Новости и события » Hi-Tech » Уязвимость в системе мониторинга Zabbix

Уязвимость в системе мониторинга Zabbix

В обновлениях системы мониторинга Zabbix 2.2.14 и 3.0.4 устранена уязвимость, позволяющая выполнить SQL-код в СУБД и добиться выполнения произвольных команд на сервере и отслеживаемых хостах. В частности, через SQL-запрос можно получить права администратора Zabbix, который в зависимости от конфигурации может выполнять команды на хостах, отслеживаемых в Zabbix. Проблема вызвана недостаточной проверкой допустимых значений параметра toggle_ids при обращении к странице latest.php. Атака возможна со стороны аутентифицированного пользователя или при включении гостевого входа без пароля.


Как правильно подобрать офисное кресло для долгой работы за...

Как правильно подобрать офисное кресло для долгой работы за компьютером

Сотрудники в офисе проводят значительную часть своего времени за компьютером. В среднем, при 42-часовой рабочей неделе это составляет более 1500 часов перед монитором за год. Для того чтобы обеспечить комфорт и эффективность выполнения рабочих задач, важно...

сегодня 13:02

Свежие новости Украины на сегодня и последние события в мире экономики и политики, культуры и спорта, технологий, здоровья, происшествий, авто и мото

Вверх