专栏名称: 阿里云应急响应
阿里云安全应急响应中心为云上客户提供最精准风险预警通告,基于云安全中心的威胁情报收集能力、分析能力、漏洞挖掘能力、应急响应处置能力为客户上云提供高效、精准,真实的漏洞威胁预警、重大安全事件预警。
今天看啥  ›  专栏  ›  阿里云应急响应

【漏洞预警】JumpServer 远程命令执行漏洞

阿里云应急响应  · 公众号  ·  · 2021-01-15 18:51
2021年1月15日,阿里云应急响应中心监控到开源堡垒机JumpServer发布更新,修复了一处远程命令执行漏洞。01漏洞描述JumpServer 是全球首款完全开源的堡垒机, 使用GNU GPL v2.0 开源协议, 是符合4A 的专业运维审计系统。JumpServer 使用Python / Django 进行开发。2021年1月15日,阿里云应急响应中心监控到开源堡垒机JumpServer发布更新,修复了一处远程命令执行漏洞。由于 JumpServer 某些接口未做授权限制,攻击者可构造恶意请求获取到日志文件获取敏感信息,或者执行相关API操作控制其中所有机器,执行任意命令。阿里云应急响应中心提醒 JumpServer 用户尽快采取安全措施阻止漏洞攻击。02影响版本JumpServer JumpServer JumpServer JumpServer = v1.5.903安全版本JumpServer >= v2.6.2JumpServer >= v2.5.4JumpServer >= v ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照