-赛博昆仑漏洞安全风险通告-
风险通告
漏洞描述
宝兰德BES是一款国产中间件产品,主要用于构建、部署和管理企业级应用。它支持多种操作系统和数据库,提供高可用性、高性能和高安全性,适用于金融、电信、政府等对系统稳定性要求较高的行业。
赛博昆仑CERT监测到宝兰德BES远程代码执行漏洞的漏洞情报,攻击者在未授权的情况下可以利用该漏洞在宝兰德BES服务器上执行任意代码,从而获取服务器的权限。
漏洞名称 | 宝兰德BES远程代码执行漏洞 | ||
漏洞公开编号 | 未知 | ||
昆仑漏洞库编号 | CYKL-2025-011625 | ||
漏洞类型 | 代码执行 | 公开时间 | 2025-02 |
漏洞等级 | 高危 | 评分 | 9.8 |
漏洞所需权限 | 无 | 漏洞利用难度 | 低 |
PoC状态 | 未知 | EXP状态 | 未知 |
漏洞细节 | 未知 | 在野利用 | 未知 |
BES 9.5.5标准版<BES9.5.5.7266.062
BES 9.5.2企业版<BESE9.5.5.6210.021
BES 9.5.2<BES9.5.2.4703.038
修复建议
目前,官方已发布修复建议,建议受影响的用户尽快请尽快联系厂商下载更新补丁。
技术业务咨询
赛博昆仑CERT已开启年订阅服务,付费客户(可申请试用)将获取更多技术详情,并支持适配客户的需求。
2025年2月,官方发布补丁
2025年3月5日,赛博昆仑CERT发布漏洞风险通告
技术业务咨询
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...