时间:2021-07-15 | 标签: | 作者:Q8 | 来源:华为云网络
小提示:您能找到这篇{华为云HSS:SaltStack远程命令执行漏洞}绝对不是偶然,我们能帮您找到潜在客户,解决您的困扰。如果您对本页介绍的华为云HSS:SaltStack远程命令执行漏洞内容感兴趣,有相关需求意向欢迎拨打我们的服务热线,或留言咨询,我们将第一时间联系您! |
< ">近日,华为云关注到国外安全研究人员披露SaltStack存在两个严重的安全漏洞。Saltstack是基于python开发的一套C/S自动化运维工具,此次被爆当中存在身份验证绕过漏洞(CVE-2020-11651)和目录遍历漏洞(CVE-2020-11652),攻击者利用漏洞可实现远程命令执行、读取服务器上任意文件、获取敏感信息等。 < ">华为云提醒使用SaltStack的用户尽快安排自检并做好安全加固。 < ">漏洞编号 < ">CVE-2020-11651 < ">CVE-2020-11652 < ">漏洞名称 < ">SaltStack远程命令执行漏洞 < ">影响范围 < ">影响版本: < ">低于SaltStack 2019.2.4的版本 < ">低于SaltStack 3000.2的版本 < ">安全版本: < ">SaltStack 2019.2.4 < ">SaltStack 3000.2 < ">官网解决方案 < ">目前官方已在最新版本中修复了这两处漏洞,请受影响的用户及时升级到安全版本。 < ">下载地址:https://repo.salt柯楠信息流stack.com。 < ">Salt Master默认监听端口为“4505”和“4506”,用户可通过配置安全组,禁止将其对公网开放,或仅对可信对象开放。 < ">检测与修复建议 < ">华为云企业主机安全服务对该漏洞的便捷检测与修复。 < ">检测相关系统的漏洞,并查看漏洞详情,如图1所示,详细的操作步骤请参见查看漏洞详情。 < ">漏洞修复与验证,详细的操作步骤请参见漏洞修复与验证。 < ">图1手动检测漏洞 < ">检测主机是否开放了“4505”和“450网络舆情监控系统架构一般6”端口,如图2所示。 < ">如果检测到开放了“4505”和“4506”端口,建议关闭该端口,或者仅对可信对象开放,详细的操作步骤请参见开放端口检测。 < ">图2开放端口检测 < ">检测利用此漏洞的挖矿木马,并通过控制台隔离查杀挖矿木马,如图3所示。 < ">隔离查杀挖矿木马,详细操作步骤请参见隔离查杀。 < ">图3云查杀 |
上一篇:eBay周末运输和处理日设置操作
下一篇:华为云HSS:Git用户凭证泄露漏洞
基于对传统行业渠道的理解,对互联网行业的渠道我们可以下这样一个定义:一切...
小米应用商店的后台操作和苹果是比较相似的,因为都能填写100字符关键词,允许...
小米的规则目前是在变更中的,但是根据经验小米的搜索排名评分的高低是个很重...
为了恰饭,有时候是要接入一些广告的,所以FB也专门有一个广告的SDK,这就是A...
在 2018 年于旧金山举行的游戏开发者大会上,Amazon Web Services (AWS) 曾宣布,目前世...
关于Facebook Audience Network如何收款的问题,其实官方已经给了详细的步骤。本文主要...
本文介绍了Audience Network对广告载体的质量检查,以及它重点广告形式需要注意的问...
随着iOS开发,作为开发者或公司需要针对iOS App开发涉及的方方面面作出对应的信息...
Facebook和谷歌对出海企业广告渠道都很熟悉,但事实上,在国外还有一些渠道也很...
卖家从做号的第1分钟开始,就一定要想好变现路径是什么?一定要以变现为目的去...
小提示:您应该对本页介绍的“华为云HSS:SaltStack远程命令执行漏洞”相关内容感兴趣,若您有相关需求欢迎拨打我们的服务热线或留言咨询,我们尽快与您联系沟通华为云HSS:SaltStack远程命令执行漏洞的相关事宜。
关键词:华为云HSS:SaltStack远程命