【误差通告】SolarWinds Serv-U 远程代码执行0 day误差(CVE-2021-35211)
宣布时间 2021-07-130x00 误差概述
CVE ID | CVE-2021-35211 | 时 间 | 2021-07-13 |
类 型 | RCE | 等 级 | 高危 |
远程使用 | 是 | 影响规模 | < 15.2.3 HF2 |
攻击重漂后 | 可用性 | ||
用户交互 | 所需权限 | ||
PoC/EXP | 在野使用 | 是 |
0x01 误差详情

2021年7月9日,SolarWinds宣布清静通告,Microsoft在其Serv-U产品中发明了一个远程代码执行0 day误差(CVE-2021-35211),乐成使用此误差的远程攻击者能够以特殊权限执行恣意代码,然后在受影响的系统上装置并运行程序、审查、更改或删除数据等。现在该误差已经泛起在野使用。
该误差仅保存于SolarWinds Serv-U Managed File Transfer和Serv-U Secure FTP中,其它 SolarWinds 产品不受影响,不使用 Serv-U 的 N-able 客户也不受此误差的影响。但需要注重的是,Serv-U Gateway是这两个产品的一个组件,而不是一个单独的产品。
别的,据SolarWinds体现,若是Serv-U 情形中未启用 SSH,则该误差不保存。
影响规模
Serv-U 版本 < 15.2.3 HF2
0x02 处置惩罚建议
现在此误差已在2021 年 7 月 9 日宣布的Serv-U 15.2.3 HF2中修复,建议所有受影响的Serv-U 客户参考以下方法实时升级更新:
Serv-U 15.2.3 HF1版本:直接升级更新至Serv-U 15.2.3 HF2 ;
Serv-U 15.2.3版本:先升级更新至Serv-U 15.2.3 HF1 ,然后再升级更新至Serv-U 15.2.3 HF2 ;
15.2.3 之前的所有Serv-U 版本:先升级更新至Serv-U 15.2.3 ,再升级更新至Serv-U 15.2.3 HF1 ,然后再升级更新至 Serv-U 15.2.3 HF2 。
下载链接:
https://www.serv-u.com/
0x03 参考链接
https://www.solarwinds.com/trust-center/security-advisories/cve-2021-35211
https://www.bleepingcomputer.com/news/security/solarwinds-patches-critical-serv-u-vulnerability-exploited-in-the-wild/
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-35211
0x04 更新版本
版本 | 日期 | 修改内容 |
V1.0 | 2021-07-13 | 首次宣布 |
0x05 文档附录
CNVD官网:www.cnvd.org.cn
CNNVD官网:www.cnnvd.org.cn
CVE官网:cve.mitre.org
NVD官网:nvd.nist.gov
CVSS评分标准官网:www.first.org
0x06 关于尊龙凯官网入口
关注以下公众号,获取更多资讯:



京公网安备11010802024551号