国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁(yè) > 網(wǎng)易號(hào) > 正文 申請(qǐng)入駐

SolarWinds修復(fù)Serv-U 15.5四個(gè)嚴(yán)重漏洞防止root代碼執(zhí)行

0
分享至


SolarWinds公司發(fā)布更新,修復(fù)了其Serv-U文件傳輸軟件中的四個(gè)嚴(yán)重安全漏洞,這些漏洞一旦被成功利用,可能導(dǎo)致遠(yuǎn)程代碼執(zhí)行。

這些漏洞在CVSS評(píng)分系統(tǒng)中均被評(píng)為9.1分,具體如下:

CVE-2025-40538 - 訪(fǎng)問(wèn)控制缺陷漏洞,允許攻擊者通過(guò)域管理員或組管理員權(quán)限創(chuàng)建系統(tǒng)管理員用戶(hù),并以root權(quán)限執(zhí)行任意代碼。

CVE-2025-40539 - 類(lèi)型混淆漏洞,允許攻擊者以root權(quán)限執(zhí)行任意本機(jī)代碼。

CVE-2025-40540 - 類(lèi)型混淆漏洞,允許攻擊者以root權(quán)限執(zhí)行任意本機(jī)代碼。

CVE-2025-40541 - 不安全直接對(duì)象引用(IDOR)漏洞,允許攻擊者以root權(quán)限執(zhí)行本機(jī)代碼。

SolarWinds指出,這些漏洞需要管理員權(quán)限才能成功利用。公司還表示,在Windows部署環(huán)境中,由于服務(wù)"默認(rèn)情況下通常運(yùn)行在較低權(quán)限的服務(wù)賬戶(hù)下",因此這些漏洞帶來(lái)的安全風(fēng)險(xiǎn)為中等級(jí)別。

這四個(gè)漏洞影響SolarWinds Serv-U 15.5版本,已在SolarWinds Serv-U 15.5.4版本中得到修復(fù)。

雖然SolarWinds沒(méi)有提及這些安全漏洞在實(shí)際攻擊中被利用的情況,但該軟件的先前漏洞(CVE-2021-35211、CVE-2021-35247和CVE-2024-28995)已被惡意攻擊者利用,包括被追蹤為Storm-0322(前稱(chēng)DEV-0322)的中國(guó)黑客組織利用。

Q&A

Q1:SolarWinds Serv-U 15.5存在哪些嚴(yán)重漏洞?

A:SolarWinds Serv-U 15.5存在四個(gè)嚴(yán)重安全漏洞,CVSS評(píng)分均為9.1分。包括訪(fǎng)問(wèn)控制缺陷漏洞CVE-2025-40538、兩個(gè)類(lèi)型混淆漏洞CVE-2025-40539和CVE-2025-40540,以及不安全直接對(duì)象引用漏洞CVE-2025-40541。這些漏洞都可能導(dǎo)致攻擊者以root權(quán)限執(zhí)行任意代碼。

Q2:這些漏洞需要什么條件才能被利用?

A:這些漏洞需要管理員權(quán)限才能成功利用。在Windows部署環(huán)境中,由于服務(wù)默認(rèn)運(yùn)行在較低權(quán)限的服務(wù)賬戶(hù)下,安全風(fēng)險(xiǎn)級(jí)別為中等。攻擊者需要先獲得域管理員或組管理員權(quán)限才能進(jìn)一步利用這些漏洞。

Q3:如何修復(fù)Serv-U 15.5的安全漏洞?

A:用戶(hù)需要將SolarWinds Serv-U升級(jí)到15.5.4版本來(lái)修復(fù)這些安全漏洞。SolarWinds已經(jīng)在最新版本中解決了所有四個(gè)嚴(yán)重漏洞??紤]到該軟件歷史上曾被包括Storm-0322在內(nèi)的黑客組織攻擊,建議用戶(hù)盡快更新到安全版本。

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶(hù)上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
史詩(shī)級(jí)封殺!2000萬(wàn)網(wǎng)紅“聽(tīng)風(fēng)的蠶”徹底涼了

