专栏名称: 深信服千里目安全实验室
深信服科技旗下安全实验室,致力于网络安全攻防技术的研究和积累,深度洞察未知网络安全威胁,解读前沿安全技术。
目录
相关文章推荐
macrozheng  ·  300 秒到 4 秒,如何将 MySQL ... ·  18 小时前  
数据中心运维管理  ·  探索数据中心的多模光纤距离限制 ·  4 天前  
数据中心运维管理  ·  DeepSeek加速大马数据中心发展 ·  3 天前  
程序员鱼皮  ·  MyBatis 批量操作的 5 ... ·  昨天  
程序员鱼皮  ·  MyBatis 批量操作的 5 ... ·  昨天  
51好读  ›  专栏  ›  深信服千里目安全实验室

Zabbix 远程代码执行漏洞CVE-2020-11800

深信服千里目安全实验室  · 公众号  ·  · 2020-10-09 20:58

正文


漏洞概要


漏洞名称: Zabbix 远程代码执行漏洞CVE-2020-11800

威胁等级: 高危

影响范围:

Zabbix 3.2 (已不支持)

Zabbix 3.0 - 3.0.30

Zabbix 2.2.18 - 2.2.x (已不支持)

漏洞类型: 远程代码执行


漏洞分析


2.1 Zabbix 组件介绍

Zabbix是一个基于WEB界面的分布式系统监视以及网络监视的企业级开源解决方案。Zabbix能监视各种网络参数,保证服务器系统的安全运营,并提供灵活的通知机制以便系统管理员快速定位和解决存在的各种问题。它由两部分构成,Zabbix Server与可选组件Zabbix Agent。Zabbix server可以通过SNMP,Zabbix Agent,ping,端口监视等方法提供对远程服务器/网络状态的监视,数据收集等功能,它可以运行在Linux,Solaris,HP-UX,AIX,Free BSD,Open BSD,OS X等平台上。

2.2 漏洞描述

2020年10月9日,Zabbix 官方发布了Zabbix 远程代码执行漏洞的风险通告,该漏洞编号为CVE-2020-11800,漏洞等级定义为高危。Zabbix SIA zabbix3-proxy 3.0.31之前版本和zabbix3-server 3.0.31之前版本中存在安全漏洞。攻击者可利用该漏洞执行任意代码。


影响范围


目前受影响的Zabbix版本:
Zabbix 3.2 (已不支持)
Zabbix 3.0 - 3.0.30
Zabbix 2.2.18 - 2.2.x (已不支持)


解决方案


4.1 修复建议

目前厂商已发布升级补丁以修复漏洞, 请受影响用户尽快进行升级加固。 补丁获取链接:
https://support.zabbix.com/browse/ZBX-17600


时间轴








请到「今天看啥」查看全文