关于防范Zabbix软件SQL注入超危漏洞的风险提示
关于防范Zabbix软件SQL注入超危漏洞的风险提示
NVDB 网络安全威胁和漏洞信息共享平台 2024-12-12 08:23
近日,工业和信息化部网络安全威胁和漏洞信息共享平台(
NVDB
)监测发现,开源软件
Zabbix
存在
SQL
注入超危漏洞。
Zabbix
是一款开源网络监控软件,广泛用于监控网络设备、服务器和应用程序的状态。由于
Zabbix
软件未对用户输入数据进行严格验证和转义,具有
API
访问权限的攻击者可利用该漏洞注入恶意
SQL
代码,提升用户权限,导致系统受控和敏感数据泄露,受该漏洞影响的版本包括
6.0.0
至
6.0.31
、
6.4.0
至
6.4.16
、
7.0.0
版本。
目前,
Zabbix
官方已修复该漏洞并发布安全公告(
https://support.zabbix.com/browse/ZBX-25623
)。建议相关单位和用户立即开展全面排查,及时升级至最新版本,或者采取严格限制
API
访问权限等安全防护措施,防范网络攻击风险。