漏洞描述
溢信科技股份有限公司IP-guard WebServer存在远程命令执行漏洞,攻击者可利用该漏洞执行任意命令,获取服务器控制权限。
漏洞等级
高危
影响版本
溢信科技 IP-guard<4.81.0307.0
修复建议
正式防护方案:
官方已修复该漏洞,建议用户更新到安全版本。
安全版本:
IP-guard WebServer >= 4.81.0307.0
下载链接:
https://www.ip-guard.net/
临时防护方案:
1.加强系统和网络的访问控制,修改防火墙策略,不将非必要服务暴露于公网;
2.在公网部署的系统,通过WAF限制外网对"/ipg/static/appr/lib/flexpaper/php/view.php"路径的访问;
3.定期对服务器上的网站后门文件进行及时查杀。