记录黑客技术中优秀的内容,传播黑客文化,分享黑客技术精华

SaltStack远程命令执行漏洞(CVE-2020-16846)

2020-11-06 10:47

SaltStack远程命令执行漏洞(CVE-2020-16846)-极度安全

近日SaltStack官方发布安全更新,修复了包括 CVE-2020-16846 远程命令执行漏洞在内的多个漏洞。SaltStack 存在远程命令执行漏洞,攻击者通过构造恶意请求,通过操作SaltStack API接口,从而执行命令并控制服务器。

CVE 编号

CVE-2020-16846

影响范围

SaltStack < 3002.1
SaltStack < 3001.3
SaltStack < 3000.5
SaltStack < 2019.2.7

根据目前最新数据(一年内数据),显示全球范围内(app="SALTSTACK-产品")共有 11,778 个相关服务对外开放。美国使用数量最多,共有 79 个;加拿大第二,共有 3 个;新加坡第三,共有 3 个;德国第四,共有 2 个;英国第五,共有 2 个。

修复建议

升级至安全版本及其以上,升级前建议做好快照备份措施。安全版本下载地址参考:https://repo.saltstack.com

设置SaltStack为自动更新,及时获取相应补丁。


知识来源: https://www.secvery.com/3573.html

阅读:657248 | 评论:0 | 标签:漏洞 CVE 远程 执行

想收藏或者和大家分享这篇好文章→复制链接地址

“SaltStack远程命令执行漏洞(CVE-2020-16846)”共有0条留言

发表评论

姓名:

邮箱:

网址:

验证码:

黑帝公告 📢

十年经营持续更新精选优质黑客技术文章Hackdig,帮你成为掌握黑客技术的英雄

🙇🧎¥由自富财,长成起一↓

❤用费0款退球星,年1期效有员会

标签云 ☁

本页关键词 💎