关于防范Palo Alto Networks PAN-OS命令注入漏洞(CVE-2024-3400)和 Rust 命令注入漏洞(CVE-2024-24576)的温馨提示
一、Rust 命令注入漏洞(CVE-2024-24576)2024 年 4 月 11 日,深瞳漏洞实验室监测到一则 Rust 组件存在命令注入漏洞的信息,漏洞编号:CVE-2024-24576,漏洞威胁等级:严重。该漏洞是由于Rust 转义Windows上批处理文件的参数时存在错误,攻击者可利用该漏洞在未经授权的情况下,构造恶意数据执行命令注入攻击,最终获取服务器最高权限。1、目前受影响的 Rust 版本:Rust < 1.77.22、如何检测组件系统版本在 Windows cmd 或 Pow...