您的需求已经提交,我们将在48小时内联系您
全国服务热线:400-1000-221
确定
免费享受企业级云安全服务
获取手机验证码
{{message}}
免费试用

Zabbix Server Active Proxy Trapper 远程代码执行漏洞

作者:
发布时间:2017-04-28

CVEID:CVE-2017-2824

漏洞类型:远程代码执行

危害等级:高危

影响版本: Zabbix 2.4.7 - 2.4.8r1

漏洞危害:

zabbix是一个基于WEB界面的提供分布式系统监视以及网络监视功能的企业级的开源解决方案。Zabbix 2.4.x中的trapper command功能存在一处代码执行漏洞,特定的数据包可造成命令注入,进而远程执行代码,攻击者可以从一个Zabbix proxy 发起请求从而促发漏洞。

补丁状态:

删除Zabbix数据库中的默认脚本条目,可以直接操作数据库删除 sql 为: use zabbix; delete * from scripts;  ,也可使用图形界面删除(Administration->Scripts->Checkmarks->Delete Selected).

来源:http://www.talosintelligence.com/reports/TALOS-201

标签: