• 我的位置:
  • 首頁
  • -
  • 漏洞預(yù)警
  • -
  • 應(yīng)用
  • -
  • SolarWinds Serv-U 遠(yuǎn)程代碼執(zhí)行漏洞
    • CNNVD編號:未知
    • 危害等級: 高危 
    • CVE編號:CVE-2021-35211
    • 漏洞類型: 不需要用戶認(rèn)證
    • 威脅類型:遠(yuǎn)程
    • 廠       商:未知
    • 漏洞來源:深信服
    • 發(fā)布時(shí)間:2021-07-16
    • 更新時(shí)間:2021-07-16

    漏洞簡介

    1、組件介紹

    SolarWinds是網(wǎng)絡(luò)安全管理軟件產(chǎn)品,致力于為企業(yè)提供監(jiān)控和管理其企業(yè)網(wǎng)絡(luò)的方式,通過搜集路由器、交換機(jī)、無線網(wǎng)卡、服務(wù)器的信息、實(shí)時(shí)監(jiān)控與分析深度的網(wǎng)絡(luò)性能統(tǒng)計(jì)。

    2、漏洞描述

    2021年7月15日,深信服安全團(tuán)隊(duì)監(jiān)測到一則SolarWinds Serv-U存在遠(yuǎn)程代碼執(zhí)行漏洞的信息,漏洞編號:CVE-2021-35211,漏洞威脅等級:高危。

    該漏洞存在于 SolarWinds Serv-U 中的 SSH 協(xié)議,攻擊者可利用該漏洞在未授權(quán)的情況下,構(gòu)造惡意數(shù)據(jù)執(zhí)行遠(yuǎn)程代碼執(zhí)行攻擊,最終獲取服務(wù)器最高權(quán)限。

    漏洞公示

    暫無

    參考網(wǎng)站

    暫無

    受影響實(shí)體

    SolarWinds在全球擁有超過45,000用戶,其與美國政府部門合作密切,服務(wù)于美國商務(wù)部、財(cái)政部等多個(gè)政務(wù)機(jī)構(gòu)。使用該軟件客戶主要分布在中國和美國兩地,其中中國國內(nèi)主要分布在廣東、北京、上海等地。


    目前受影響的SolarWinds Serv-U版本:

    SolarWinds Serv-U < = 15.2.3 HF1

    補(bǔ)丁

    1、如何檢測組件版本

    在管理控制臺中點(diǎn)擊服務(wù)器詳細(xì)信息-程序信息,即可查看版本。


    2、官方修復(fù)建議

    當(dāng)前官方已發(fā)布受影響版本的對應(yīng)補(bǔ)丁,建議受影響的用戶及時(shí)更新官方的安全補(bǔ)丁。用戶登錄后即可下載補(bǔ)丁,鏈接如下:

    https://customerportal.solarwinds.com/

    安裝補(bǔ)丁的詳細(xì)步驟可參考:

    https://support.solarwinds.com/SuccessCenter/s/article/Serv-U-15-2-3-HotFix-2?language=en_US

    3、臨時(shí)修復(fù)建議

    若在安裝程序時(shí)沒有選擇安裝SSH ,則不受此漏洞的影響。

    若已安裝SSH 則可以在管理控制臺中禁用 SSH 監(jiān)聽器。