通知公告

關(guān)于青藤主機Windows Agent權(quán)限提升漏洞的預警通報
發(fā)布日期:2023-09-01 16:39 瀏覽量:

青藤主機Windows Agent權(quán)限提升漏洞,漏洞威脅等級:高危。

青藤主機安全產(chǎn)品萬相和蜂巢存在本地權(quán)限提升漏洞,需要普通權(quán)限,再利用Agent客戶端對python的資產(chǎn)清點功能進行提權(quán),攻擊者可利用此漏洞提升本地權(quán)限。

(一)漏洞影響范圍:

青藤萬相版本 ≥ 3.4.0.9

蜂巢版本 ≥ 3.4.1.29

(二)漏洞修復建議:

一是加強系統(tǒng)和網(wǎng)絡(luò)的訪問控制,修改防火墻策略,不將非必要服務(wù)暴露于公網(wǎng);

二是在可通過網(wǎng)絡(luò)安全設(shè)備加強異常數(shù)據(jù)包訪問;

三是設(shè)置當前產(chǎn)品的控制臺登錄IP地址白名單限制,只允許運維人員的IP地址登錄控制臺;

四是更新Windows Agent中的腳本下拉框切換到windows-x86_64并找到當前的Windows Agent版本;

五是建議用戶留意官方公告,及時升級到最新版本:https://www.qingteng.cn


日本三级片网站_亚洲无码播放_成人黄色AV_无码人妻一级毛片免费影院嫩草