偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

Veeam 與 IBM 發(fā)布備份和 AIX 系統(tǒng)高危漏洞補(bǔ)丁

安全 漏洞
該漏洞被標(biāo)記為CVE-2025-23120,CVSS評分為9.9(滿分10.0),影響12.3.0.310及之前所有版本12的構(gòu)建。

Veeam近日發(fā)布了安全更新,修復(fù)了其備份與復(fù)制軟件中的一個關(guān)鍵安全漏洞,該漏洞可能導(dǎo)致遠(yuǎn)程代碼執(zhí)行。

高風(fēng)險漏洞詳情

該漏洞被標(biāo)記為CVE-2025-23120,CVSS評分為9.9(滿分10.0),影響12.3.0.310及之前所有版本12的構(gòu)建。Veeam在周三發(fā)布的公告中表示:“該漏洞允許通過認(rèn)證的域用戶遠(yuǎn)程執(zhí)行代碼(RCE)?!?/p>

安全研究員Piotr Bazydlo因發(fā)現(xiàn)并報告此漏洞而獲得認(rèn)可,該問題已在版本12.3.1(構(gòu)建12.3.1.1139)中得到解決。

根據(jù)Bazydlo和研究員Sina Kheirkhah的分析,CVE-2025-23120源于Veeam在處理反序列化機(jī)制時的不一致性,導(dǎo)致允許反序列化的類為內(nèi)部反序列化提供了途徑,而內(nèi)部反序列化本應(yīng)采用基于黑名單的機(jī)制來防止對高風(fēng)險數(shù)據(jù)的反序列化。

這意味著,攻擊者可以利用黑名單中缺失的反序列化工具鏈(即Veeam.Backup.EsxManager.xmlFrameworkDs和Veeam.Backup.Core.BackupSummary)來實現(xiàn)遠(yuǎn)程代碼執(zhí)行。研究員指出:“任何屬于Veeam服務(wù)器Windows主機(jī)本地用戶組的用戶都可以利用這些漏洞。如果服務(wù)器已加入域,任何域用戶都可以利用這些漏洞?!?/p>

補(bǔ)丁的有效性與局限性

Veeam發(fā)布的補(bǔ)丁將上述兩個工具鏈添加到現(xiàn)有黑名單中,但如果發(fā)現(xiàn)其他可行的反序列化工具鏈,該解決方案可能再次面臨類似風(fēng)險。

IBM AIX系統(tǒng)漏洞修復(fù)

與此同時,IBM也發(fā)布了修復(fù)程序,解決了其AIX操作系統(tǒng)中兩個可能導(dǎo)致命令執(zhí)行的關(guān)鍵漏洞。這些漏洞影響AIX 7.2和7.3版本,具體如下:

  • CVE-2024-56346(CVSS評分:10.0):一個不當(dāng)?shù)脑L問控制漏洞,可能允許遠(yuǎn)程攻擊者通過AIX NIM master服務(wù)執(zhí)行任意命令。
  • CVE-2024-56347(CVSS評分:9.6):一個不當(dāng)?shù)脑L問控制漏洞,可能允許遠(yuǎn)程攻擊者通過AIX nimsh服務(wù)的SSL/TLS保護(hù)機(jī)制執(zhí)行任意命令。

安全建議

盡管目前沒有證據(jù)表明這些關(guān)鍵漏洞已被利用,但建議用戶盡快應(yīng)用相關(guān)補(bǔ)丁,以防范潛在的威脅。

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2021-07-09 06:01:39

微軟漏洞補(bǔ)丁

2010-06-09 16:51:13

Adobe漏洞補(bǔ)丁

2012-05-14 11:03:39

2009-10-12 13:01:23

2009-07-29 08:46:13

Windows 7系統(tǒng)漏洞系統(tǒng)安全

2009-09-25 11:18:18

2021-07-11 07:41:18

微軟PrintNightm漏洞補(bǔ)丁

2014-05-13 09:05:49

2014-09-26 15:57:52

2015-07-13 09:18:20

2023-10-12 12:48:58

2015-06-12 10:33:36

2019-05-17 09:30:22

微軟Windows XP漏洞

2009-05-04 15:58:34

2011-12-31 13:27:25

2022-02-08 15:47:44

TensorFlow功能新版

2010-08-03 09:51:22

2009-07-17 16:38:40

2009-09-22 10:01:19

2009-10-10 08:38:48

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號