您现在的位置是:系统运维 >>正文
立即修补!Flowmon最严重的漏洞已有公开利用程序
系统运维1415人已围观
简介bleepingcomputer网站消息,Progress Flowmon中存在一项严重安全漏洞,已发布概念验证利用代码。Progress Flowmon是一款用于监控网络性能和可见性的工具,结合了性 ...
bleepingcomputer网站消息 ,立即Progress Flowmon中存在一项严重安全漏洞 ,修补序已发布概念验证利用代码。严重有公用程
Progress Flowmon是漏洞已一款用于监控网络性能和可见性的工具 ,结合了性能跟踪、开利诊断以及网络检测和响应功能。立即全球有超过1500家公司在使用 ,修补序包括世嘉 、严重有公用程起亚、漏洞已TDK、开利大众、免费模板立即Orange和Tietoevry 。修补序

这个安全问题是严重有公用程Rhino Security Labs的研究人员发现的 ,严重程度评分为10/10,漏洞已目前被跟踪为CVE-2024-2389。开利攻击者利用该漏洞可以使用特制的API请求,在未经身份验证的情况下远程访问Flowmon网络接口 ,并执行任意系统命令。服务器租用
Flowmon开发商Progress Software于4月4日首次提醒用户注意该漏洞,并警告该漏洞会影响产品的v12.x和v11.x版本 ,公司敦促系统管理员升级到最新版本 ,即v12.3.4和11.1.14。
安全更新已通过“自动包下载”系统或从供应商的下载中心手动向所有Flowmon客户发布,Progress还建议随后升级所有Flowmon模块 。
利用代码已发布Rhino Security Labs在最新报告中共布了有关该漏洞的技术细节 ,并演示了攻击者如何利用该问题植入Webshell并提升权限至root的过程。建站模板
研究人员解释说 ,攻击者能够通过操纵“pluginPath”或“file参数”来注入恶意命令。利用令替换语法,例如$(...),研究人员也可以实现任意命令执行。但该命令执行是盲目的,无法查看执行命令的输出 ,不过可以将Webshell写入/var/www/shtml/目录中。

漏洞演示(来源:Rhino Security)
值得一提的香港云服务器是 ,大约两周前 ,意大利的CSIRT发出警报称已经有可利用的漏洞。事实上,BleepingComputer发现,一位安全研究人员于4月10日发布了CVE-2024-2389的有效PoC。
Flowmon服务器暴露情况根据搜索引擎的不同 ,源码库公网上暴露的Flowmon实例数量似乎有很大的差异。
截至目前,Fofa网络资产搜索引擎显示,大约有500台Flowmon服务器在线上暴露,而Shodan和Hunter搜索引擎则显示少于100个实例 。
4月19日,Progress Software在一份安全公告中向客户保证 ,目前没有关于CVE-2024-2389的主动利用报告,但尽快升级到安全版本以解决这一问题至关重要 。亿华云
参考来源:https://www.bleepingcomputer.com/news/security/maximum-severity-flowmon-bug-has-a-public-exploit-patch-now/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/540f599454.html
相关文章
OWASP发生大规模数据泄露
系统运维近日,全球知名的网络安全组织OWASP基金会承认发生数据泄露事件,影响范围可能涉及2006年至2014年间加入OWASP并提交过简历的老成员。OWASP全球应用程序安全项目)基金会是全球最知名的网络安 ...
【系统运维】
阅读更多解读 CPU 缓存:为何有 L1、L2 和 L3 缓存?它们如何工作?
系统运维近年来,计算机中央处理器已经取得了相当大的进步,晶体管每年都在变小,性能也变得更加强大。每当提到处理器的性能时,人们往往会想到晶体管和频率。实际上,除了更多的晶体管数量和更高的频率之外,缓存也非常重要 ...
【系统运维】
阅读更多以香港移动为主题的文章(香港移动)
系统运维香港移动是香港领先的移动通信服务提供商,致力于为用户提供高品质的通信服务。本文将从不同方面探讨香港移动的优势和特点。香港移动的历史与背景香港移动的服务范围与覆盖率香港移动的网络技术与创新香港移动的套餐 ...
【系统运维】
阅读更多