立即修补!Flowmon最严重的漏洞已有公开利用程序

原文约1300字,阅读约需3分钟。发表于:

攻击者利用该漏洞可以使用特制的API请求,在未经身份验证的情况下远程访问Flowmon网络接口,并执行任意系统命令。

Progress Flowmon存在严重安全漏洞,攻击者可远程执行任意系统命令。Progress Software已发布安全更新,建议用户升级。漏洞细节已公开,有可利用的PoC。暴露在公网上的Flowmon实例数量不确定。Progress Software保证未发现主动利用,但仍建议尽快升级。

相关推荐 去reddit讨论