1. 通知公告

      關(guān)于瑞友天翼應(yīng)用虛擬化系統(tǒng)遠程代碼執(zhí)行漏洞的預(yù)警通報
      發(fā)布日期:2023-07-07 16:30 瀏覽量:

      瑞友天翼應(yīng)用虛擬化系統(tǒng)存在遠程代碼執(zhí)行漏洞,漏洞威脅等級:高危。

      瑞友天翼應(yīng)用虛擬化系統(tǒng)存在遠程代碼執(zhí)行漏洞。該漏洞是由于瑞友天翼應(yīng)用虛擬化系統(tǒng)未對用戶傳入的數(shù)據(jù)進行過濾,導(dǎo)致存在 SQL注入漏洞,未經(jīng)身份驗證的惡意攻擊者成功利用此漏洞可獲取數(shù)據(jù)庫里的敏感信息或?qū)懭雡ebshell后門,從而實現(xiàn)在執(zhí)行任意代碼,獲取目標(biāo)服務(wù)器的控制權(quán)限。

      (一)漏洞影響范圍:

      5.x≤瑞友天翼應(yīng)用虛擬化系統(tǒng)≤7.0.2.1

      (二)漏洞修復(fù)建議:

      一是加強系統(tǒng)和網(wǎng)絡(luò)的訪問控制,修改防火墻策略,不將非必要服務(wù)暴露于公網(wǎng);

      二是對服務(wù)器上的網(wǎng)站后門文件進行及時查殺;

      三是建議用戶留意官方公告,及時升級到最新版本:http://soft.realor.cn:88/Gwt7.0.3.1.exe。


      AV天堂手机在线观看_国产aa免费视频观看网站_国产免费久久一区二区_国产精品成人AV
        1. 亚洲Aⅴ狠狠爱一区二区三区 | 日本三级香港三级三级人!妇久 | 午夜一区二区三区不卡视频 | 在线观看网站深夜免费AV | 日本最新一区二区三区免费看 | 婷婷激情五月天综合 |