cve-1999-0614 ftp服务器版本信息可被获取,关于SolarWinds Serv-U远程代码执行漏洞(CVE-2021-35211)的预警提示...

2023-11-06

一、漏洞详情

Serv-U是Windows平台和Linux平台的安全FTP服务器(FTPS, SFTP, HTTPS),是一个文件管理、文件传输和文件共享的解决方案。2021年7月13日,SolarWinds对外发布漏洞公告,其产品Serv-U Managed File Transfer Server及Serv-U Secured FTP在启用了SSH的情况下存在CVE-2021-35211远程代码执行漏洞。未授权的攻击者可利用该漏洞在目标服务器上执行任意代码。

请各单位组织排查,是否部署了受漏洞影响的产品,及时处置,做好安全加固工作。

二、影响范围

Serv-U <= 15.2.3 HF1

三、修复建议

1.更新到安全版本:

Serv-U 15.2.3 HF1版本升级至Serv-U 15.2.3 HF2;

Serv-U 15.2.3版本先升级至Serv-U 15.2.3 HF1,接着升级至Serv-U 15.2.3 HF2;

Serv-U 15.2.3之前的所有Serv-U版本先升级至Serv-U 15.2.3,接着升级至Serv-U 15.2.3 HF1,然后再升级至Serv-U 15.2.3 HF2。

2.缓解措施:

配置访问控制策略,避免受影响的Serv-U暴露在公网;在管理控制台中禁用SSH监听器。

参考链接:https://www.solarwinds.com/trust-center/security-advisories/cve-2021-35211

本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

cve-1999-0614 ftp服务器版本信息可被获取,关于SolarWinds Serv-U远程代码执行漏洞(CVE-2021-35211)的预警提示... 的相关文章

  • SSM框架整合方案(Spring+SpringMVC+Mybatis)

    一 将application进行纵向切分 每一个配置文件只配置与之相关的Bean 除此之外 项目中通常还有log4j properties SqlMapConfig xml db properties文件 二 各文件配置方案详解 1 日志组
  • IDDPM原理和代码剖析

    前言 Improved Denoising Diffusion Probabilistic Models IDDPM 是上一篇 Denoising Diffusion Probabilistic Models DDPM 的改进工作 之前一些
  • 2022年比若依更香的开源项目

    项目名 cpms 是Concise practical management system 的首字母缩写 意思是 简洁实用的后台管理系统 cpms开源项目目前分为 cpms cloud微服务架构和cpms单体应用架构 cpms cloud是
  • Ant Design:Form表单组件的正确使用

    Form 设置表单初始默认值 initialValues 只在初始化和重置表单时生效 Object 表单字段状态发生改变触发的回调函数 onValuesChange function changedValues allValues Form
  • vue3.2 父子组件传参

    父组件father vue 子组件child vue 1 父传子 把子组件引入到父组件里 定义数据 然后在子组件里使用props接收数据 father vue
  • python已知两边求第三边_探究“已知一个三角形两边及其夹角,求第三边”的问题...

    探究 已知一个三角形两边及其夹角求第三边 的问题 知识点 余弦定理 对应版本章节 本节课是人民教育出版社出版的高中数学 A 版数学必修 5 第一章 解三角 形 第一节第二课时余弦定理的内容 教学目标 1 理解利用向量猜想证明余弦定理 2 掌
  • 下载及安装Python详细步骤

    安装python分三个步骤 下载python 安装python 检查是否安装成功 1 下载Python 1 python下载地址https www python org downloads 2 选择下载的版本 3 点开Download后 找
  • NXP i.MX6ULL 移植python3.9.5

    项目场景 在眺望电子TW AC6G EVM开发板上移植python3 9 5 编译环境及开发包 主机 ubuntu18 04 交叉编译器 arm linux gnueabihf gcc QT5 12 8 qt everywhere open
  • pytorch用LeNet5识别Mnist手写体数据集(训练+预测单张输入图片代码)

    首先 在论文上的LeNet5的结构如下 由于论文的数据集是32x32的 mnist数据集是28x28的 所有只有INPUT变了 其余地方会严格按照LeNet5的结构编写程序 训练代码 import torch import torch nn
  • 搜索学习心得

    在学习了众多搜索的方式后 不由感慨 啊 太巨了 今天huayucaiji我就给大家讲一讲C 搜索的心得吧 深度优先搜索 广度优先搜索 迭代加深搜索 一个一个讲吧 深度优先搜索 深度优先搜索 下简称 深搜 简称DFS 是简洁明了的搜索方式 以
  • (三)字典