史詩(shī)級(jí)封殺!2000萬(wàn)網(wǎng)紅“聽(tīng)風(fēng)的蠶”徹底涼了

互聯(lián)網(wǎng)品牌官
2026-02-12 01:17:23
腦梗來(lái)臨,眼睛先知道?提醒:眼睛若出現(xiàn)5個(gè)反常,或是危險(xiǎn)信號(hào)

腦梗來(lái)臨,眼睛先知道?提醒:眼睛若出現(xiàn)5個(gè)反常,或是危險(xiǎn)信號(hào)

讀懂世界歷史
2026-02-09 18:40:15
傾家蕩產(chǎn)移居美國(guó),得絕癥回國(guó)蹭醫(yī)保,工作人員:外籍人員不報(bào)銷(xiāo)

傾家蕩產(chǎn)移居美國(guó),得絕癥回國(guó)蹭醫(yī)保,工作人員:外籍人員不報(bào)銷(xiāo)

浮光驚掠影
2026-02-28 01:44:58
一婚嫁給富商,二婚嫁給導(dǎo)演,三婚再嫁給富商,58歲的她怎樣了?

一婚嫁給富商,二婚嫁給導(dǎo)演,三婚再嫁給富商,58歲的她怎樣了?

小熊侃史
2026-02-27 21:30:21
上半年凝聚力增強(qiáng),職場(chǎng)驚喜不斷,升官發(fā)財(cái)不難的3大生肖

上半年凝聚力增強(qiáng),職場(chǎng)驚喜不斷,升官發(fā)財(cái)不難的3大生肖

毅談生肖
2026-02-27 11:11:27
松原市紀(jì)委監(jiān)委通報(bào):王爽被查

松原市紀(jì)委監(jiān)委通報(bào):王爽被查

吉刻新聞
2026-02-27 16:45:33
易夢(mèng)玲一雙金燦燦的大燈,明艷晃眼

易夢(mèng)玲一雙金燦燦的大燈,明艷晃眼

吃瓜黨二號(hào)頭目
2026-02-13 08:13:30
無(wú)緣3連冠!趙心童2-4爆冷出局,輸球原因揭曉,8強(qiáng)出爐中國(guó)占3席

無(wú)緣3連冠!趙心童2-4爆冷出局,輸球原因揭曉,8強(qiáng)出爐中國(guó)占3席

球場(chǎng)沒(méi)跑道
2026-02-27 07:23:18
浙江一地發(fā)布放假通知:連休10天!多地中小學(xué)放假時(shí)間也排定

浙江一地發(fā)布放假通知:連休10天!多地中小學(xué)放假時(shí)間也排定

浙江之聲
2026-02-27 22:02:32
女生主動(dòng)起來(lái)有多主動(dòng)?網(wǎng)友:東北雨姐式才叫真主動(dòng)

女生主動(dòng)起來(lái)有多主動(dòng)?網(wǎng)友:東北雨姐式才叫真主動(dòng)

夜深?lèi)?ài)雜談
2026-02-06 20:23:42
浙江嘉興一女子健身房洗澡時(shí),外賣(mài)員闖入;當(dāng)事人:我脫光了,他看了20秒才走!健身房:外賣(mài)員從消防門(mén)鉆進(jìn)來(lái),此前雙方已達(dá)成調(diào)解

浙江嘉興一女子健身房洗澡時(shí),外賣(mài)員闖入;當(dāng)事人:我脫光了,他看了20秒才走!健身房:外賣(mài)員從消防門(mén)鉆進(jìn)來(lái),此前雙方已達(dá)成調(diào)解

揚(yáng)子晚報(bào)
2026-02-27 16:20:48
豐田1月全球銷(xiāo)量達(dá)82萬(wàn)輛創(chuàng)新高

豐田1月全球銷(xiāo)量達(dá)82萬(wàn)輛創(chuàng)新高

財(cái)聞
2026-02-26 13:57:53
中朝邊境鴨綠江口現(xiàn)狀:朝鮮領(lǐng)土正在不斷增加,中方卻在逐漸減少

中朝邊境鴨綠江口現(xiàn)狀:朝鮮領(lǐng)土正在不斷增加,中方卻在逐漸減少

普覽
2026-02-26 21:29:19
朝鮮閱兵現(xiàn)場(chǎng),武裝力量方陣齊聲高喊“誓死擁護(hù)金正恩”,三聲"萬(wàn)歲"震天響,金正恩豎大拇指點(diǎn)贊

