无码在线播放二区|久久亚洲精品国产精品|无码视频在线观看一区二区|在线观看国产日韩亚洲中

  • <menu id="yw4o4"></menu>
  • 
    <menu id="yw4o4"><em id="yw4o4"></em></menu>
  • 首頁 > 業(yè)界 > 關(guān)鍵詞  > 漏洞最新資訊  > 正文

    Serv-U套件發(fā)現(xiàn)遠(yuǎn)程代碼執(zhí)行漏洞 SolarWinds敦促客戶盡快打補(bǔ)丁

    2021-07-13 10:57 · 稿源: cnbeta

    SolarWinds 公司敦促客戶盡快安裝補(bǔ)丁,以修復(fù) Serv-U 遠(yuǎn)程代碼執(zhí)行漏洞。目前已經(jīng)有相關(guān)證據(jù)表明該漏洞被“單一威脅行為者”利用,并且已經(jīng)對(duì)少部分客戶發(fā)起了攻擊。 在本周五發(fā)布的公告中,SolarWinds 公司表示:“微軟提供的相關(guān)證據(jù)表明已經(jīng)有少量、針對(duì)性的客戶受到影響。

    盡管目前 SolarWinds 還無法預(yù)估有多少客戶可能直接受到該漏洞的影響。據(jù)現(xiàn)有的證據(jù),沒有其他 SolarWinds 產(chǎn)品受到此漏洞的影響。SolarWinds 目前無法直到可能受影響客戶的身份”。

    該漏洞被追蹤為 CVE-2021-35211,主要影響 SolarWinds 旗下的 Serv-U Managed File Transfer 和 Serv-U Secure FTP 兩款產(chǎn)品,被遠(yuǎn)程攻擊者利用之后可以指定任意代碼。SolarWinds 表示:“如果環(huán)境中沒有啟用SSH,那么該漏洞就不存在”、

    微軟威脅情報(bào)中心(MSTIC)和微軟進(jìn)攻性安全研究團(tuán)隊(duì)在今年 5 月發(fā)布的 Serv-U 15.2.3 HF1 中發(fā)現(xiàn)的這個(gè)漏洞,并確認(rèn)影響到之前發(fā)布的所有版本。

    SolarWinds 已通過發(fā)布 Serv-U 15.2.3 版熱修復(fù)(HF)2 解決了微軟報(bào)告的安全漏洞。該公司補(bǔ)充道,SolarWinds 旗下的其他產(chǎn)品和 N-able 產(chǎn)品(包括 Orion Platform 和 Orion Platform 模組)均不受 CVE-2021-35211 的影響。

    這家位于美國(guó)的軟件公司警告說:“SolarWinds在2021年7月9日星期五發(fā)布了一個(gè)熱修復(fù)程序,我們建議所有使用Serv-U的客戶立即安裝這個(gè)修復(fù)程序,以保護(hù)您的環(huán)境”。SolarWinds提供了更多信息,說明如何查找您的環(huán)境在微軟報(bào)告的攻擊中是否受到損害。

    舉報(bào)

    • 相關(guān)推薦
    • 農(nóng)狂喜!微軟提出CodePlan,跨168個(gè)代碼庫(kù)編任務(wù),LLM自動(dòng)化完成

      微軟提出的CodePlan讓碼農(nóng)的生產(chǎn)力又提高了!對(duì)于大模型來說,擅長(zhǎng)的是本地化編碼任務(wù)。但如果任務(wù)跨越了多個(gè)相互依賴的文件,LLM卻無法解決。它成功應(yīng)對(duì)了許多挑戰(zhàn),為高效可靠的軟件工程實(shí)踐開辟了新的可能性。

    • 開發(fā)速上手MasterGo,讓設(shè)計(jì)和代碼連接更緊密

      設(shè)計(jì)師與開發(fā)者處于不同的項(xiàng)目階段,同時(shí)也使用著不同的工具,那么讓他們兩者之間建立良好的溝通協(xié)作方式就尤為重要,MasterGo雖然是一款面向設(shè)計(jì)師的專業(yè)工具,但同時(shí)兼顧強(qiáng)大的協(xié)作基因,今天小編就用一個(gè)全新的視角,站在開發(fā)者的角度,幫助大家了解和正確使用MasterGo,讓設(shè)計(jì)與代碼連接更加緊密!在開始之前,我們首先需要知道,MasterGo能為開發(fā)者做什么?以上就是本期分享的從開發(fā)者視角快速上手使用MasterGo的全部?jī)?nèi)容了,希望能夠幫助到開發(fā)同學(xué),同時(shí)也希望能有更多開發(fā)同學(xué)可以加入體驗(yàn)一下MasterGo。

    • 技術(shù)代碼讓生活更美好,齊聚力黑客馬拉松圓滿落幕

      2023Google開發(fā)者大會(huì)在上海順利舉辦。由SegmentFault思否主辦的2023“齊聚碼力”黑客馬拉松決賽路演也于同期舉行。我們期待與更多志同道合者同行,共同探索美好生活的無限可能!

