SolarWinds Serv-U FTP Server是美国SolarWinds公司的一套FTP和MFT文件传输软件。 ServU FTP Server官方版是专为中小型企业设计的安全文件传输解决方案。ServU文件服务器支持多种协议,包括FTP、FTPS、SFTP、HTTP和HTTPS,在IPv4和IPv6网络上实现可靠的文件传输。其移动设备友好的界面使用户能够通过iOS和Android设备进行文...
Serv-U FTP Server 是一款文件传输协议(FTP)服务器软件。 SolarWinds Serv-U FTP Server目录遍历漏洞,攻击者可利用该漏洞通过构造恶意请求读取任意文件。 漏洞公示 在发布漏洞公告信息之前,CNVD都力争保证每条公告的准确性和可靠性。然而,采纳和实施公告中的建议则完全由用户自己决定,其可能引起的问题和结果也完全由用...
2024 年 6 月 5 日,SolarWinds 发布了针对 CVE-2024-28995 的公告,这是一个影响其文件传输解决方案 Serv-U 的高严重性目录遍历漏洞。该漏洞是由Web Immunify的研究员Hussein Daher发现的。 据供应商称,运行在 Windows 或 Linux 上的以下版本Serv-U 都受到影响: Serv-U FTP Server 15.4 ...
2024年6月17日,网上更新披露了一个SolarWinds Serv-U 目录遍历漏洞(CVE-2024-28995),Serv-U FTP Server 是一款文件传输协议(FTP)服务器软件,它允许用户设置和管理 FTP 服务,请各位用户尽快安装漏洞补丁。 漏洞风险:在15.4.2 HF 1版本之前,SolarWinds Serv-U存在目录遍历漏洞,远程攻击者可以在未授权的情况下通过...
漏洞简介 SolarWinds Serv-U FTP Server是美国SolarWinds公司的一套FTP和MFT文件传输软件。 SolarWinds Serv-U FTP Server 15.3及其之前版本存在安全漏洞,该漏洞源于应用存在不恰当的访问控制。未授权的攻击者利用该漏洞可以访问其他域的配置和用户数据。 漏洞公示 目前厂商已发布升级补丁以修复漏洞,补丁获取链接: https...
去年底黑客借由安全漏洞入侵了SolarWinds Orion Platform更新机制,于多个版本中嵌入木马程序,潜在受害者接近1.8万个组织,整起事件好不容易在今年初落幕,SolarWinds却又在上周五(7 /9)披露一个已被黑客开采的新零时差漏洞,波及Serv-U Managed File Transfer Server与Serv-U Secured FTP。根据SolarWinds的说法,...
京东云安全团队于2021年7月13日晚SolarWinds Serv-U 远程代码执行漏洞(CVE-2021-35211)在野利用,目前SolarWinds已发布安全公告。SolarWinds 是一家美国软件开发公司,业务为帮助企业管理网络、系统和信息技术基础设施。 漏洞详情 近日,SolarWinds发布安全公告,Microsoft 在其Serv-U Managed File Transfer Server 和 Serv-...
Serv-U是SolarWinds提供的一款FTP(文件传输协议)服务器软件,2024年6月官方发布安全更新修复了CVE-2024-28995 SolarWinds Serv-U FTP目录遍历文件读取漏洞,攻击者无需登陆即可构造恶意请求读取系统上文件,从而造成敏感信息泄漏 漏洞复现 应用主界面如下所示:
2021年7月14日,阿里云应急响应中心监测到SolarWinds 官方发布安全公告,披露了CVE-2021-35211 SolarWinds Serv-U 远程代码执行漏洞。 漏洞描述 Serv-U是Windows平台和Linux平台的安全FTP服务器(FTPS, SFTP, HTTPS),是一个优秀的、安全的文件管理、文件传输和文件共享的解决方案。2021年7月13日,SolarWinds对外发布漏洞...
SolarWinds 公司敦促客户尽快安装补丁,以修复 Serv-U 远程代码执行漏洞。目前已经有相关证据表明该漏洞被“单一威胁行为者”利用,并且已经对少部分客户发起了攻击。 SolarWinds 公司敦促客户尽快安装补丁,以修复 Serv-U 远程代码执行漏洞。目前已经有相关证据表明该漏洞被“单一威胁行为者”利用,并且已经对少部分客户发起...