国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

CVSS 10分漏洞影響Dell Wyse Thin客戶(hù)端設(shè)備

安全 漏洞
​研究人員在Dell Wyse Thin客戶(hù)端設(shè)備中發(fā)現(xiàn)2個(gè)10分漏洞。

[[359745]]

 近日,CyberMDX 研究人員公開(kāi)了今年6月在Dell Wyse Thin客戶(hù)端中發(fā)現(xiàn)了2個(gè)安全漏洞,漏洞CVE編號(hào)為CVE-2020-29491 和 CVE-2020-29492,這兩個(gè)漏洞CVSS 評(píng)分都為10分,漏洞影響運(yùn)行ThinOS v8.6及更低版本的所有設(shè)備。攻擊者利用這兩個(gè)漏洞可以在受影響的設(shè)備上遠(yuǎn)程運(yùn)行惡意代碼和訪(fǎng)問(wèn)受害者設(shè)備上的任意文件。

Dell Wyse Thin Clients

Wyse從90年代開(kāi)始研發(fā)客戶(hù)端,于2012年被Dell收購(gòu)。僅在美國(guó)僅有約6000家企業(yè)和單位使用Dell Wyse thin clients,其中就包含醫(yī)療健康服務(wù)提供商。Thin Clients使用的軟件很小,旨在提供無(wú)縫的遠(yuǎn)程連接體驗(yàn)。Thin clients引入了很多的優(yōu)勢(shì),包括:

· 無(wú)需攜帶標(biāo)準(zhǔn)PC或服務(wù)器通常需要的高處理、存儲(chǔ)和內(nèi)存資源;

· 簡(jiǎn)化和集中維護(hù);

· 降低功耗,降低成本。

· 有漏洞的組件

受影響的Dell Wyse客戶(hù)端運(yùn)行的是ThinOs 操作系統(tǒng)。ThinOs可以被遠(yuǎn)程維護(hù),默認(rèn)是通過(guò)本地FTP 服務(wù)器來(lái)執(zhí)行的,設(shè)備可以通過(guò)本地FTP服務(wù)器取回新固件、包和配置文件數(shù)據(jù)。雖然也可以遠(yuǎn)程維護(hù)這些客戶(hù)端,但是這種方式是非常流行的,也是Dell推薦的維護(hù)方式。

漏洞概述

Dell 建議使用Microsoft IIS來(lái)創(chuàng)建FTP 服務(wù)器,然后通過(guò)FTP 服務(wù)器來(lái)訪(fǎng)問(wèn)固件、包和INI文件。FTP 服務(wù)器被配置為匿名用戶(hù)無(wú)需憑證。當(dāng)FTP服務(wù)器上的固件和包會(huì)被簽名,而用于配置的INI 文件不會(huì)被簽名。

此外,在FTP 服務(wù)器上沒(méi)有特定的INI 文件。由于不需要憑證,所以網(wǎng)絡(luò)上的任何人都可以訪(fǎng)問(wèn)FTP 服務(wù)器,修改thin客戶(hù)端設(shè)備的配置數(shù)據(jù)——INI文件。

此外,即使設(shè)置了憑證,憑證也可能會(huì)在不同的客戶(hù)端組之間共享,允許互相修改INI配置文件。

當(dāng)Dell Wyse 設(shè)備連接到FTP服務(wù)器時(shí),會(huì)搜索“{username}.ini”形式的INI文件,其中{username}是終端的用戶(hù)名。

如果INI文件存在,就從中加載配置文件。由于該文件是可見(jiàn)的,所以攻擊者就可以創(chuàng)建和編輯該文件來(lái)控制特定用戶(hù)接收的配置。

Thin clients是一個(gè)運(yùn)行保存在中心服務(wù)器上的資源而不是本地硬盤(pán)上的計(jì)算機(jī)。其工作原理是建立一個(gè)服務(wù)器的遠(yuǎn)程連接,啟動(dòng)和運(yùn)行應(yīng)用,并保存相關(guān)的數(shù)據(jù)。

CVE-2020-29491 和 CVE-2020-29492漏洞產(chǎn)生的根本原因是用來(lái)獲取固件配置的FTP會(huì)話(huà)和本地服務(wù)器上的配置是沒(méi)有受到保護(hù)的,因此位于相同網(wǎng)絡(luò)內(nèi)的攻擊者就可以讀取和修改其配置數(shù)據(jù)。

