安全研究

安全漏洞
NI SystemLink Server默认权限错误漏洞(CVE-2024-6122)

发布日期:2024-07-29
更新日期:2024-09-29

受影响系统:
NI SystemLink Server <= 2024 Q1
NI FlexLogger <= 2023 Q2
描述:
CVE(CAN) ID: CVE-2024-6122

NI SystemLink Server是美国国家仪器(NI)公司的一个应用软件,可帮助工程师实现经济高效且本地管理的测试和测量标准化、自动化和数字化工具。
NI SystemLink Server 2024 Q1及之前版本和NI FlexLogger 2023 Q2及之前版本的安装目录存在默认权限错误漏洞,攻击者可利用该漏洞导致信息泄露。

<*链接:https://www.ni.com/en/support/security/available-critical-and-security-updates-for-ni-software/incor
*>

建议:
厂商补丁:

NI
--
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://www.ni.com/en/support/security/available-critical-and-security-updates-for-ni-software/incorrect-default-directory-permissions-for-ni-systemlink-redis-service.html

浏览次数:487
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障