朝鮮閱兵現(xiàn)場(chǎng),武裝力量方陣齊聲高喊“誓死擁護(hù)金正恩”,三聲"萬(wàn)歲"震天響,金正恩豎大拇指點(diǎn)贊

新浪財(cái)經(jīng)
2026-02-27 08:53:06
新加坡大滿(mǎn)貫倒數(shù)第二日賽程:10場(chǎng)比賽,產(chǎn)生單打四強(qiáng),兩個(gè)冠軍

新加坡大滿(mǎn)貫倒數(shù)第二日賽程:10場(chǎng)比賽,產(chǎn)生單打四強(qiáng),兩個(gè)冠軍

湘楚風(fēng)云
2026-02-28 00:03:43
高人預(yù)測(cè):十年后的青島,真正值錢(qián)的不是房子,而是這5個(gè)地段!

高人預(yù)測(cè):十年后的青島,真正值錢(qián)的不是房子,而是這5個(gè)地段!

童童聊娛樂(lè)啊
2026-02-27 19:08:26
微信出現(xiàn)這條杠,說(shuō)明你已被好友刪除!別再傻傻不知道

微信出現(xiàn)這條杠,說(shuō)明你已被好友刪除!別再傻傻不知道

朗威談星座
2026-02-24 16:46:49
天津今年啟動(dòng)15個(gè)城市更新新建項(xiàng)目

天津今年啟動(dòng)15個(gè)城市更新新建項(xiàng)目

證券時(shí)報(bào)
2026-02-27 10:07:10
中國(guó)女排接應(yīng)大洗牌!今年國(guó)家隊(duì)就這幾個(gè)人,誰(shuí)能進(jìn)亞錦賽名單?

中國(guó)女排接應(yīng)大洗牌!今年國(guó)家隊(duì)就這幾個(gè)人,誰(shuí)能進(jìn)亞錦賽名單?

金毛愛(ài)女排
2026-02-27 08:14:58
沃爾核材業(yè)績(jī)快報(bào):2025年凈利潤(rùn)11.35億元,同比增長(zhǎng)33.95%

沃爾核材業(yè)績(jī)快報(bào):2025年凈利潤(rùn)11.35億元,同比增長(zhǎng)33.95%

證券時(shí)報(bào)
2026-02-27 19:23:03
2026-02-28 03:56:49
至頂AI實(shí)驗(yàn)室 incentive-icons
至頂AI實(shí)驗(yàn)室
一個(gè)專(zhuān)注于探索生成式AI前沿技術(shù)及其應(yīng)用的實(shí)驗(yàn)室。
1958文章數(shù) 162關(guān)注度
往期回顧 全部

科技要聞

狂攬1100億美元!OpenAI再創(chuàng)融資神話(huà)

頭條要聞

特朗普警告伊朗:“有時(shí)候不得不打”

頭條要聞

特朗普警告伊朗:“有時(shí)候不得不打”

體育要聞

一場(chǎng)必須要贏(yíng)的比賽,男籃何止擊敗了裁判

娛樂(lè)要聞

郭晶晶霍啟剛現(xiàn)身香港藝術(shù)節(jié)盡顯恩愛(ài)

財(cái)經(jīng)要聞

沈明高提共富建議 百姓持科技股國(guó)家兜底

汽車(chē)要聞

嵐圖泰山黑武士版3月上市 搭載華為四激光智駕方案

態(tài)度原創(chuàng)

教育
時(shí)尚
數(shù)碼
本地
公開(kāi)課

教育要聞

不好意思,我玩電腦AI已經(jīng)超高段位了!

舒淇最?lèi)?ài)穿的裙子搭配,真的很適合春天!

數(shù)碼要聞

Omdia:時(shí)隔5年,小米去年再度回歸可穿戴設(shè)備出貨榜首

本地新聞

津南好·四時(shí)總相宜

公開(kāi)課

李玫瑾:為什么性格比能力更重要?

無(wú)障礙瀏覽 進(jìn)入關(guān)懷版