CVE-2020-29491漏洞使得攻擊者可以訪(fǎng)問(wèn)服務(wù)器,并讀取屬于其他客戶(hù)端的配置ini文件。CVE-2020-29492 漏洞是由于不需要FTP憑證,因此網(wǎng)絡(luò)上的任何人都可以訪(fǎng)問(wèn)FTP服務(wù)器,并直接修改保存配置數(shù)據(jù)的ini文件。

此外,配置文件中可能含有敏感信息,比如密碼和賬戶(hù)信息,攻擊者利用這些信息可以入侵設(shè)備。

修復(fù)建議

考慮到漏洞是非常容易被利用的,研究人員建議用戶(hù)盡快安裝補(bǔ)丁。此外,研究人員還今已用戶(hù)移除INI 文件管理特征。如果無(wú)法升級(jí),可以禁用FTP來(lái)獲取文件,使用HTTPS服務(wù)器或Wyse管理套件來(lái)獲取新固件。

更多細(xì)節(jié)參見(jiàn):https://www.cybermdx.com/vulnerability-research-disclosures/dell-wyse-thin-client-vulnerability。

本文翻譯自:https://thehackernews.com/2020/12/two-critical-flaws-cvss-score-10-affect.html如若轉(zhuǎn)載,請(qǐng)注明原文地址。

 

責(zé)任編輯:姜華 來(lái)源: 嘶吼網(wǎng)
相關(guān)推薦

2012-08-27 11:31:58

Dell Wyse

2021-08-22 14:52:00

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2012-12-18 09:34:49

2013-03-13 10:51:44

瘦客戶(hù)端VDI

2014-07-17 15:47:52

2011-03-07 13:50:20

2012-07-26 09:48:46

2011-06-08 14:30:54

SkypeWindows微軟

2021-11-15 06:00:14

JSPanda掃描漏洞

2020-07-15 10:35:25

漏洞攻擊網(wǎng)絡(luò)安全

2009-08-06 15:53:28

2012-10-19 13:37:08

2011-08-17 10:10:59

2021-09-22 15:46:29

虛擬桌面瘦客戶(hù)端胖客戶(hù)端

2010-05-31 10:11:32

瘦客戶(hù)端

2011-10-26 13:17:05

2011-03-24 13:00:31

配置nagios客戶(hù)端

2011-03-02 14:36:24

Filezilla客戶(hù)端

2010-12-21 11:03:15

獲取客戶(hù)端證書(shū)

