安全研究人员指出,SCCM(System Center Configuration Manager)存在的未认证远程代码执行漏洞风险极高,却未获得与WordPress 0day漏洞同等的关注度。SCCM作为微软企业级系统管理工具,一旦被利用可导致大规模内网沦陷,但其热度远低于面向个人站长的WordPress漏洞。这反映出安全社区在漏洞披露上存在”炒作”倾向:用户基数大、曝光度高的平台漏洞更易引发讨论,而企业级关键基础设施的严重漏洞反而被忽视。🔗 原文链接:https://x.com/mhskai2017/status/2078653670950862895
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







