{"description":"深信服终端检测响应平台EDR可通过云网端联动协同、威胁情报共享、多层级响应机制，帮助用户快速处置终端安全问题，构建轻量级、智能化、响应快的下一代终端安全系统。\n\n深信服终端监测响应平台（EDR）存在远程命令执行漏洞。攻击者可通过构造HTTP请求来利用此漏洞，成功利用此漏洞的攻击者可以在目标主机上执行任意命令。","formalWay":"深信服官方已发布更新版本和补丁，建议相关用户尽快升级至3.2.21版本或升级补丁修复漏洞：\r\nhttps://www.sangfor.com.cn/product/net-safe-mobile-security-edr.html","isEvent":"通用软硬件漏洞","number":"CNVD-2020-46552","openTime":"2020-08-17","patchDescription":"深信服终端检测响应平台EDR可通过云网端联动协同、威胁情报共享、多层级响应机制，帮助用户快速处置终端安全问题，构建轻量级、智能化、响应快的下一代终端安全系统。\r\n\r\n深信服终端监测响应平台（EDR）存在远程命令执行漏洞。攻击者可通过构造HTTP请求来利用此漏洞，成功利用此漏洞的攻击者可以在目标主机上执行任意命令。目前，供应商发布了安全公告及相关补丁信息，修复了此漏洞。","patchName":"深信服终端监测响应平台（EDR）远程命令执行漏洞的补丁","products":{"product":"深信服科技股份有限公司 深信服终端检测响应平台EDR"},"serverity":"高","submitTime":"2020-08-17","title":"深信服终端监测响应平台（EDR）远程命令执行漏洞"}