返回

新的Netwrix Auditor漏洞可能让攻击者危害Active Directory域

发布时间:2022-07-19 17:34:56 382
# 研究# 数据# 服务器# 设备# 信息
Netwrix Auditor Bug

研究人员披露了Netwrix Auditor应用程序中的一个安全漏洞的详细信息,如果成功利用该漏洞,可能会导致在受影响的设备上执行任意代码。

Auditor是一个审计和可视性平台,使企业能够对其IT环境(包括Active Directory、Exchange、文件服务器、SharePoint、VMware和其他系统)有一个整合的视图,全部来自单个控制台。

该软件背后的公司Netwrix声称,在100多个国家拥有11500多个客户,其中包括空客、维珍、国王学院医院和克里迪西莫等。

Netwrix Auditor Bug

该漏洞影响10.5之前所有受支持的版本,被描述为不安全的对象反序列化,当解析不受信任的用户可控数据以造成远程代码执行攻击时,就会出现该漏洞。

该错误的根本原因是不安全的。NET远程处理服务,可在Netwrix服务器的TCP端口9004上访问,使参与者能够在服务器上执行任意命令。

Bishop Fox的Jordan Parkin说:“由于该命令是以NT权限\系统权限执行的,因此利用此问题将允许攻击者完全破坏Netwrix服务器”。

建议依赖Auditor的组织将该软件更新至6月6日发布的最新版本10.5,以避免任何潜在风险。

 

特别声明:以上内容(图片及文字)均为互联网收集或者用户上传发布,本站仅提供信息存储服务!如有侵权或有涉及法律问题请联系我们。
举报
评论区(0)
按点赞数排序
用户头像
精选文章
thumb 中国研究员首次曝光美国国安局顶级后门—“方程式组织”
thumb 俄乌线上战争,网络攻击弥漫着数字硝烟
thumb 从网络安全角度了解俄罗斯入侵乌克兰的相关事件时间线