国产av人人夜夜澡人人爽,国产精品一区二区AV,久久国产热这里只有精品,亚洲性啪啪无码AV天堂,日本无码色情影片在线看

服務政策 售前咨詢 售后服務 安全漏洞公告 常見問題解答

【安全漏洞公告】MinIO 信息泄露漏洞(CNNVD-202303-1795)

發布時間:2023-04-03

來源:圣博潤

一、漏洞簡介

CVE ID CVE-2023-28432 公開日期 2023-03-29
危害級別 高危 攻擊復雜程度
POC/EXP 已公開 攻擊途徑 遠程網絡

MinIO是(shi)一個開(kai)源的、云原生的對(dui)象存儲(chu)(chu)服務(wu)。它的設計(ji)目標是(shi)為云原生應用程序提(ti)供(gong)高(gao)性(xing)能、高(gao)可用性(xing)、可擴展性(xing)和安全(quan)性(xing)的對(dui)象存儲(chu)(chu)。

當MinIO為(wei)集群模式(shi)配置時,未經身(shen)份(fen)(fen)驗證的攻擊者(zhe)通過(guo)構(gou)造特制請(qing)(qing)求包,最終可獲取所有環境變量信息,攻擊者(zhe)可利用(yong)其中(zhong)的MINIO_SECRET_KEY與MINIO_ROOT_PASSWORD以(yi)管理員身(shen)份(fen)(fen)登錄后(hou)臺。CVSS評分為(wei)7.5,目前漏洞細節(jie)已被公開披露,請(qing)(qing)受影響的用(yong)戶盡快采取措施進行(xing)防護。

二、影響范圍

2019-12-17T23-16-33Z <= MinIO < RELEASE.2023-03-20T20-16-18Z

三、解決措施

目前官方已發布安(an)全修復版(ban)本,受影響用戶可以(yi)升級到RELEASE.2023-03-20T20-16-18Z及(ji)以(yi)上版(ban)本。

補丁下載鏈接://github.com/minio/minio/security/advisories/GHSA-6xvq-wj2x-3h3q

四、參考鏈接

來源:MISC

鏈接: //github.com/minio/minio/security/advisories/GHSA-6xvq-wj2x-3h3q

來源:MISC

鏈(lian)接: //www.greynoise.io/blog/openai-minio-and-why-you-should-always-use-docker-cli-scan-to-keep-your-supply-chain-clean

來源:MISC

鏈接: //twitter.com/Andrew___Morris/status/1639325397241278464

來源:MISC

鏈(lian)接: //viz.greynoise.io/tag/minio-information-disclosure-attempt

來源:MISC

鏈接: //github.com/minio/minio/releases/tag/RELEASE.2023-03-20T20-16-18Z

來源(yuan):cxsecurity.com

鏈接: //cxsecurity.com/cveshow/CVE-2023-28432/

安全產品
安全防護
安全監測與審計
工業互聯網安全
工業通信網絡
安全服務
安全服務簡述
安全合規及咨詢服務
網絡安全評估保障服務
系統運行安全保障服務
安全服務案例
解決方案
工業互聯網安全
工業通信
運維安全
等級保護2.0
服務支持
服務政策
售前咨詢
售后服務
安全漏洞公告
常見問題解答
合作發展
合作方式
申請條件
申請流程
申請加入
關于圣博潤
圣博潤簡介
大事記
資質榮譽
新聞動態
資源中心
誠聘英才
聯系我們

掃碼了解更多資訊

010-8213-8088

地址:北(bei)京(jing)市海淀區東冉北(bei)街(jie)9號寶藍?金園(yuan)網(wang)絡安全(quan)服務(wu)產業園(yuan) A幢B3010室

郵箱:support@thinkpage.net

郵編:100044

技術支持熱線:010-8213-8088、400-966-2332

網(wang)址://thinkpage.net/

QQ:1423326688

座機:010-8213-8088

返回頂部