首页 存档 技术 查看内容

ZABBIX服务器主动代码追踪器远程代码执行漏洞

2018-3-30 13:00 |来自: 互联网 364 0

摘要: 综 述 近日,Zabbix Server 2.4.X的trapper命令功能中被曝出存在可利用的代码执行漏洞(CVE-2017-2824)。 一组特制的数据包可能导致命令注入,导致远程执行代码。 攻击者可以从活动的Zabbix Proxy发出请求以触发此 ...

综 述

近日,Zabbix Server 2.4.X的trapper命令功能中被曝出存在可利用的代码执行漏洞(CVE-2017-2824)。 一组特制的数据包可能导致命令注入,导致远程执行代码。 攻击者可以从活动的Zabbix Proxy发出请求以触发此漏洞。该漏洞位于Zabbix代码的“Trapper”部分,这是允许代理和服务器通信的网络服务(TCP端口10051)。

CVSSV3 SCORE:

9.0 - CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H


参考链接:

http://www.talosintelligence.com/reports/TALOS-2017-0325/


受影响的版本
  • Zabbix Server 2.4.X


不受影响的版本
  • 其他版本均不受影响



规避方案

通过删除ZabbixServer的Zabbix数据库内的三个默认脚本条目,攻击者将无法实际执行代码,即使他们可以将具有欺骗地址的主机插入到数据库中。

操作如下:

  1. 直接从数据库中利用命令消除(use zabbix;delete * from scripts;)

  2. 或从GUI界面通过操作(Administration -

声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

相关分类

返回顶部