漏洞信息详情
Sensu Core for Windows 安全漏洞
漏洞简介
Sensu Core for Windows是美国Sensu公司的一套基于Windows平台的业务系统监控平台。该平台能够监视服务器、服务、应用程序网络设备以及其他远程资源等。
基于Windows平台的Sensu Core 1.4.2-3之前版本中存在安全漏洞。攻击者可通过向c:optsensuembeddedin目录中放入任意的DLL利用该漏洞提升权限并在Sensu服务账户的上下文中执行代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://docs.sensu.io/sensu-core/1.4/changelog/#core-v1-4-2
参考网址
来源:CONFIRM
链接:https://docs.sensu.io/sensu-core/1.4/changelog/#core-v1-4-2
受影响实体
- Sensu Sensu_core:0.9.7:Beta3<!--2000-1-1-->
- Sensu Sensu_core:0.9.7:Beta4<!--2000-1-1-->
- Sensu Sensu_core:0.9.8:Beta1<!--2000-1-1-->
- Sensu Sensu_core:0.9.8:Beta<!--2000-1-1-->
- Sensu Sensu_core:0.9.8<!--2000-1-1-->
补丁
- Sensu Core for Windows 安全漏洞的修复措施<!--2018-7-13-->
还没有评论,来说两句吧...