nginx Log4j2 某眼系统疑似存在严重漏洞紧急通报(7.30)
2022-7-31 00:3:6 Author: 红队蓝军(查看原文) 阅读量:646 收藏

漏洞描述:nginx 中间件通过堆栈溢出可以导致RCE

影响版本:<=1.21.6

漏洞详细:

log4j

漏洞描述:log4j远程代码执行

影响版本:2.0≤Apache Log4j2 < 2.18.0

威胁等级:严重

用户交互:不需要

漏洞状态:综合评估漏洞利用难度极低,利用要求较少,影响范围很大,危害极其严重,需紧急修复

*眼

漏洞描述:系统命令执行

应急防护:

1.禁止访问漏洞路径: 

/skyeye/home/security_service/heartbeat /skyeye/home/security_service/add_commands

2.检查所有安全流量监控设备是否存在对外映射,如有一律停止映射

3.添加攻击特征进行监控

/skyeye/home/security_service/heartbeat /skyeye/home/security_service/add_commands


文章来源: http://mp.weixin.qq.com/s?__biz=Mzg2NDY2MTQ1OQ==&mid=2247501252&idx=1&sn=195fcd4513c7587227e590f4800e624e&chksm=ce677f78f910f66e37f0cdf593f76cd98c693b7ec8764c65936dac81cd4234de78b491a79b6b#rd
如有侵权请联系:admin#unsafe.sh