注册
登录
专栏名称:
长亭安全应急响应中心
长亭科技专注于为企业提供网络安全解决方案。分享专业的网络安全知识,网络威胁情报。
我也要提交微信公众号
今天看啥
微信公众号rss订阅, 微信rss, 稳定的RSS源
微信公众号RSS订阅方法
B站投稿RSS订阅方法
微博RSS订阅方法
微博搜索关键词订阅方法
豆瓣日记 RSS订阅方法
目录
相关文章推荐
体坛周报
·
热议 | ...
·
5 天前
体坛周报
·
热议 | ...
·
5 天前
红星新闻
·
王楚钦谈输给樊振东:在关键分心理博弈等方面, ...
·
5 天前
体坛周报
·
聚焦 | ...
·
5 天前
体坛周报
·
聚焦 | ...
·
5 天前
今天看啥
›
专栏
›
长亭安全应急响应中心
【已复现】Ivanti Endpoint Manager 反序列化致远程代码执行漏洞(CVE-2024-29847)
长亭安全应急响应中心
·
公众号
· · 2024-09-20 20:19
文章预览
Ivanti Endpoint Manager(EPM) 是一款企业级的设备管理解决方案,提供设备配置、补丁管理和软件分发等功能。 2024 年 9 月,互联网公开披露了该系统中的一个远程代码执行漏洞(CVE-2024-29847)。经分析,攻击者可以利用该漏洞在无需用户交互的情况下,执行远程代码获得服务器的最高权限,建议受影响的客户尽快修复漏洞。 漏洞描述 Description 0 1 漏洞成因 在 EPM 的 AgentPortal 服务中,存在一个严重的未经身份验证的远程代码执行漏洞(CVE-2024-29847)。该漏洞的根本原因是服务在启动时不安全地注册了 .NET Remoting 的 TcpChannel,且未正确设置安全参数(未启用安全通道,TypeFilterLevel 设置为 Low)。这导致攻击者可以利用 .NET Remoting 的不安全反序列化,通过发送精心构造的恶意数据包,绕过安全检查,在服务器上执行任意代码。 漏洞影响 成功利用该漏洞 ………………………………
原文地址:
访问原文地址
快照地址:
访问文章快照
总结与预览地址:
访问总结与预览
分享到微博
推荐文章
体坛周报
·
热议 | 赢得对王楚钦的关键战役,樊振东回归乒超表现抢眼!
5 天前
体坛周报
·
热议 | 赢得对王楚钦的关键战役,樊振东回归乒超表现抢眼!
5 天前
红星新闻
·
王楚钦谈输给樊振东:在关键分心理博弈等方面,他值得学习
5 天前
体坛周报
·
聚焦 | 乒超联赛第一阶段落幕,八支晋级总决赛球队诞生!
5 天前
体坛周报
·
聚焦 | 乒超联赛第一阶段落幕,八支晋级总决赛球队诞生!
5 天前
财经
·
北京再调限购政策,释放哪些信号?能省多少?全面解读——
2 月前
杂知盒子
·
《环球人物》杂志2024年第20期出版上市
1 月前
哆哆剪羊毛
·
近期发布过的酒店套餐汇总(12月10日)
1 周前
人民网舆情数据中心
·
舆论观察丨武汉“卖菜公交”口碑出圈 折射出哪些基层治理智慧?
5 天前