高危漏洞汇总与自查指南
前言
高危漏洞在企业网络安全中构成严重威胁,尤其是在即将进行的攻防演练中,红队常利用这些漏洞作为突破点。为帮助企业做好准备,斗象情报中心整合了2024年3月至5月间在攻防演练中被红队频繁利用的高危漏洞,发布了一份详细的《2024HW必修高危漏洞集合》。这份报告旨在帮助企业提前识别并应对可能的漏洞风险,降低因高危漏洞导致的安全事件。
漏洞汇总
1. 远程代码执行漏洞
- 涉及厂商:YzmCMS、畅捷通、pgAdmin、泛微、锐捷、奇安信
- 漏洞数量:6个
2. 文件上传漏洞
- 涉及厂商:泛微、用友、致远、奇安信
- 漏洞数量:6个
3. 不安全的反序列化漏洞
4. 其他漏洞
- 类型:命令执行、JNDI注入
- 涉及厂商:金山、用友
自查高危详情
-
YzmCMSpay_callback.html远程代码执行漏洞
- 描述:YzmCMS的特定页面存在远程代码执行风险。
- 影响版本:YzmCMS4
- 检测规则:斗象智能安全PRS已支持检测。
-
畅捷通T+App_Code.ashx远程命令执行漏洞
- 描述:畅捷通应用存在远程命令执行漏洞。
- 影响版本:畅捷通T+
- 检测规则:斗象智能安全PRS已支持检测。
-
pgAdmin远程代码执行漏洞
- 描述:pgAdmin版本<=6.16存在远程代码执行风险。
- 影响版本:pgAdmin<=6.16
- 检测规则:斗象智能安全PRS已支持检测。
-
泛微E-Office10atuh-file远程代码执行漏洞
- 描述:泛微E-Office10存在远程代码执行漏洞。
- 影响版本:v10.0_20180516<v10.0_20240222
- 检测规则:斗象智能安全PRS已支持检测。
-
锐捷EWEBauth远程代码执行漏洞
- 描述:锐捷EWEBauth接口存在远程代码执行风险。
- 影响版本:锐捷EWEB
- 检测规则:斗象智能安全PRS已支持检测。
-
网神SecGate3600防火墙sysToolsDetectNet.cgi远程代码执行漏洞
- 描述:网神SecGate3600防火墙存在远程代码执行漏洞。
- 影响版本:网神SecGate3600防火墙
- 检测规则:斗象智能安全PRS已支持检测。
自查与修复建议
- 详细步骤:参考文档中的每项漏洞的具体描述,执行相应的检测和修复措施。例如,对于某些漏洞,可以通过更新到指定的安全版本或通过特定的访问控制策略来减轻风险。
持续关注与更新
- 更新计划:斗象智能安全PRS将持续更新漏洞检测规则,确保及时发现和应对新的安全威胁。
这份报告提供了对高危漏洞的详细描述和检测方法,旨在帮助企业在攻防演练前进行自我风险排查,采取有效措施保护网络安全。