通知公告
通知公告
深信服終端安全管理系統EDR存在遠程代碼執行漏洞。深信服EDR在解析從Agent傳遞回的數據包時,對數據中的文件路徑沒有做驗證并且使用了錯誤的字符串格式化函數,造成字符串截斷,從而形成路徑穿越漏洞,攻擊者可以上傳任意文件到任意目錄,導致代碼命令執行。
(一)漏洞影響范圍:
深信服終端安全管理系統EDR<3.5.36
(二)漏洞修復建議:
一是加強系統和網絡的訪問控制,修改防火墻策略,不將非必要服務暴露于公網;
二是提高個人安全意識,不要點擊來歷不明鏈接及附件;
三是在可通過網絡安全設備加強異常數據包訪問;
四是設置當前產品的控制臺登錄IP地址白名單限制,只允許運維人員的IP地址登錄控制臺;
五是建議用戶留意官方公告,及時升級到最新版本:https://www.sangfor.com.cn。