漏洞信息详情
Rapid7 Insight Agent 安全漏洞
漏洞简介
Rapid7 Insight Agent是美国Rapid7公司的一款轻量级软件。该软件能够从IT资产中收集数据。
Rapid7 Insight Agent 3.1.2.38版本及之前版本 存在安全漏洞,该漏洞源于Rapid7 Insight Agent 3.1.2.38版本及之前版本在使用 runas.exe 时没有正确双引号。该漏洞允许攻击者提升权限和对计算机的持久访问。Rapid7 Insight Agent 3.1.3.80版本修复了此问题。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://docs.rapid7.com/release-notes/insightagent/20220225/
参考网址
来源:CONFIRM
链接:https://docs.rapid7.com/release-notes/insightagent/20220225/
来源:MISC
链接:https://gist.github.com/n2dez/05d43c616f2b403e84ee55d4d7aab251
受影响实体
暂无
补丁
- Rapid7 Insight Agent 安全漏洞的修复措施<!--2022-3-17-->
还没有评论,来说两句吧...