论坛
潜水/灌水快乐,沉淀知识,认识更多同行。
ToB圈子
加入IT圈,遇到更多同好之人。
朋友圈
看朋友圈动态,了解ToB世界。
ToB门户
了解全球最新的ToB事件
博客
Blog
排行榜
Ranklist
文库
业界最专业的IT文库,上传资料也可以赚钱
下载
分享
Share
导读
Guide
相册
Album
记录
Doing
搜索
本版
文章
帖子
ToB圈子
用户
免费入驻
产品入驻
解决方案入驻
公司入驻
案例入驻
登录
·
注册
只需一步,快速开始
账号登录
立即注册
找回密码
用户名
Email
自动登录
找回密码
密码
登录
立即注册
首页
找靠谱产品
找解决方案
找靠谱公司
找案例
找对的人
专家智库
悬赏任务
圈子
SAAS
ToB企服应用市场:ToB评测及商务社交产业平台
»
论坛
›
软件与程序人生
›
后端开发
›
Java
›
ManageEngine ServiceDesk Plus之CVE漏洞
ManageEngine ServiceDesk Plus之CVE漏洞
没腿的鸟
金牌会员
|
2023-9-2 11:55:14
|
来自手机
|
显示全部楼层
|
阅读模式
楼主
主题
860
|
帖子
860
|
积分
2580
什么是CVE?
CVE的英文全称是“Common Vulnerabilities & Exposures”即通用漏洞披露,CVE像是一个字典表,为广泛认同的信息安全漏洞给出一个公共的名称。
使用一个公共名称,可以帮助用户在各自独立的各种漏洞数据库中共享数据,这就使得CVE成为了安全信息共享的“关键词”,如果在一个漏洞报告中指明的一个漏洞有CVE名称,那么就可以快速地在任何其它CVE兼容的数据库中找到相应修补的信息,并解决安全问题。
网传ManageEngine ServiceDesk Plus遭到某骇客组织的CVE漏洞,并准备用于散布恶意程序?
思科发现了该骇客组织的目标是欧洲和美国的互联网基础设施和医疗实体,该活动多次被记录。而在本次活动中,公开披露该CVE ID漏洞为CVE-2022-47966,并准备利用ManageEngine ServiceDesk Plus提供和部署恶意软件威胁。
但截止2023年的今天,业内还没有关于 CVE-2022-47966已被恶意利用的报告。
CVE恶意软件文件要小很多,而漏洞注入都建立在QT框架之上,并包含任意命令执行等功能。
骇客组织利用QT框架给防御者带来了挑战,它增加了恶意软件代码的复杂性,人工分析更加困难。此外,由于QT框架很少用于恶意软件开发,因此针对此类型威胁的AI分析和启发式分析检测也不太可靠。
值得注意的是,ManageEngine在2022年12月,已经针对CVE-2022-47966漏洞陆续发布了已修复的版本,且时刻关注最新的CVE漏洞并进行修复!
而还未升级的用户应尽快升级版本,避免受到此类CVE的影响。
ManageEngine ServiceDesk Plus从根本上转变了IT部门的工作模式,它为IT问题的处理提供超强的可视性和集中控制力,将
IT服务管理
从救火式的抢修模式升级为针对IT的隐患预防,避免组织机构业务经历宕机等严重事故,提高整个IT团队的生产效率,进而改善最终用户的满意度。16年来,ServiceDesk Plus已经帮助数以百万计的IT人员、最终用户和利益相关者提升和优化IT服务质量。
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!
本帖子中包含更多资源
您需要
登录
才可以下载或查看,没有账号?
立即注册
x
回复
使用道具
举报
0 个回复
倒序浏览
返回列表
快速回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
or
立即注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
发新帖
回复
没腿的鸟
金牌会员
这个人很懒什么都没写!
楼主热帖
CVE-2022-23131 Zabbix SAML SSO认证绕 ...
【ollama】Linux下更改ollama模型下载 ...
iOS全埋点解决方案-采集崩溃 ...
Doris(七) -- 修改表、动态和临时分区 ...
Redis事务
【密码管理器】上海道宁为您提供存储和 ...
java代码审计-XSS
【必知必会的MySQL知识】④DCL语言 ...
北斗授时产品(GPS北斗授时设备)加NTP ...
【牛客】3 时序逻辑
标签云
挺好的
服务器
快速回复
返回顶部
返回列表