您现在的位置是:数据库 >>正文
Nagios XI 网络监控软件曝出多个安全漏洞
数据库775人已围观
简介Security Affairs 网站披露,Outpost 24 的研究人员 Astrid Tedenbrant 在 Nagios XI 网络和 IT 基础架构监控与管理解决方案中发现四个漏洞,漏洞分 ...
Security Affairs 网站披露,网络Outpost 24 的监控研究人员 Astrid Tedenbrant 在 Nagios XI 网络和 IT 基础架构监控与管理解决方案中发现四个漏洞,漏洞分别追踪为 CVE-2023-40931 、软件CVE-2023-40932、曝出CVE-2023-40933、安全CVE-2023-40934,漏洞可能导致信息泄露和权限升级。网络

Nagios XI 可监控所有关键任务基础设施组件,监控其中主要包括应用程序 、软件服务、香港云服务器曝出操作系统、安全网络协议 、漏洞系统指标和网络基础设施 ,网络目前全球有成千上万的监控实体组织正在在使用它。
据悉 ,软件这些安全漏洞主要影响到 5.11.1 及更低版本的 Nagios XI。CVE-2023-40931 、CVE-2023-40933 和 CVE-2023-40934 漏洞是建站模板 SQL 注入问题,网络可利用这几个漏洞提升自身权限,并获取敏感的用户数据 ,包括密码哈希和 API 令牌 。
漏洞 CVE-2023-40932 是一个通过自定义徽标组件的跨站点脚本问题,网络攻击者可以触发该安全漏洞来读取和修改目标受害者的页面数据(包括登录表单中的云计算纯文本密码)。
Outpost24 在发布的帖子中指出 CVE-2023-40931 、CVE-2023-4 0933 和 CVE-2023 0934 三个漏洞允许具有不同权限级别的用户通过 SQL 注入访问数据库字段,从这些漏洞获得的数据可能用于进一步提升产品中的权限,并获取密码哈希和 API 令牌等敏感用户数据。
第四个漏洞(CVE-2023-40932)允许通过自定义徽标组件进行跨站点脚本编写 ,高防服务器该组件将在每个页面上呈现,包括登录页面,这就可能被网络攻击者用来读取和修改页面数据 ,例如登录表单中的纯文本密码 。
Nagios XI 公司于 2023 年 9 月 11 日发布了 5.11.2 版,解决了上述漏洞问题 。
值得一提的是,源码库2021 年 9 月,工业网络安全公司 Claroty 的研究人员也曾在 Nagios 中发现了 11 个漏洞。据悉,漏洞可能导致服务器端请求伪造(SSRF)、欺骗、本地权限升级、远程代码执行和信息泄露 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/529b699464.html
相关文章
智能工厂的互联特性正在成倍增加网络攻击的风险
数据库大约53%的工业企业认为大多数未来的网络威胁将以智能工厂为主要目标,其中包括60%的重工业企业和56%的制药和生命科学公司。然而,高水平的网络安全意识并不会自动转化为业务准备。缺乏最高管理层的关注、有 ...
【数据库】
阅读更多NSA发布事件记录和威胁检测优秀实践
数据库美国国家安全局 (NSA) 发布了跨云服务、企业网络、移动设备和运营技术 (OT) 网络的事件日志和威胁检测最佳实践,以确保重要系统的持续交付。该网络安全信息表 (CSI) 是与澳大利亚信号局的澳大利 ...
【数据库】
阅读更多微软更新警告——70%的Windows用户现在面临风险
数据库微软最近的几周状况不佳,从Recall的反弹、CrowdStrike事件的打击,到Copilot的起伏,这一切让微软焦头烂额,但贯穿始终的是一个迫在眉睫的安全噩梦,这将影响绝大多数Windows用户, ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- 2024年度威胁报告:网络安全设备成黑客首选突破口
- Gartner预测到2027年,跨境GenAI滥用引起的AI数据泄露比例将达到40%
- 研究人员利用 AI 越狱技术大量窃取 Chrome 信息
- 担心B2C API遭爬虫攻击?你可能忽略了一个更大的风险
- 起亚汽车曝严重漏洞:仅凭车牌号就可远程控制汽车
- 网络安全里的人工智能模型:从误用到滥用
- Craft CMS 零日漏洞 CVE-2025-32432 现可通过公开 Metasploit 模块利用
- 五种黑客攻击手段威胁数据中心安全,企业如何构筑防御堡垒?
- 盘点2024年生成式AI带来的五大新型安全威胁
- 美国货币监理署邮件系统遭入侵事件被形容为惊人且严重 源码库企业服务器网站建设b2b信息平台云服务器亿华云香港物理机