首页 热点资讯行业财经国内商业生活快讯

云安全日报220105:红帽Telnet服务协议发现执行任意代码漏洞,需

快讯 来源:TechWeb     时间: 2022-01-08 23:56   阅读量:5942   

Telnet协议是TCP/IP协议族中的一员,是Internet远程登录服务的标准协议和主要方式它为用户提供了在本地计算机上完成远程主机工作的能力日前,RedHat发布了安全更新,修复了红帽Telnet协议中发现的远程执行任意代码漏洞

云安全日报220105:红帽Telnet服务协议发现执行任意代码漏洞,需

漏洞详情

CVE—2020—10188 CVSS评分:9.8 严重程度:严重

telnet 服务器 处理短写入和紧急数据时不正确的边界检查可能导致信息泄露和堆数据损坏未经身份验证的远程攻击者可以通过发送特制的telnet数据包来利用这些漏洞,从而在telnet服务器中实现任意代码执行

受影响产品和版本

Red Hat Enterprise Linux Server — AUS 7.6 x86_64

Red Hat Enterprise Linux Server — TUS 7.6 x86_64

Red Hat Enterprise Linux Server — Update Services for SAP Solutions 7.6 ppc64le

Red Hat Enterprise Linux Server — Update Services for SAP Solutions 7.6 x86_64

解决方案

telnet 更新现在可用于 Red Hat Enterprise Linux 7.6 Advanced Update Support,Red Hat Enterprise Linux 7.6 Telco Extended Update Support 和 Red Hat Enterprise Linux 7.6 Update Services for SAP Solutions。

有关如何应用此更新的详细信息,请参阅:

据外媒报道,短消息应用Telegram周二表示,在社交媒体平台脸书停运期间,Telegram每天新增注册用户超过7000万。周一,脸书中断了近6个小时的互联网连接,突然中断了对全球用户的即时通讯服务。

声明:本网转发此文章,旨在为读者提供更多信息资讯,所涉内容不构成投资、消费建议。文章事实如有疑问,请与有关方核实,文章观点非本网观点,仅供读者参考。