2020-04-02 11:20:23

Zoom漏洞黑客
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

你懂的视频在线观看| 粉嫩一区二区三区在线看| 国产精品午夜久久| 午夜精品久久久久久久久久久久久 | 高清shemale亚洲人妖| 日韩在线视频导航| 国产九九九九九| 欧美黄色影院| 亚洲综合另类小说| 成人免费福利视频| 日韩大片b站免费观看直播| 一本精品一区二区三区| 欧美丰满美乳xxx高潮www| 黄色网址在线免费看| 国产成人毛片| 国产夜色精品一区二区av| 国产精品免费看久久久香蕉 | 欧美高清性xxxxhd| 欧洲一级精品| 欧美激情自拍偷拍| 精品在线视频一区二区三区| 欧美大片高清| 中文字幕色av一区二区三区| 51国偷自产一区二区三区| 黄色小说在线播放| 国产欧美综合在线观看第十页| 666精品在线| 久久久成人av毛片免费观看| 国产精品国产三级国产aⅴ无密码 国产精品国产三级国产aⅴ原创 | 国产美女精彩久久| 成人三级小说| 亚洲国产成人91porn| 日韩在线电影一区| 精品国产18久久久久久洗澡| 日本韩国欧美在线| 少妇性l交大片| 精品二区视频| 97精品视频在线播放| 日本电影在线观看网站| 9人人澡人人爽人人精品| 国产男人精品视频| 亚洲天堂1区| 色综合久久中文综合久久97| heyzo亚洲| 午夜在线一区| 国产欧美日韩精品在线观看 | 亚洲网色网站| 国语自产精品视频在线看抢先版图片 | 亚洲区小说区图片区qvod按摩 | 欧美人体视频| 亚洲成人精品久久久| 四虎精品在永久在线观看 | 91在线观看免费高清完整版在线观看| 欧美三级精品| 欧美日韩日本视频| 开心丁香婷婷深爱五月| 粉嫩av一区二区三区在线播放 | 鲁一鲁一鲁一鲁一澡| 日本不卡视频在线| 91在线免费看片| 欧美人与动xxxxz0oz| 欧美sm美女调教| 国产九九在线| 亚洲欧美欧美一区二区三区| 精品少妇人欧美激情在线观看| 久久精品女人天堂| 99视频国产精品免费观看| 超碰97久久国产精品牛牛| 精品国产污污免费网站入口| 成人福利在线| 欧美中文字幕一二三区视频| 狠狠干夜夜操| 一区二区三区中文字幕在线观看| www.四虎成人| 99天天综合性| 日日鲁鲁鲁夜夜爽爽狠狠视频97| 国产精品18久久久久久久久| 中文字幕一区二区三区四区五区人| 午夜亚洲性色视频| 天堂社区 天堂综合网 天堂资源最新版| 五月精品视频| 不卡视频一区二区三区| 亚洲裸色大胆大尺寸艺术写真| 欧美日韩aaaa| 久久亚洲资源中文字| 久久国产色av| 日韩一区二区三区精品视频第3页| 亚洲精品视频网上网址在线观看 | 成人av免费在线播放| 男女激情免费视频| thepron国产精品| 国产精品69页| 夜夜嗨av一区二区三区中文字幕| 一个人免费观看视频www在线播放| 欧美性生交大片免费| 成a人片在线观看www视频| 精品久久久久久无| 成人爱爱网址| 韩国三级电影久久久久久| 超碰成人久久| 精品乱色一区二区中文字幕| 免费人成在线不卡| 国产精品免费成人| 亚洲激情网站免费观看| 青青草免费在线| 午夜精品一区二区三区免费视频| 免费在线观看黄色网| 亚洲精品乱码久久久久久久久 | 国产不卡网站| 亚洲国产激情av| 午夜丝袜av电影| 91福利在线看| 肉色欧美久久久久久久免费看| 久久精品中文字幕| 国产一区二区三区四区| 久久精品一区二区三区不卡免费视频| 免费观看成人鲁鲁鲁鲁鲁视频| 一二三四视频社区在线| 五月天激情综合| 国产区美女在线| 98视频在线噜噜噜国产| 欧美在线电影| 国产精品久久久久久久久影视| 日韩成人一区| 精品久久久久一区二区国产| 麻豆视频在线播放| 午夜欧美视频在线观看| 日韩亚洲欧美视频| 亚洲精品日日夜夜| 日韩a在线观看| 日韩高清电影一区| 欧美国产日韩一区二区三区| 永久免费av片在线观看全网站| 欧美精品一区二区三区在线播放| 97caopor国产在线视频| 久久久人成影片一区二区三区| 亚洲精品动态| 99re99热| 国产精品理论片在线观看| 未来日记在线观看| 国产福利视频一区二区三区| 国产一区视频在线| 丝袜美腿一区二区三区| 特黄国产免费播放| 日韩在线国产精品| 三级亚洲高清视频| 色视频www在线播放国产| 播播国产欧美激情| 美女视频第一区二区三区免费观看网站| 米奇777在线影院线| 北条麻妃久久精品| 毛片基地黄久久久久久天堂| 美女的诞生在线观看高清免费完整版中文| 亚洲精品中文字幕有码专区| 日韩精品a在线观看91| 久久福利一区二区| 亚洲精品动漫100p| 亚洲欧美久久| 国产主播福利在线| 国产成一区二区| 中文字幕一区日韩精品欧美| 色诱色偷偷久久综合| aa视频在线播放| 在线看福利67194| 免费观看在线综合色| 欧美xxxx性xxxxx高清| 国产美女精品久久久| 亚洲丰满少妇videoshd| 精品国产91乱码一区二区三区四区 | 在线精品视频在线观看高清| 丁香花高清电影在线观看完整版| 欧洲成人免费aa| 久久精品视频在线免费观看 | 国产尤物视频在线| 国产综合视频在线观看| 亚洲第一激情av| 操欧美老女人| 久热久精久品这里在线观看| 中文字幕精品av| 成人一级黄色片| 久久99国产精品二区高清软件| 精品中文字幕av| 久久这里只有精品99| 国产精品久久国产精麻豆99网站| 91亚洲精品视频在线观看| 国产精品一区二区小说| 日韩av片永久免费网站| 欧美日韩在线免费观看| 影院欧美亚洲| 色婷婷av在线| 你真棒插曲来救救我在线观看| xvideos国产精品| 亚洲精品免费在线观看| 欧美激情成人| 青青在线视频| 国产精品人人妻人人爽人人牛| 国产精品午夜国产小视频| 欧美日本韩国一区二区三区视频| 国产激情一区二区三区四区 | 亚洲综合福利|