漏洞信息详情
SolarWinds Log and Event Manager 安全漏洞
漏洞简介
SolarWinds Log and Event Manager(LEM,又名SIEM)是美国SolarWinds公司的一款日志与事件管理器,它提供实时日志分析、内存事件关联和威胁攻击响应等功能。
SolarWinds LEM 6.3.1之前的版本中存在安全漏洞,该漏洞源于程序中存在错误的sudo配置。本地攻击者可通过编辑/usr/local/contego/scripts/hostname.sh文件利用该漏洞获取root访问权限。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:
http://www.solarwinds.com/
参考网址
来源:MISC
链接:http://blog.0xlabs.com/2017/03/solarwinds-lem-ssh-jailbreak-and.html
来源:BID
链接:https://www.securityfocus.com/bid/97094
来源:BID
链接:http://www.securityfocus.com/bid/97094
受影响实体
- Solarwinds Log_and_event_manager:6.3.1<!--2000-1-1-->
补丁
- SolarWinds Log and Event Manager 安全漏洞的修复措施<!--2017-3-28-->
还没有评论,来说两句吧...