【安全通报】Apache Guacamole RDP 远程代码执行漏洞

1.png

Apache Guacamole 是一款无客户端的远程桌面网关,它支持 VNC、RDP 和 SSH 等标准协议,近日,Apache Guacamole 官方发布了风险通告,其中包含了 CVE-2020-9498 和 CVE-2020-9497 等高危漏洞。

根据 Check Point 发布的研究报告,通过利用漏洞 CVE-2020-9497 和 CVE-2020-9498 ,攻击者可以实现远程代码执行,控制 guacd 进程,并能够接管 Guacamole 上的会话。

CVE-2020-9497:

Apache Guacamole 1.1.0 和更早版本无法正确验证通过静态虚拟通道从RDP服务器接收的数据。如果用户连接到恶意或受损的RDP服务器,则精心构造的PDU可能导致在处理该连接的临时进程的内存中泄露信息。

CVE-2020-9498:

Apache Guacamole 1.1.0 和更早版本中。如果用户连接到恶意的RDP服务器或受感染的RDP服务器,则精心构造的PDU可能会导致内存损坏,从而可能允许使用 guacd 进程的特权执行任意代码。

CVE编号

CVE-2020-9497
CVE-2020-9498

影响范围

  • Apache Guacamole < 1.2.0

根据目前FOFA系统最新数据,显示全球范围内(app="Guacamole-0.8.3" || app="Guacamole-0.9.3" || app="Guacamole-0.9.1" || app="Guacamole-Gateway" || app="Guacamole-0.9.2")共有 36 个相关服务对外开放。德国、意大利使用数量最多,共有 6 个;菲律宾、美国第二,共有 4 个;比利时、捷克第三,共有 3 个;法国、英国第四,共有 2 个;加拿大、瑞士、中国、厄瓜多尔、西班牙、波兰第五,共有 1 个。

全球范围内分布情况如下(仅为分布情况,非漏洞影响情况)

2.png

修复建议

Apache Guacamole 已在1.2.0版本中修复此漏洞,建议受影响用户将Guacamole升级到安全版本。

下载地址:https://guacamole.apache.org/releases/1.2.0/

参考

[1] https://research.checkpoint.com/2020/apache-guacamole-rce/

[2] https://guacamole.apache.org/security/

[3] https://vas.riskivy.com/vuln-detail?id=45

白帽汇从事信息安全,专注于安全大数据、企业威胁情报。

公司产品:FOFA-网络空间安全搜索引擎、FOEYE-网络空间检索系统、NOSEC-安全讯息平台。

为您提供:网络空间测绘、企业资产收集、企业威胁情报、应急响应服务。

免责声明:文章内容不代表本站立场,本站不对其内容的真实性、完整性、准确性给予任何担保、暗示和承诺,仅供读者参考,文章版权归原作者所有。如本文内容影响到您的合法权益(内容、图片等),请及时联系本站,我们会及时删除处理。查看原文

为您推荐