    一 什么是 字典 字典是Python语言中唯一的映射类型 它的本质是key和value以及其对应关系的一种集合 一个key可以对应一个多个value 例如以下变量info为字典类型 info name 班长 id 100 sex f add
  • android-WebView加载本地html、本apk内html和远程URL

    WebView 网络视图 能加载显示网页 可以将其视为一个浏览器 它使用了WebKit渲染引擎加载显示网页 实现WebView有以下两种不同的方法 第一种方法的步骤 1 在要Activity中实例化WebView组件 WebView web
  • python爬取数据并将其存入mongodb

    其实很早就想知道如何将爬取到的数据存入数据库 并且实现前后台的交互功能 昨天刚刚看了一集关于爬数据并存数据的视频 今天 在这里总结一下 以下为最终所需要爬取的信息 由于需要爬取所有的二手商品信息 所以以下内容也要爬取到 1 先写一个py文件
  • 使用golang对excel进行数据读取

    golang对excel进行数据读取 在使用golang对excel进行表格数据读取时 发现已有的方式读取比较麻烦 代码量多 相比python中的pandas比较麻烦 所以对excel数据读取进行了一个简单的封装 1 导包 执行 go ge
  • MobaXterm远程连接虚拟机的Network error: Connection timed out

    1 遇到的问题 虚拟机中linux能联网 但是远程连接时提示Network error Connection timed out 这个问题烦了我好一会 我Ubuntu是双网卡 一个NAT 一个桥接 这个是为了连接开发板的 使用桥接网卡的IP
  • python高阶

    面向对象 class Employee 所有员工的基类 empCount 0 def init self name salary self name name self salary salary Employee empCount 1 d
  • 非负数的和与个数c语言编程,C语言习题中,编程实现从键盘任意输入20个整数,统计非负数个数,并计算非负数之和...

    这里面主要有2个比较大的问题 1 相关变量没有初始化对于程序中求和变量sum 统计个数变量co 由热心网友提供的答案1 includeint main int a 20 i include stdio h 第5 15行应为 for i 0
  • 基于遗传算法的题库组卷自动化批改练习系统

    1 简介 今天向大家介绍一个帮助往届学生完成的毕业设计项目 基于遗传算法的题库组卷练习系统 计算机毕业生设计 课程设计需要帮助的可以找我 2 设计概要 21世纪是信息化时代 随着信息技术和网络技术的发展 信息化已经渗透到人们日常生活的各个方

随机推荐

  • Flask Jinja2 模板中的变量和过滤器

    Flask Jinja2 模板中的变量和过滤器 Flask 可以在视图函数中返回模板文件 模板引擎默认使用的是 Jinja2 通常 返回的 Jinja2 模板文件并不是一个静态的页面 而是同时有静态部分和动态部分 静态部分可以硬编码写死 动
  • 用pe做2012服务器系统教程,微软WDS网络启动PE做系统的服务器配置和PE修改教程...

    本帖最后由 金正电脑 于 2018 10 19 15 45 编辑 继续主楼内容 三 网络PE的修改定制 1 PE的来源 我用的是PE大神hhh333的PE修改的 这个PE自带网卡驱动进入PE自动安装好 不需要手动安装 也有个别网卡驱动不上的
  • 服务器和网站域名,网站服务器和域名的区别

    网站服务器和域名的区别 内容精选 换一换 华为云漏洞扫描服务帮助中心 为用户提供产品简介 用户指南 最佳实践 常见问题 视频帮助等技术文档 帮助您快速上手使用漏洞扫描服务 目前 华为云SSL证书管理服务提供了OV 企业版 OV Pro 企业
  • PyCharm 2023.1.2版本关闭后一直显示正在关闭项目

    最近下载了新的社区版本 出现了关闭程序就一直显示关闭项目的问题 然后各种找方法 试了如下几种 1 调整了一下编码方式 都0变为UTF 8 然后在自然语言添加了中文 也在编辑器那一行里 2 这个问题可能是由于Pycharm在关闭时正在运行一些
  • ubuntu下安装hadoop和eclipse

    hadoop安装方法 https www cnblogs com oskyhg p 9150000 html hadoop 安装教程 本教程由厦门大学数据库实验室 给力星出品 转载请注明 本教程适合于原生 Hadoop 2 包括 Hadoo
  • FloatingActionButton的使用

    FloatingActionButton FAB 是 Android 5 0 新特性 Material Design 中的一个控件 是一种悬浮的按钮 FloatingActionButton 是 ImageView 的子类 因此它具备Ima
  • JAVA代码保护工具DashO Pro v10.0.0 Beta 2重磅上线!更新DashO Gradle插件!

