"/>
·设为首页收藏本站📧邮箱修改🎁免费下载专区💎积分✅卡密📒收藏夹👽聊天室
DZ插件网 门户 网站安全 查看内容

知道创宇云监测—ScanVMAX更新: 微擎、 ElasticSearchECE等多个漏洞可监测

2022-3-4 06:40| 发布者: admin| 查看: 298| 评论: 0|原作者: 知道创宇云防御

摘要: 了解最新的知道创宇云监测ScanVMAX更新,可以有效监测微擎和ElasticSearchECE等多个漏洞,保障您的网络安全。


本次更新ScanV MAX漏洞检测插件特征库版本:V2.9.9
 
新增漏洞检测插件4个,优化历史插件1个。
 
一、新增漏洞检测插件
 
1.微擎未授权可回显 SSRF 漏洞,插件更新时间:2021年8月4日
2.微擎未授权无回显 SSRF 漏洞,插件更新时间:2021年8月4日
3.SquirrellyJS 模板引擎远程代码执行漏洞(CVE-2021-32819),插件更新时间:2021年8月3日
4.ElasticSearch ECE 7.13.3 信息泄漏漏洞(CVE-2021-22146),插件更新时间:2021年8月3日
 
漏洞相关信息:
 
1. 微擎未授权可回显 SSRF漏洞
 

漏洞插件更新时间:

2021年8月4日

漏洞来源:

https://mp.weixin.qq.com/s/rSP8LQJpIkP-Ahljkof5sA

漏洞等级:

高危

漏洞影响:

未经授权的攻击者可以利用漏洞对内网进行攻击。

影响范围:

根据ZoomEye网络空间搜索引擎关键字title:" W7.CC"对潜在可能目标进行搜索,共得到 9,488条IP历史记录,主要分布在中国、美国等国家。

(ZoomEye搜索链接:

https://www.zoomeye.org/searchResult?q=title%3A%22Powered%20by%20W7.CC%22)



全球分布


建议解决方案:
受影响的用户及时更新到官方最新版本。
参考链接:
https://mp.weixin.qq.com/s/rSP8LQJpIkP-Ahljkof5sA
 
2.微擎未授权无回显SSRF漏洞
 

漏洞插件更新时间:

2021年8月4日

漏洞来源:

https://forum.butian.net/share/179

漏洞等级:

低危

漏洞影响:

未经授权的攻击者可以利用漏洞对内网进行攻击。

影响范围:

根据ZoomEye网络空间搜索引擎关键字title:" W7.CC"对潜在可能目标进行搜索,共得到 9,488条IP历史记录,主要分布在中国、美国等国家。

(ZoomEye搜索链接:

https://www.zoomeye.org/searchResult?q=title%3A%22Powered%20by%20W7.CC%22)



全球分布:


建议解决方案:
官方暂未发布补丁,可临时将该URL加入访问控制

参考链接:
https://forum.butian.net/share/179
 
3.SquirrellyJS 模板引擎远程代码执行漏洞(CVE-2021-32819)
 
漏洞插件更新时间:
2021年8月3日
漏洞来源:
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-32819 
漏洞等级:
高危
漏洞影响:
攻击者可通过传递defaultFilter参数对内部变量进行覆盖,构造符合语法的上下文代码,达到执行任意代码,获取服务器权限的效果。
建议解决方案:
规范代码,不直接将req.query传递到Express渲染接口。
参考链接:
https://blog.diefunction.io/vulnerabilities/ghsl-2021-023
 
4.ElasticSearch ECE 7.13.3 信息泄漏漏洞(CVE-2021-22146)
 
漏洞插件更新时间:
2021年8月3日
漏洞来源:
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-22146
漏洞等级:
高危
漏洞影响:
ECE中默认启用了匿名用户,攻击者可以利用匿名用户来泄漏ECE已部署集群中的数据信息。
影响范围:
根据ZoomEye网络空间搜索引擎关键字app:"Elasticsearch REST API"对潜在可能目标进行搜索,共得到153,594 条IP历史记录,主要分布在中国、美国等国家。
(ZoomEye搜索链接:https://www.zoomeye.org/searchResult?q=app%3A%22Elasticsearch%20REST%20API%22&t=all)


全球分布:


建议解决方案:
官方已更新7.10.0到最新版本默认关闭匿名用户,请受影响用户及时更新。
参考链接:
https://discuss.elastic.co/t/elastic-cloud-enterprise-security-update/279180
 
 
二、插件优化1个
 
1.优化H3CIMC远程命令执行漏洞检测逻辑及检测速度。

以上插件更新、优化来源于创宇安全大脑大数据分析平台,对近期漏洞利用情况及利用方式分析后做出的优化更新,同时支持WebSOC系列



上一篇:F5BIG-IPhsqldb(CVE-2020-5902)漏洞踩坑分析
下一篇:0x09Android进程安全

鲜花

握手

雷人

路过

鸡蛋

评论

您需要登录后才可以发表言论 登录立即注册
创宇盾启航版免费网站防御网站加速服务
投诉/建议联系

discuzaddons@vip.qq.com

未经授权禁止转载,复制和建立镜像,
如有违反,按照公告处理!!!
  • 联系QQ客服
  • 添加微信客服

联系DZ插件网微信客服|最近更新|Archiver|手机版|小黑屋|DZ插件网! ( 鄂ICP备20010621号-1 )|网站地图 知道创宇云防御

您的IP:3.138.114.140,GMT+8, 2024-11-23 13:17 , Processed in 0.115014 second(s), 47 queries , Gzip On, Redis On.

Powered by Discuz! X5.0 Licensed

© 2001-2024 Discuz! Team.

关灯
扫一扫添加微信客服
QQ客服返回顶部
返回顶部