    • 對(duì)標(biāo)GPT-4代碼解釋器!港中大讓模型寫代碼解決數(shù)學(xué)難題,得分超越GPT-4

      對(duì)標(biāo)GPT-4代碼解釋器,港中大最新研究放了個(gè)“大招”:他們開發(fā)了一個(gè)叫做MathCoder的大模型,數(shù)學(xué)能力直接在競(jìng)賽級(jí)“題庫(kù)”Math上超過GPT-4。做到這一點(diǎn)靠的就是無縫集成代碼的能力——在遇到數(shù)學(xué)問題時(shí),它不僅能用自然語言推理能自動(dòng)編寫和執(zhí)行代碼來建模、推導(dǎo)公式與方程。通訊作者為李鴻升,為港中大電子工程系副教授,同時(shí)也就職于上海人工智能研究室。

    • 微軟發(fā)布2023年10月補(bǔ)丁,修復(fù)103個(gè)漏洞、包括2個(gè)零日漏洞

      微軟于2023年10月發(fā)布了其“星期二補(bǔ)丁”更新,以應(yīng)對(duì)其軟件中的103個(gè)漏洞,其中包括2個(gè)零日漏洞和13個(gè)嚴(yán)重漏洞。這次更新不僅關(guān)注微軟自家的問題包括自九月的第二個(gè)星期二以來針對(duì)基于Chromium的Edge瀏覽器解決的18個(gè)安全漏洞。微軟補(bǔ)充說,在將來的Windows版本中,VBScript將作為按需功能提供,然后從操作系統(tǒng)中刪除。

    • 星空秘籍大全 星空最新控制臺(tái)代碼匯總

      在《星空》游戲中,玩家可以通過使用控制臺(tái)來輸入各種作弊指令秘籍來獲得優(yōu)勢(shì)。下面就給大家?guī)硇强湛刂婆_(tái)代碼匯總,希望能夠幫助到玩家。使用作弊指令可能會(huì)影響游戲的平衡性和體驗(yàn),建議玩家在正常游戲中盡情享受游戲的樂趣。

    • AI研究人員發(fā)現(xiàn)了主要大語言模型中關(guān)鍵漏洞 可低成本復(fù)制

      大型語言模型如ChatGPT和Bard在全球范圍內(nèi)引起了廣泛的關(guān)注,眾多公司投資數(shù)百萬美元用于開發(fā)這些人工智能工具一些領(lǐng)先的AI聊天機(jī)器人的估值已達(dá)到了數(shù)十億美元。這些LLM主要被應(yīng)用于AI聊天機(jī)器人,它們通過整合互聯(lián)網(wǎng)上的大量信息來學(xué)習(xí)和為用戶提供請(qǐng)求的答案,這些請(qǐng)求通常被稱為“提示”?!边@項(xiàng)研究為我們提醒了雖然AI技術(shù)帶來了巨大的機(jī)會(huì),但也伴隨著一系列潛在的威脅,因此必須謹(jǐn)慎行事。

    • 發(fā)現(xiàn)外星人了?NASA發(fā)現(xiàn)超級(jí)地球或有人居?。航Y(jié)果讓科學(xué)家興奮

      真的有外星人嗎,NASA又給大家?guī)砹艘恍┫M?。美?guó)宇航局發(fā)現(xiàn)一顆超級(jí)地球”系外行星,探測(cè)到了只有生物體才能產(chǎn)生的氣體的跡象,從在尋找外星生命的過程中取得了一個(gè)令人興奮的、可能具有突破性意義的發(fā)現(xiàn)。這無疑表明K2-18b是一個(gè)海洋”世界,但由于這兩種氣體可以通過無機(jī)過程產(chǎn)生,它們本身并不能證明外星生命的存在。

    • 輕量級(jí)代碼庫(kù)分析工具ctoc開源

      ctoc是一個(gè)輕量級(jí)工具,用于分析代碼庫(kù)的令牌級(jí)別信息。它是基于gocloc的,具有極快的性能。這對(duì)于與不同模型的互操作性非常重要。

    • Rerender A Video源代碼放出!解決AI視頻閃爍問題

      RerenderAVideo是一項(xiàng)令人印象深刻的技術(shù)成果,它旨在將大型文本到圖像擴(kuò)散模型的能力擴(kuò)展到視頻領(lǐng)域。該項(xiàng)目提出了一種零訓(xùn)練的文本引導(dǎo)視頻到視頻翻譯框架,能夠在視頻幀之間確保時(shí)間一致性,這一直是一個(gè)巨大的挑戰(zhàn)。命令行支持:提供了靈活的命令行腳本,允許用戶通過命令行參數(shù)控制翻譯過程。