Fidelis Network Deception是美国Fidelis公司的一款安全产品。用于检测威胁并防止数据丢失,有检测恶意行为、识别流量异常、自动响应高级威胁等功能。 Fidelis 9.4.5之前版本存在安全漏洞,该漏洞源于rconfig中的cert_utils存在问题。具有 CLI 用户级别访问权限的攻击者能够利用该漏洞注入root级别的命令。
Fidelis Network Deception是美国Fidelis公司的一款安全产品。用于检测威胁并防止数据丢失,有检测恶意行为、识别流量异常、自动响应高级威胁等功能。 Fidelis 9.4.5之前版本存在安全漏洞,该漏洞源于rconfig中的cert_utils存在问题。具有 CLI 用户级别访问权限的攻击者能够利用该漏洞注入root级别的命令。