Service Fabric被曝存在漏洞FabricScape(CVE-2022-30137)
6月28日,Unit 42披露了微软Service Fabric中的漏洞FabricScape(CVE-2022-30137)的详情。该漏洞存在于诊断收集代理(DCA)组件中,可在配置为具有运行时访问权限的容器上被利用,虽然存在于两个操作系统平台上,但只能在Linux上被利用。微软透露称,该漏洞可被用来提权,并获得对资源主机SF节点和整个集群的控制权。6月14日,该漏洞已在Service Fabric 9.0累积更新中得到修复。
-
第七届“蓝帽杯”全国大学生网络...2023-06-19
-
“美亚杯”第十届中国电子数据取...2024-10-19
-
32023新耀东方上安会盛大召开 “...2023-07-05
-
4360发布《2021年上半年全球高级...2021-10-19
-
52022字节跳动“安全范儿”高校挑...2022-08-09
-
62025年医疗行业网络安全新威胁与...1周前
-
7中小企业必读:抵御毁灭性DDoS攻...4天前
-
8Trustwave报告:酒店业成网络攻...6天前
-
9病例泄露事件凸显隐私保护之殇 ...2023-12-22
-
10极客少年云顶对弈 第二届极客少...2022-08-30