漏洞描述:nginx 中间件通过堆栈溢出可以导致RCE
影响版本:<=1.21.6
漏洞详细:
log4j
漏洞描述:log4j远程代码执行
影响版本:2.0≤Apache Log4j2 < 2.18.0
威胁等级:严重
用户交互:不需要
漏洞状态:综合评估漏洞利用难度极低,利用要求较少,影响范围很大,危害极其严重,需紧急修复
*眼
漏洞描述:系统命令执行
应急防护:
1.先禁止访问漏洞路径:
/skyeye/home/security_service/heartbeat /skyeye/home/security_service/add_commands
2.检查所有安全流量监控设备是否存在对外映射,如有一律停止映射
3.添加攻击特征进行监控
/skyeye/home/security_service/heartbeat /skyeye/home/security_service/add_commands