CVEID:CVE-2017-2824
漏洞类型:远程代码执行
危害等级:高危
影响版本: Zabbix 2.4.7 - 2.4.8r1
漏洞危害:
zabbix是一个基于WEB界面的提供分布式系统监视以及网络监视功能的企业级的开源解决方案。Zabbix 2.4.x中的trapper command功能存在一处代码执行漏洞,特定的数据包可造成命令注入,进而远程执行代码,攻击者可以从一个Zabbix proxy 发起请求从而促发漏洞。
补丁状态:
删除Zabbix数据库中的默认脚本条目,可以直接操作数据库删除 sql 为: use zabbix; delete * from scripts; ,也可使用图形界面删除(Administration->Scripts->Checkmarks->Delete Selected).
来源:http://www.talosintelligence.com/reports/TALOS-201