前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >深信服终端监测响应平台(EDR)远程命令执行漏洞

深信服终端监测响应平台(EDR)远程命令执行漏洞

原创
作者头像
何刚
发布2020-08-18 10:57:41
1.3K0
发布2020-08-18 10:57:41
举报
文章被收录于专栏:漏洞升级漏洞升级漏洞升级

【漏洞编号】 CNVD-2020-46552

【公开日期】2020-08-17

【漏洞等级】重要

【漏洞描述】

深信服终端监测响应平台(EDR)存在远程命令执行漏洞。攻击者可通过构造HTTP请求来利用此漏洞,成功利用此漏洞的攻击者可以在目标主机上执行任意命令。

【影响版本】

深信服终端检测响应平台EDR

【腾讯安全解决方案】

临时方案:

1、 禁止外网访问

2、 通过安全组限制只允许IP访问

长期方案:

1、暂时下线深信服edr的控制中心;

2、等待官方发布修补版本或提供完整修复方案后进行上线;

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档