欢迎来到思维库

思维库

CISA 已知被利用漏洞列表中,新增两个 Zabbix 漏洞

时间:2025-11-03 12:25:32 出处:数据库阅读(143)

Security Affairs 资讯网站披露,已知用漏美国网络安全基础设施和安全局(CISA) 在其已知被利用漏洞目录中,被利表中新增了两个 Zabbix 漏洞。洞列据悉,新增漏洞会影响 Zabbix 基础设施监控工具。两个漏洞

漏洞详情如下表:

根据具有约束力的已知用漏操作指令(BOD) 22-01要求:为了降低已知被利用漏洞的重大风险 ,FCEB 机构必须在截止日期前(3.8),被利表中解决已经被利用的洞列漏洞,以避免网络攻击。b2b信息网新增另外,两个漏洞网络安全专家建议各组织尽快审查,已知用漏并积极解决其基础设施中的被利表中漏洞。

值得一提的洞列是,CISA 命令所有联邦民事行政部门机构 (FCEB) 在2022 年 3 月 8 日之前,新增解决这两个Zabbix 漏洞。两个漏洞

漏洞分析第一个漏洞:跟踪为 CVE-2022-23131 (CVSS 评分:9.8),攻击者可以通过配置 SAML 的WordPress模板 Zabbix 前端实现身份验证绕过、接管。第二个漏洞:跟踪为 CVE-2022-23134 (CVSS 评分:5.3),攻击者可以利用它顺利通过步骤检查并可能更改 Zabbix 前端的配置。

这两个漏洞是由 SonarSource 研究员 Thomas Chauchefoin 披露,受影响的Zabbix Web 版本主要包括: 5.4.8、5.0.18 和 4.0.36。

Zabbix 漏洞时间表:

参考文章:

https://securityaffairs.co/wordpress/128374/hacking/cisa-zabbix-flaws.html

云服务器

分享到:

温馨提示:以上内容和图片整理于网络,仅供参考,希望对您有帮助!如有侵权行为请联系删除!

友情链接: