HPE 披露最新版本 SIM 中存在零日漏洞

Andrew2020-12-17 11:25:26

hpe在适用于Windows和Linux的最新版本的HPE Systems Insight Manager(SIM)软件中发现了一个零日漏洞。

HPE披露了一个零日远程代码执行漏洞,该漏洞会影响其适用于Windows和Linux的HPE Systems Insight Manager(SIM)软件的最新版本。

HPE SIM是用于多个HPE解决方案(包括服务器,存储和网络产品)的管理和远程支持自动化解决方案。

该漏洞源于缺乏对用户提供的数据的正确验证,这可能导致不信任数据的反序列化。没有用户交互,攻击者可能会毫无特权地利用此漏洞。

“ HPE Systems Insight Manager(SIM)7.6版中已发现潜在的安全漏洞。该漏洞可能被利用以允许远程执行代码。” 阅读安全公告。

在撰写本文时,该问题是可以解决的,IT巨头仅在致力于解决Windows时为其提供了缓解措施。

研究人员哈里森·尼尔(Harrison Neal)发现了零日漏洞,追踪为CVE-2020-7200,该漏洞是通过趋势科技的零日计划报告的。

该漏洞影响HPE Systems Insight Manager(SIM)7.6.x.,严重等级为9.8 / 10。

HPE并未透露是否意识到利用零日漏洞进行攻击

为避免利用此问题,公司建议通过以下分步过程删除“联合搜索”和“联合CMS配置”功能:

  1. 停止HP SIM服务
  2. 从sim安装路径del / Q / FC:\ Program Files \ HP \ Systems Insight Manager \ jboss \ server中删除<C:\ Program Files \ HP \ Systems Insight Manager \ jboss \ server \ hpsim \ deploy \ simsearch.war>文件\ hpsim \ deploy \ simsearch.war
  3. 重新启动HP SIM服务
  4. 等待HP SIM页面“ https:// SIM_IP:50000”可访问,然后从命令提示符处执行以下命令。mxtool -r -f tools \ multi-cms-search.xml 1> nul 2> nul
零日漏洞hpe
本作品采用《CC 协议》,转载必须注明作者和本文链接
HPE披露了一个零日远程代码执行漏洞,该漏洞会影响其适用于Windows和Linux的HPE Systems Insight Manager软件的最新版本。该漏洞源于缺乏对用户提供的数据的正确验证,这可能导致不信任数据的反序列化。没有用户交互,攻击者可能会毫无特权地利用此漏洞。“ HPE Systems Insight Manager版中已发现潜在的安全漏洞。该漏洞可能被利用以允许远程执行代码。”在撰写本文时,该问题是可以解决的,IT巨头仅在致力于解决Windows时为其提供了缓解措施。
在今年夏天,REvil勒索软件大肆攻击的三周内,联邦调查局秘密扣留了可以解密多达1500个网络上的数据和计算机的密钥,其中包括医院、学校和企业运营的网络。
如果你正在使用谷歌 Chrome 浏览器、Mozilla 的火狐 Firefox 浏览器, 那么请尽快升级到最新版本。
还有一些更为罕见、更危险的漏洞,能够在受害者无意识甚至无操作的情况下中招的漏洞,价格会更高。Zerodium曾表示,可以支付高达数百万美元。根据谷歌Project Zero团队的研究,去年发现了将近60个新的零日。这是自2014年该团队成立以来最多产的一年。
漏洞研究揭示“攻击者规模经济”如何塑造风险态势。
360漏洞云监测到微软今天披露了一个新的Windows Print Spooler远程代码执行漏洞(CVE-2021-36958)。
零日漏洞是间谍工具与网络武器的原材料,由于国家资源的支撑,漏洞交易的利润巨大,这也是中间人从来不公开谈论的原因所在。 ▶ 危险之旅 2013年,有关我开始了解零日漏洞的传闻,一下子就传开了。零日漏洞的交易者、...
梭子鱼于5月20日向所有邮件安全网关设备推送安全补丁解决了该问题,并在一天后通过部署专用脚本阻止攻击者访问受感染的设备。5月24日,梭子鱼警告客户其邮件安全网关设备可能已被攻击者利用零日漏洞入侵,建议他们展开安全审查,确保攻击者没有横向移动到网络上的其他设备。
据了解,现在的两个CAS管理界面的零日漏洞在两个版本中已经得到了修复,这两个版本分别是20220725.22和20220531.38。部署全面的防入侵系统,有网络保护、应用完整性检查以及内容确认和取证能力等功能。
Andrew
暂无描述