【安全通报】深信服EDR多个0day漏洞风险通告

  • l
    loom
    深信服的又来了。

    https://nosec.org/m/share/4559.html



    白帽汇安全研究院监测到深信服终端检测响应平台(EDR)RCE漏洞。攻击者利用该漏洞可远程执行系统命令,获得目标服务器的权限,风险较高。

    image-20200910210347942.png

    image-20200910214251063.png

    根据目前FOFA系统最新数据(一年内数据),显示全球范围内(app="深信服-终端检测响应平台EDR")共有 499 个相关服务对外开放。中国大陆使用数量最多,共有 461个;中国香港第二,共有 17 个;意大利第三,共有 5 个;美国第四,共有 4 个;阿拉伯第五,共有 2 个。

    全球范围内分布情况如下(仅为分布情况,非漏洞影响情况)

    image-20200819110632737.png

    中国大陆地区广东使用数量最多,共有 71 个;北京第二,共有 63 个;上海第三,共有 27 个,浙江第四,共有 14 个;广西第五,共有 11 个。 斗罗大陆
  • l
    logic90
    攻防演练搞得很猛啊。。。第一天就这么热闹了
  • 有教无类
    哈哈哈,重启第一天
  • c
    cybervsq
    哈哈,是骡子还是马必须溜一下才知道
  • p
    packingbox
    这多少个了……光D版就看到几次了 iOS fly ~
  • m
    mslmz
    哈哈哈是不是又要暂停hw了