漏洞通告SaltStack远程命令执行漏洞
Posted 四叶草安全
tags:
篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了漏洞通告SaltStack远程命令执行漏洞相关的知识,希望对你有一定的参考价值。
漏洞背景
漏洞详情
漏洞影响范围
SaltStack < 2019.2.4
SaltStack < 3000.2
漏洞危害
高危
修复建议
参考链接
https://labs.f-secure.com/advisories/saltstack-authorization-bypass
https://www.securityweek.com/critical-vulnerability-salt-requires-immediate-patching
应急支持
如需应急支持,请联系四叶草安全应急响应团队。
四叶草安全
专注于为客户提供网络信息化安全服务
西安四叶草信息技术有限公司是一家领先的实战创新型网络安全公司。公司秉承“以攻促防”的安全理念,深耕网络攻防实战型人才培养,为客户提供一体化网络信息安全解决方案,致力于帮助客户以攻击者的视角先于黑客发现并及时解决安全隐患。业务范围覆盖政府、运营商、互联网、教育、金融、电力、能源、企业等。
更多动态
四叶草安全
让安全风险可控,防御更简单
感洞|雁行|研究院|网络安全学院|SSC
以上是关于漏洞通告SaltStack远程命令执行漏洞的主要内容,如果未能解决你的问题,请参考以下文章
通告更新SaltStack远程命令执行漏洞安全风险通告第二次更新
安全通告SaltStack 远程命令执行漏洞风险通告(CVE-2020-11651/CVE-2020-11652)
安全通告:针对SaltStack远程命令执行漏洞植入挖矿木马的应急响应
安全通告丨SaltStack 远程命令执行漏洞风险通告(CVE-2020-11651/CVE-2020-11652)
通告:针对SaltStack远程命令执行漏洞(CVE-2020-11651CVE-2020-11652)植入挖矿木马的应急响应