數(shù)據(jù)備份專家Commvault發(fā)布補(bǔ)丁修復(fù)四個(gè)核心軟件漏洞,這些漏洞可組合形成兩條遠(yuǎn)程代碼執(zhí)行攻擊鏈。WatchTowr研究人員發(fā)現(xiàn)的漏洞包括參數(shù)注入、路徑遍歷、信息泄露和權(quán)限提升等。第一條攻擊鏈適用于任何未打補(bǔ)丁的實(shí)例,第二條需要特定條件。補(bǔ)丁覆蓋Linux和Windows環(huán)境的多個(gè)版本,建議本地部署客戶盡快應(yīng)用補(bǔ)丁防范攻擊。