成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

27個(gè)SDK提權(quán)漏洞或?qū)⒂绊憯?shù)百萬(wàn)云用戶(hù)

安全 應(yīng)用安全 漏洞
在疫情的影響和遠(yuǎn)程辦公趨勢(shì)的影響下,Eltima SDK的使用頻率也在不斷增加,但近日,SentinelOne研究人員在Eltima SDK中發(fā)現(xiàn)了27個(gè)提權(quán)漏洞。

[[439673]]

Eltima SDK是眾多云服務(wù)商用來(lái)遠(yuǎn)程安裝本地USB設(shè)備的開(kāi)發(fā)包,可幫助企業(yè)員工安裝本地USB大容量存儲(chǔ)設(shè)備在其基于云的虛擬桌面上使用。在疫情的影響和遠(yuǎn)程辦公趨勢(shì)的影響下,Eltima SDK的使用頻率也在不斷增加,但近日,SentinelOne研究人員在Eltima SDK中發(fā)現(xiàn)了27個(gè)提權(quán)漏洞。

因包括亞馬遜Workspaces在內(nèi)的云桌面提供商均依賴(lài)Eltima等工具,SentinelOne警告說(shuō),全球數(shù)百萬(wàn)用戶(hù)已經(jīng)暴露在發(fā)現(xiàn)的漏洞中。

遠(yuǎn)程攻擊者可以利用這些漏洞在云桌面上獲得更高的訪(fǎng)問(wèn)權(quán)限,并在內(nèi)核模式下運(yùn)行代碼。

研究人員表示:“攻擊者利用這些漏洞提升自身的訪(fǎng)問(wèn)權(quán)限,可以禁用安全產(chǎn)品、覆蓋系統(tǒng)組件、破壞操作系統(tǒng)或不受阻礙地執(zhí)行惡意操作。”

這27個(gè)漏洞的具體CVE ID如下:

目前,Eltima已經(jīng)發(fā)布了受影響版本的修復(fù)程序,但需要云服務(wù)供應(yīng)商升級(jí)更新后以適配新版Eltima SDK。據(jù)SentinelOne稱(chēng),受影響的軟件和云平臺(tái)是:

Amazon Nimble Studio AMI,2021/07/29 之前版本

  • Amazon NICE DCV,如下:2021.1.7744 (Windows)、2021.1.3560 (Linux)、2021.1.3590 (Mac)、2021/07/30
  • Amazon WorkSpaces 代理,如下:v1.0.1.1537,2021/07/31
  • Amazon AppStream 客戶(hù)端版本如下:1.1.304, 2021/08/02
  • NoMachine [Windows 的所有產(chǎn)品,高于 v4.0.346 低于 v.7.7.4(v.6.x 也在更新)
  • 適用于 Windows 的 Accops HyWorks 客戶(hù)端:v3.2.8.180 或更低版本
  • 適用于 Windows 的 Accops HyWorks DVM 工具:版本 3.3.1.102 或更低(Accops HyWorks 產(chǎn)品的一部分低于 v3.3 R3)
  • Eltima USB Network Gate 低于 9.2.2420 高于 7.0.1370
  • Amzetta zPortal Windows zClient
  • Amzetta zPortal DVM 工具
  • FlexiHub 低于 5.2.14094(最新)高于 3.3.11481
  • Donglify 低于1.7.14110(最新)高于1.0.12309

需要注意的是,SentinelOne研究人員并未研究所有可能包含易受攻擊的Eltima SDK產(chǎn)品,因此可能會(huì)有其他更多產(chǎn)品受到這組漏洞的影響。

此外,根據(jù)代碼共享策略,某些服務(wù)在客戶(hù)端容易受到攻擊,某些服務(wù)在服務(wù)器端容易受到攻擊,還有一些在兩者上都存在漏洞。

漏洞緩解措施

SentinelOne研究人員表示目前還未看到攻擊者利用這些漏洞的證據(jù),但出于謹(jǐn)慎考慮,企業(yè)管理員應(yīng)該在應(yīng)用安全更新之前撤銷(xiāo)特權(quán)憑據(jù),并且應(yīng)該仔細(xì)檢查日志以尋找可疑活動(dòng)的跡象。

