用5大漏洞遭曝光
https://therecord.media/microsoft-discovers-a-solarwinds-zero-day-exploited-in-the-wild/
题图:Pixabay License
本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。
奇安信代码卫士 (codesafe)
国内首个专注于软件开发安全的
产品线。