国产av人人夜夜澡人人爽,国产精品一区二区AV,久久国产热这里只有精品,亚洲性啪啪无码AV天堂,日本无码色情影片在线看

服務政策 售前咨詢 售后服務 安全漏洞公告 常見問題解答

【安全漏洞公告】 SUSE Linux Enterprise Server 安全漏洞(CNNVD-202302-1900)

發(fa)布時間:2023-04-04

來源:圣博潤

一、漏洞簡介

CVE ID CVE-2023-0567 公開日期 2023-03-13
危害級別 中危 攻擊復雜程度
POC/EXP 已公開 攻擊途徑 遠程網絡

SUSE Linux Enterprise Server是德國SUSE公司的一套企業服務(wu)器(qi)版Linux操作系(xi)統。

SUSE存在(zai)安(an)全(quan)漏(lou)(lou)洞,該漏(lou)(lou)洞源(yuan)于BCrypt 哈希錯誤(wu)驗證,當對于格式(shi)錯誤(wu)的BCrypt散列(lie)如(ru)果在(zai)其salt部分(fen)中包含$,將觸發緩沖區過(guo)度讀取,并可能導致將任何密(mi)碼驗證為有效,威脅者可以通過(guo)將此類(lei)無效散列(lie)存儲在(zai)數據庫中(如(ru)通過(guo)SQL注(zhu)入等),則可能導致無需密(mi)碼即可登(deng)錄。

二、影響范圍

PHP版本<= 8.0.28

PHP版本(ben)<= 8.1.16

8.2.x <= PHP版(ban)本<= 8.2.3

三、解決措施

目前官方已在最新(xin)版(ban)本中修(xiu)復了(le)該(gai)漏(lou)洞(dong),請受影響的用戶盡(jin)快升級(ji)版(ban)本進(jin)行(xing)防護(hu),最新(xin)版(ban)本下(xia)(xia)載鏈接如下(xia)(xia):

PHP 8.0.x 用戶:升級到補丁版(ban)本8.0.28或(huo)更高版(ban)本;

PHP 8.1.x用(yong)戶:升級到補丁(ding)版本8.1.16或更(geng)高(gao)版本;

PHP 8.2.x用戶:升級到補丁版本(ben)8.2.3或更高版本(ben)。

//github.com/php/php-src/tags

四、參(can)考(kao)鏈接(jie)

//bugs.php.net/bug.php?id=81744

//github.com/php/php-src/security/advisories/GHSA-7fj2-8x79-rjf4

//www.auscert.org.au/bulletins/ESB-2023.1293

//cxsecurity.com/cveshow/CVE-2023-0567/

//www.auscert.org.au/bulletins/ESB-2023.1145

安全產品
安全防護
安全監測與審計
工業互聯網安全
工業通信網絡
安全服務
安全服務簡述
安全合規及咨詢服務
網絡安全評估保障服務
系統運行安全保障服務
安全服務案例
解決方案
工業互聯網安全
工業通信
運維安全
等級保護2.0
服務支持
服務政策
售前咨詢
售后服務
安全漏洞公告
常見問題解答
合作發展
合作方式
申請條件
申請流程
申請加入
關于圣博潤
圣博潤簡介
大事記
資質榮譽
新聞動態
資源中心
誠聘英才
聯系我們

掃碼了解更多資訊

010-8213-8088

地址:北京(jing)市海淀區東冉(ran)北街9號寶(bao)藍?金園(yuan)網(wang)絡安全服務(wu)產業園(yuan) A幢B3010室

郵箱:support@thinkpage.net

郵編:100044

技(ji)術(shu)支持熱線:010-8213-8088、400-966-2332

網址://thinkpage.net/

QQ:1423326688

座機:010-8213-8088

返回頂部