大多數(shù)供應(yīng)商已經(jīng)修補(bǔ)了這些漏洞,并通過(guò)自動(dòng)更新來(lái)推動(dòng)它們。但是,有些需要最終用戶(hù)操作才能應(yīng)用安全更新,例如將客戶(hù)端應(yīng)用程序升級(jí)到最新的可用版本。

以下是不同供應(yīng)商發(fā)布的修復(fù)程序列表:

  • 亞馬遜 – 于 2021 年 6 月 25 日向所有地區(qū)發(fā)布了修復(fù)程序
  • Eltima – 2021 年 9 月 6 日發(fā)布的修復(fù)程序
  • Accops – 于 2021 年 9 月 5 日發(fā)布了修復(fù)程序,并通知客戶(hù)進(jìn)行升級(jí)。此外,2021 年 12 月 4 日發(fā)布了用于檢測(cè)易受攻擊端點(diǎn)的實(shí)用程序
  • Mechdyne - 尚未對(duì)研究人員做出回應(yīng)
  • Amzetta – 2021 年 9 月 3 日發(fā)布了修復(fù)程序
  • NoMachine – 2021 年 10 月 21 日發(fā)布了修復(fù)程序

【本文是51CTO專(zhuān)欄作者“安全牛”的原創(chuàng)文章,轉(zhuǎn)載請(qǐng)通過(guò)安全牛(微信公眾號(hào)id:gooann-sectv)獲取授權(quán)】

戳這里,看該作者更多好文

 

責(zé)任編輯:趙寧寧 來(lái)源: 51CTO專(zhuān)欄
相關(guān)推薦

2021-09-05 05:59:00

BrakTooth漏洞藍(lán)牙設(shè)備

2010-01-23 21:25:34

2021-09-17 11:03:25

HP OMEN漏洞攻擊

2020-12-11 05:51:58

漏洞網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2014-12-12 09:43:13

阿里巴巴安全漏洞信息泄露

2022-05-05 14:01:02

DNS高危漏洞uClibc

2021-12-10 11:47:47

WiFi漏洞路由器

2021-08-10 08:22:21

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2025-01-24 14:02:28

2021-08-18 11:45:18

Realtek芯片漏洞

2022-04-20 12:07:12

漏洞網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2009-03-25 09:07:25

微軟Windows 7操作系統(tǒng)

2022-01-13 21:34:39

路由器漏洞網(wǎng)絡(luò)攻擊

2022-07-20 16:04:15

iOS蘋(píng)果App Store

2021-11-01 05:50:13

勒索軟件漏洞贖金

2021-04-14 10:53:33

DNS漏洞物聯(lián)網(wǎng)設(shè)備

2021-05-08 10:07:29

驅(qū)動(dòng)漏洞Dell計(jì)算機(jī)

2021-09-15 14:46:06

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2010-02-20 17:51:05

2024-09-30 13:31:57

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 国产福利91精品 | 国产特黄一级 | 色偷偷人人澡人人爽人人模 | 91看片免费版 | 在线观看免费高清av | 午夜性色a√在线视频观看9 | 成人精品一区二区三区中文字幕 | 久久久亚洲一区 | 久久精品亚洲精品国产欧美 | 久久久国产一区二区 | 一级日批片 | 黄在线免费观看 | 国产精品永久免费视频 | 精品一区二区久久久久久久网站 | 欧美黑人狂野猛交老妇 | 日韩成人免费视频 | 成人精品久久日伦片大全免费 | 天天干天天想 | 国产精品久久久久久久久久久久冷 | 久久久婷婷 | 国产精品视频久久久 | 精品视频免费 | 欧美日韩不卡 | 国产精品成人一区二区三区 | 成人精品视频免费 | 粉色午夜视频 | 国产一级网站 | 国产精品一区二区三区四区五区 | 欧美一级在线 | 欧美一级毛片久久99精品蜜桃 | www.激情.com | 亚洲国产电影 | 亚洲精品久久久9婷婷中文字幕 | 毛片在线看片 | 97影院在线午夜 | 视频在线日韩 | 久草视频网站 | 国产电影一区二区 | www.午夜 | 日韩欧美在线一区二区 | 91久久精品一区二区二区 |