360漏洞查询(360漏洞修复是什么意思)

漏洞信息:

漏洞编号:CVE-2023-48788

漏洞类型:SQL注入

漏洞等级:严重(9.8)

所属厂商:Fortinet

发布时间:2024-03-14 18:15:14

 

漏洞描述:

Fortinet FortiClientEMS 是一款用于管理和保护 Fortinet FortiClient 客户端安全性的集中式管理平台。

Fortinet FortiClientEMS 平台存在一个 SQL注入漏洞,未经认证的远程攻击者可通过创建恶意日志条目,并向服务器发出精心制作的请求,成功的利用此漏洞可在管理员工作站上执行任意命令。

 

影响版本:

7.2.0 <=FortiClientEMS<=7.2.2

7.0.1 <=FortiClientEMS<=7.0.10

 

修复建议:

 正式防护方案:

 官方已修复该漏洞,建议用户更新到安全版本。

安全版本:

FortiClientEMS >= 7.2.3

FortiClientEMS >= 7.0.11

官方链接:https://fortiguard.com/psirt/FG-IR-23-430

 

产品侧解决方案:

 360资产与漏洞检测管理系统

360资产与漏洞检测管理系统(天相),是基于安全运营、应急响应需求场景开发的常态化资产威胁管理系统。通过运用资产威胁情报以及先进的资产威胁探测引擎,全面识别、管理组织IT边界,确定资产属性、快速发现安全漏洞、精准定位安全风险。

 360高级持续性威胁预警系统

360高级持续性威胁预警系统是360自主研发的通过流量深度分析结合全球威胁情报、攻击行为分析、机器学习、关联分析等新一代安全技术对各类型网络攻击行为进行检测、分析、响应的软硬件一体机产品。

 360本地安全大脑

360本地安全大脑是将360云端安全大脑核心能力本地化部署的一套开放式全场景安全运营平台,实现安全态势、监控、分析、溯源、研判、响应、管理的智能化安全运营赋能。

 

参考资料:

https://fortiguard.com/psirt/FG-IR-23-430

https://nvd.nist.gov/vuln/detail/CVE-2023-48788

原创文章,作者:小技术君,如若转载,请注明出处:https://www.sudun.com/ask/34075.html

(0)
小技术君's avatar小技术君
上一篇 2024年4月8日 下午12:42
下一篇 2024年4月8日 下午12:44

相关推荐

  • 如何选择适合自己的国外vps小鸡?

    想要拥有一个稳定的网络环境,VPS小鸡是不可或缺的选择。但在选择国外VPS小鸡时,你是否遇到过选择困难?不知道该如何挑选适合自己的小鸡?别担心,今天我将为你介绍如何选择适合自己的国…

    问答 2024年4月11日
    0
  • 如何使用struts2 el表达式(详解)

    在网络行业,struts2 el表达式是一个不可或缺的重要工具。它能够帮助我们更加高效地处理数据,并且使用起来也非常简单。但是,你知道如何正确地使用它吗?今天,我将为大家详细解读如…

    问答 2024年4月21日
    0
  • 力矩是什么?原理与应用介绍

    力矩,这个听起来似乎很陌生的词汇,却在我们日常生活中随处可见。那么,什么是力矩?它又有着怎样的原理和应用呢?让我们一起来揭开这个神秘面纱,探寻它在工程领域和物理学中的重要性。只需简…

    问答 2024年4月2日
    0
  • manifest.xml文件是什么?解析manifest.xml的作用和方法

    你是否想过,当你打开一个APP时,它是如何知道要执行哪些操作的?这就要归功于文件。那么什么是文件?这个神秘的文件到底有什么作用和重要性呢?如果你也想了解其中的奥秘,那就跟着我一起来…

    问答 2024年4月16日
    0

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注