近日,Hewlett Packard Enterprise (HPE) 公开了HPE Systems Insight Manager (SIM)软件专用版Windows 和Linux 版本的一个0 day安全漏洞。 2020-12-17 10:28:27 漏洞网络攻击网络安全 勒索病毒处置经验分享 近期针对传统行业的勒索病毒攻击事件愈来愈多,甚至一天内会有多家同一行业的企业同时受到攻击,造成企业业务运营中断,个人和公司重要数据遭受破坏等严重安全问题。 2020-12-17 10:08:51 勒索病毒安全信息安全 “日爆攻击”后全球政府发出安全警告 近日,APT黑客组织利用隐藏在美国软件提供商SolarWinds的产品中的木马后门发动供应链攻击,全球网络安全部门纷纷发出警告。 2020-12-17 09:03:09 黑客日爆攻击网络安全 全球4500万医学影像照片在线暴露 近日,根据CybelAngel最新发布的为期六个月的调查报告,由于存储、发送和接收医疗数据的技术存在安全问题,全球已经发现超过4500万张医学图像以及与之相关的个人身份信息(PII)和个人医疗保健信息(PHI)在线暴露。 2020-12-17 09:01:20 暗网数据泄漏攻击 如何实现微服务中的身份验证和授权 在设计解决方案时,会出现诸如"我在哪里以及如何实现身份验证和授权?"之类的问题。和"我如何授权用户采取特定行动?"可以弹出。在本文中,将为这些问题介绍一种解决方案。 2020-12-17 08:10:19 身份验证授权微服务 炒比特币期货巨亏2000万引发人命惨案,警惕两万美元区间再现高风险 2020年即将过去,在全球资本市场上,最赚钱的无疑是加密数字货币中的“鼻祖”比特币,如果从年初3月份比特币价格最低处3783美元/枚到如今即将站上2万美元/枚的关口计算,涨幅超过5倍,而且价格增值区间更是达到了1.5万美元。但尽管如此,仍然有市场参与者因为动用期货合约杠杆交易,而导致爆仓血本无归。 2020-12-17 06:50:18 比特币加密货币区块链 一个加强保护个人隐私安全的方法 个人数据在商业运作当中是一个相当重要的业务推动因素。比如基于各种来源收集的个人信用卡信息数据,基于个人以往的驾驶记录来计算对应的保险费用,或者使用网络跟踪来生成完整的个人资料,然后根据这些资料针对他们推送个性化广告。虽然这些个人信息数据对商务运营来说十分重要,但用户自己几乎无法控制和监督个人信息数据的被采集和被使用。 2020-12-17 06:19:36 安全隐私个人信息 2020 年 11 月头号恶意软件:臭名昭著的 Phorpiex 僵尸网络再度成为影响范围最大的感染病毒 CHKP)的威胁情报部门 Check Point Research 发布了 2020 年 11 月最新版《全球威胁指数》报告。该报告显示,臭名昭著的 Phorpiex 僵尸网络的感染率激增,成为本月最猖獗的恶意软件,影响了全球 4% 的组织。 2020-12-16 14:34:51 恶意软件网络安全网络攻击 2030年网络安全中人工智能产值将突破千亿美元 根据 ResearchAndMarkets 的研究发现,网络安全市场中的人工智能产值预计将从 2019 年的 86 亿美元增长到 2030 年的 1018 亿美元,在 2020-2030 年间的复合年增长率为 25.7%。 2020-12-16 14:26:31 网络安全恶意攻击漏洞 Web安全:SQL注入工具 SQL注入工具主要是针对Web服务器后台数据库的注入,其主要目的是获取数据库中的数据。
近日,Hewlett Packard Enterprise (HPE) 公开了HPE Systems Insight Manager (SIM)软件专用版Windows 和Linux 版本的一个0 day安全漏洞。
近日,Hewlett Packard Enterprise (HPE) 公开了HPE Systems Insight Manager (SIM)软件专用版Windows 和Linux 版本的一个0 day安全漏洞。HPE SIM软件是多HPE 服务器、存储和网络产品的远程支持自动化解决方案。
[[358328]]
漏洞概述
该0 day漏洞是一个远程代码执行漏洞,CVE编号为CVE-2020-7200,CVSS评分为9.8分,为高危漏洞。漏洞影响HPE Systems Insight Manager (SIM) 7.6.x版本。攻击者利用该漏洞可以在无需用户交互的情况下实现权限提升,并完成其他攻击。
漏洞产生的原因是由于没有对用户提供的数据进行有效性验证,可能会导致不可信数据的反序列化,使得攻击者可以利用其在服务器上执行有漏洞的代码。
HPE在安全公告中并没有明确确认该0 day漏洞是否存在在野利用。
由于HPE SIM支持Linux 和Windows 操作系统,但目前HPE 只针对Windows 系统发布了缓解措施来拦截攻击,并称正在修复该0 day漏洞。
缓解措施
HPE在安全公告中提出了漏洞的临时修复建议:禁用"Federated Search"和"Federated CMS Configuration"特征。使用HPE SIM管理软件的系统管理员必须按照如下步骤才能拦截CVE-2020-7200 攻击:
- 停止 HPE SIM服务;
- 从sim的安装路径del /Q /F C:\Program Files\HP\Systems Insight Manager\jboss\server\hpsim\deploy\simsearch.war 删除C:\Program Files\HP\Systems Insight Manager\jboss\server\hpsim\deploy\simsearch.war 文件;
- 重启 HPE SIM 服务;
- 等待 访问HPE SIM web页面https://SIM_IP:50000,执行如下命令:
- mxtool-r-ftools\multi-cms-search.xml1>nul2>nul
安全公告称,阻止该远程代码执行漏洞的完整补丁将尽快发布。
本文翻译自:
https://www.bleepingcomputer.com/news/security/hpe-discloses-critical-zero-day-in-server-management-software/
©本文为清一色官方代发,观点仅代表作者本人,与清一色无关。清一色对文中陈述、观点判断保持中立,不对所包含内容的准确性、可靠性或完整性提供任何明示或暗示的保证。本文不作为投资理财建议,请读者仅作参考,并请自行承担全部责任。文中部分文字/图片/视频/音频等来源于网络,如侵犯到著作权人的权利,请与我们联系(微信/QQ:1074760229)。转载请注明出处:清一色财经