安全客周刊 2024年11月28日
HPE Insight 远程支持遭遇重大漏洞,发布紧急补丁程序
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

HPE发布紧急安全公告,披露其Insight Remote Support服务中存在多个关键漏洞,包括XML外部实体注入、Java反序列化和目录遍历漏洞等,这些漏洞可能导致攻击者未经授权访问敏感信息甚至远程执行恶意代码。漏洞的严重程度不等,最高CVSS评分达9.8。HPE已发布v7.14.0.629版本修复这些漏洞,并强烈建议用户立即更新系统,以降低被利用的风险。用户可以通过应用程序内的“管理员设置”>“软件更新”进行更新,并建议启用自动更新功能以获得最新版本和产品支持。

⚠️ **XML外部实体注入(XXE)漏洞**:多个CVE编号(CVE-2024-11622、CVE-2024-53673、CVE-2024-53674、CVE-2024-53675)表明存在XXE漏洞,攻击者可利用此漏洞从受影响系统中提取敏感数据。

💻 **Java反序列化漏洞(CVE-2024-53673)**:该漏洞允许未经身份验证的攻击者在受影响系统上执行任意代码,存在极大的安全风险。

📁 **目录遍历漏洞(CVE-2024-53676)**:此漏洞的CVSS评分高达9.8,属于高危漏洞,远程攻击者可利用此漏洞在受影响系统上执行代码。

🛡️ **HPE发布安全更新**:HPE已发布Insight Remote Support v7.14.0.629版本,包含所有已识别漏洞的修复补丁,用户应立即更新系统。

🔄 **建议启用自动更新**:HPE建议用户启用自动下载和安装选项,以确保系统始终运行最新版本并获得最佳的产品支持。

发布时间 : 2024-11-28 14:30:24

CVE-2024-53676

HPE 已发布紧急安全公告,解决在其 Insight Remote Support 服务中发现的多个关键漏洞。 这些漏洞可使攻击者在未经授权的情况下访问敏感信息,甚至远程执行恶意代码。

这些漏洞的严重程度不等,CVSS 评分高达 9.8,包括

    XML 外部实体注入 (XXE) 漏洞(CVE-2024-11622、CVE-2024-53673、CVE-2024-53674、CVE-2024-53675): 这些漏洞可让攻击者从受影响系统中提取机密数据。Java 反序列化漏洞 (CVE-2024-53673): 此漏洞可让未经认证的攻击者在受影响系统上执行任意代码。目录遍历漏洞 (CVE-2024-53676): 此严重漏洞的 CVSS 得分为 9.8,可允许远程攻击者在受影响的系统上执行代码。

这些漏洞是由与趋势科技零日计划合作的匿名研究人员向 HPE 报告的。 HPE 已迅速采取行动,通过发布 Insight Remote Support v7.14.0.629 来应对这些威胁。 此更新包含所有已识别漏洞的补丁。

HPE 强烈呼吁用户立即更新其 Insight Remote Support 安装,以降低被利用的风险。 用户可以通过导航到应用程序内的 “管理员设置”>“软件更新 ”来更新他们的系统。

HPE在其安全公告中指出:“为了从最新功能和产品支持中获益,HPE建议从自动更新级别下拉列表中启用自动下载和安装选项,自动安装最新的可用软件。”

商务合作,文章发布请联系 anquanke@360.cn

安全客

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

HPE Insight Remote Support 安全漏洞 CVE 安全更新
相关文章