斗象科技:2024攻防演练HW必修高危漏洞集合v1.0
报告摘要
HW必修高危漏洞手册关键词总结
一、背景
高危漏洞是企业安全防护的关键痛点,在HW攻防演练中成为红队突破重点。斗象情报中心发布《2024HW必修高危漏洞集合》(共三期),整合2023年12月至2024年5月漏洞情报,帮助企业在演练前排查风险。本册为第二期,包含2023.12-2024.02期间红队利用率较高的漏洞。
二、漏洞分类及影响
主要高危漏洞类型及厂商分布:
• 命令执行漏洞(5例):万户、亿赛通、用友、PHP、致远
• 文件上传漏洞(10例):用友、奇安信、通达OA、宏景、泛微、金蝶
• 不安全反序列化(2例):用友
• 其他漏洞(3例远程代码执行、2例SQL注入):Atlassian、致远、泛微
三、典型漏洞简析
- 万户协同管理平台远程命令执行:第三方接口RCE漏洞,可导致服务器权限劫持
- 用友多产品文件上传漏洞:U8、GRP-U8、移动管理系统等多个版本存在未经校验的上传漏洞
- 亿赛通DLP系统命令执行:多个管理接口存在权限绕过漏洞
- Atlassian Confluence远程代码执行(CVE-2023-22527):影响8.0-8.4版本,可通过模板注入触发RCE
四、风险自查建议
- 优先检测:采用白名单上传验证、严格路径拦截(如/ph[upload路径])
- 快速响应:建议立即更新厂商提供补丁,同时部署Web应用防火墙(WAF)过滤可疑请求
- 防护措施:禁用不必要的网络暴露服务,严格访问控制策略
建议通过400-156-9866联系专业安全服务,或关注官方微信公众号获取最新漏洞动态。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载