    DashO是一个Java和Android的混用程序 它提供企业级应用的加固和屏蔽 大大降低了知识产权盗窃 数据盗窃 盗版和篡改的风险 分层混淆 加密 水印 自动失效 反调试 反篡改 反仿真器 反挂钩 反根设备解决方案 为世界各地的应用程序提
  • unity Dropdown默认选择不选择任何选项

    当我们使用Dropdown下拉框时 有时不需要有默认选项 把 value设置为 1就可以了 但是用代码设置value 1是没有效果的
  • [Tools: ssh隧道] 跳板机连接内网服务器

    终端连接内网服务器 假设本地是A 内网跳板机是B 内网服务器是C 通常 从A连接C需要两次ssh 但通过以下ssh设置 可以简化连接过程 设置后 在终端键入ssh C 即可登录内网服务器C Host B HostName h User ds
  • C++智能指针实现类多态

    智能指针让我们不再操心内存泄露的问题 类多态是面向对象的一大特性 普通指针可以实现类多态 智能指针同样也能 请看代码 include
  • 70.语义分割和数据集

    在 之前讨论的目标检测问题中 我们一直使用方形边界框来标注和预测图像中的目标 本节将探讨语义分割 semantic segmentation 问题 它重点关注于如何将图像分割成属于不同语义类别的区域 与目标检测不同 语义分割可以识别并理解图
  • 重试C语言之C语言常量

    本章的学习目标如下 1 了解常量定义 2 常量数据类型 3 定义常量的方式 常量定义 常量是固定值 在C语言程序执行过程中不会发生改变 常量数据类型 常量可以使任何基本数据类型 比如 整形常量 浮点型常量 字符串常量 字符常量 也有枚举常量
  • Python删去本地指定类型文件

    Python删去本地指定类型文件 import os def Del File dir ftype files os listdir dir for f in files fl f split if fl 1 ftype os remove
  • 7-52 两个有序链表序列的交集 (20分)Java/C

    先是Java写的 用ArrayList求交集 最后一个测试点内存超限 package exercise import java util public class Main public static Object search Array
  • 面向对象编程的三大特征(封装,继承、多态)以及重写、MRO

    封装 特征一 根据需求将属性和方法封装到一个抽象的类中 在使用的时候 只要按照自己的需求去调用 不必了解实现的细节 封装有两方面的含义 1 将数值 属性 和行为 方法 包装到类对象中 在方法内部对属性进行操作 在类对象的外部调用方法 这样
  • 低通滤波器降噪matlab,基于MATLAB语音信号降噪处理方法研究

    2017 年 04 月下 青春岁月 415 一 语音信号的采集 为了表示取样的语音信号 我们采用的是离散时间模型 建立模型的基本准则是寻求一种可以表达一定物理状态下的数学关系 要使这种关系不仅具有强大的精确度 而且还要最简单 由于语音信号是
  • Java——Scanner的对象next()和nextLine()的区别

    Scanner对象 next 1 一定要读取到有效字符后才可以结束输入 2 对输入有效字符之前遇到的空白 next 方法会自动将其去掉 3 只有输入有效字符后才将其后面输入的空白作为分隔服或者结束符 4 next 不能得到带有空格的字符 p
  • 【光线追踪】 流程分析与实现的路径跟踪渲染器

    前言 搞光追是图形学的浪漫 先放张目前渲染图 分析了部分代码框架 后续补上完整 效果 左边黄色球是Blinn Phong进行着色 右边是Cook Torrance模型着色 BVH 1024x1024 200spp 2x2MSAA VS Om
  • SVR的简单实例应用

    在开始实例应用前先明确一般的操作步骤 导入数据 分割训练集和测试集 数据预处理 建模 模型测试与模型评价 话不多说 我们直接开始吧 导入数据 导入需要的库函数 import pandas as pd import numpy as np f
  • cve-1999-0614 ftp服务器版本信息可被获取,关于SolarWinds Serv-U远程代码执行漏洞(CVE-2021-35211)的预警提示...

    一 漏洞详情 Serv U是Windows平台和Linux平台的安全FTP服务器 FTPS SFTP HTTPS 是一个文件管理 文件传输和文件共享的解决方案 2021年7月13日 SolarWinds对外发布漏洞公告 其产品Serv U