取消
显示结果 
显示  仅  | 搜索替代 
您的意思是: 
The Discovery Summit 2025 Call for Content is open! Submit an abstract today to present at our premier analytics conference.
Get the free JMP Student Edition for qualified students and instructors at degree granting institutions.
选择语言 隐藏翻译栏
查看原发布的话题

Microsoft Defender Enterprise 报告的 jmp_python.exe 漏洞

RobbCGO
Level I

Microsoft Defender 已报告漏洞,可通过更新 Python 来解决。我们有 6 台设备受到影响,但只有 1 台手动安装了 Python。其他 5 台设备可追溯到 jmp_python.exe。


JMP 更新功能似乎不会影响 Python。您打算如何解决所报告的漏洞?

这篇帖子最初是用 English (US) 书写的,已做计算机翻译处理。当您回复时,文字也会被翻译成 English (US)。

3 条回复3
jthi
Super User

回复:Microsoft Defender Enterprise 报告的 jmp_python.exe 漏洞

您联系过JMP 支持吗?

这篇帖子最初是用 English (US) 书写的,已做计算机翻译处理。当您回复时,文字也会被翻译成 English (US)。

回复:Microsoft Defender Enterprise 报告的 jmp_python.exe 漏洞

升级您的 JMP 版本。JMP 18.x 的最新版本包含 Python 3.11.11,JMP 19 EA 6 包含 Python 3.13.1。它们是截至 2025 年 1 月 27 日的最新 Python 安全版本。我们正在监控 Python 的安全版本,当安全修复程序发布时,我们会在下一个 JMP 安全维护版本中进行更新。


温馨提醒。在将潜在安全问题传播给全世界之前,首先通知开发人员是一种负责任的安全披露做法。将来,请先联系 JMP 技术支持以解决安全问题。在这种情况下,我们已经解决了,但请给我们时间来解决,以免您的同事面临风险。

这篇帖子最初是用 English (US) 书写的,已做计算机翻译处理。当您回复时,文字也会被翻译成 English (US)。

回复:Microsoft Defender Enterprise 报告的 jmp_python.exe 漏洞

虽然上述 CVE 已经创建,但尚未得到验证。因此,即使发现这些问题是合法漏洞,最新的 Python 发行版也可能没有针对这些问题的任何更新。在 Python 进行更新之前,JMP 无法进行更新。但请再次向 JMP 技术支持部门披露。典型的公开披露时间范围是修复可用后至少 90 天。


https://nvd.nist.gov/vuln/detail/cve-2024-9287 该漏洞目前正在等待分析。

https://nvd.nist.gov/vuln/detail/cve-2024-8088 该漏洞目前正在等待分析。

https://nvd.nist.gov/vuln/detail/cve-2024-3219此漏洞目前正在等待分析。

https://nvd.nist.gov/vuln/detail/cve-2024-6923此漏洞目前正在等待分析。

https://nvd.nist.gov/vuln/detail/cve-2024-4030此漏洞目前正在等待分析。



这篇帖子最初是用 English (US) 书写的,已做计算机翻译处理。当您回复时,文字也会被翻译成 English (US)。