您好,欢迎访问中国矿业大学徐海学院图文信息中心网站
服务指南
关于SolarWinds Serv-U远程代码执行漏洞(CVE-2021-35211)的预警提示
发布时间:2021-07-21
作者: 图档网信办公室
浏览次数:376

一、漏洞详情

Serv-UWindows平台和Linux平台的安全FTP服务器(FTPS, SFTP, HTTPS),是一个文件管理、文件传输和文件共享的解决方案。2021713日,SolarWinds对外发布漏洞公告,其产品Serv-U Managed File Transfer Server  Serv-U Secured FTP在启用了SSH的情况下存在CVE-2021-35211 远程代码执行漏洞。未授权的攻击者可利用该漏洞在目标服务器上执行任意代码。

请各单位组织排查,是否部署了受漏洞影响的产品,及时处置,做好安全加固工作。

二、影响范围

Serv-U <= 15.2.3 HF1

三、修复建议

1.更新到安全版本:

Serv-U 15.2.3 HF1 版本升级至 Serv-U 15.2.3 HF2

Serv-U 15.2.3版本先升级至Serv-U 15.2.3 HF1,接着升级至Serv-U 15.2.3 HF2

Serv-U 15.2.3 之前的所有Serv-U版本先升级至Serv-U 15.2.3,接着升级至Serv-U 15.2.3 HF1,然后再升级至 Serv-U 15.2.3 HF2

2.缓解措施:

配置访问控制策略,避免受影响的Serv-U暴露在公网;在管理控制台中禁用 SSH监听器。

 

参考链接:https://www.solarwinds.com/trust-center/security-advisories/cve-2021-35211


服务指南
热门栏目
中国矿业大学徐海学院 版权所有 Copyright © 2019 All Rights Reserved. 苏公网安备 32031202000355号  苏ICP备10207513号