SolarWinds Log and Event Manager(LEM,又名SIEM)是美国SolarWinds公司的一款日志与事件管理器,它提供实时日志分析、内存事件关联和威胁攻击响应等功能。 SolarWinds LEM 6.3.1之前的版本中存在安全漏洞,该漏洞源于程序中存在错误的sudo配置。本地攻击者可通过编辑/usr/local/contego/scripts/hostname.sh文件利用该漏洞获取root访问权限。
SolarWinds Log and Event Manager(LEM,又名SIEM)是美国SolarWinds公司的一款日志与事件管理器,它提供实时日志分析、内存事件关联和威胁攻击响应等功能。 SolarWinds LEM 6.3.1之前的版本中存在安全漏洞,该漏洞源于程序中存在错误的sudo配置。本地攻击者可通过编辑/usr/local/contego/scripts/hostname.sh文件利用该漏洞获取root访问权限。