国产成人毛片毛片久久网_国产午夜激无码av毛片不_国产乱对白精彩在线播放_av资源站中文字幕_亚洲男人的天堂网站_国产成 人 综合 亚洲网_中国国产激情一区_少妇一级淫片免费放_亚洲一本大道av久在线播放_免费观看美女裸体网站

安全播報(bào)

防御吧作為15年知名老牌域名服務(wù)商,CNNIC和CANN雙認(rèn)證域名注冊商,已經(jīng)
持續(xù)為500多萬個域名提供服務(wù),包括智能DNS/自由轉(zhuǎn)移/隱私保護(hù)等服務(wù)!
Apache Guacamole漏洞助長了對企業(yè)的攻擊
2020-07-05 17:10:15 【

Check Point安全研究人員警告說,Apache Guacamole中解決的遠(yuǎn)程代碼執(zhí)行和信息泄露漏洞對于以企業(yè)為目標(biāo)的威脅參與者非常有用。

Apache Guacamole是開放源代碼的遠(yuǎn)程桌面網(wǎng)關(guān),它是一個HTML5 Web應(yīng)用程序,可以直接在Web瀏覽器上用于各種設(shè)備。它是市場上最著名的遠(yuǎn)程訪問工具之一,它還嵌入了各種網(wǎng)絡(luò)可訪問性和安全性解決方案中。

鱷梨醬支持VNC,RDP和SSH等協(xié)議,并允許員工僅使用瀏覽器即可從遠(yuǎn)程位置訪問公司計(jì)算機(jī)。但是,連接通過鱷梨醬服務(wù)器,該服務(wù)器處理用戶與目標(biāo)計(jì)算機(jī)之間的通信。

在研究該解決方案時,Check Point的研究人員發(fā)現(xiàn)了可以通過企業(yè)環(huán)境內(nèi)受感染計(jì)算機(jī)利用的漏洞來接管網(wǎng)關(guān)并控制通信。

基于先前在FreeRDP中的漏洞發(fā)現(xiàn),安全研究人員在Apache Guacamole迭代中發(fā)現(xiàn)了兩個未實(shí)現(xiàn)FreeRDP可用補(bǔ)丁的問題。他們還設(shè)計(jì)了一種可以實(shí)質(zhì)上提供遠(yuǎn)程代碼執(zhí)行功能的攻擊。

這些漏洞分別被跟蹤為CVE-2020-9497和CVE-2020-9498,分別是信息泄露(三個漏洞的集合)和免費(fèi)使用后的問題。

通過利用這兩個漏洞,Check Point的研究人員能夠?qū)嵤┻h(yuǎn)程代碼執(zhí)行(RCE)攻擊,從而允許當(dāng)用戶請求連接到受感染計(jì)算機(jī)時,充當(dāng)RDP服務(wù)器的惡意公司計(jì)算機(jī)控制gua進(jìn)程。

研究人員還發(fā)布了演示攻擊的視頻,然后能夠提升特權(quán)(guacd進(jìn)程以低特權(quán)運(yùn)行)來接管整個網(wǎng)關(guān)。在現(xiàn)實(shí)生活中的攻擊中,這最終將使對手不僅可以竊聽網(wǎng)關(guān)中的所有連接,而且還可以控制整個網(wǎng)絡(luò)。

“使用Apache Guacamole作為我們的示例目標(biāo),我們能夠成功地演示如何使用組織內(nèi)部受感染的計(jì)算機(jī)來控制處理進(jìn)入網(wǎng)絡(luò)的所有遠(yuǎn)程會話的網(wǎng)關(guān)。一旦控制了網(wǎng)關(guān),攻擊者就可以竊聽所有傳入的會話,記錄所有使用的憑據(jù),甚至可以啟動新的會話來控制組織內(nèi)的其余計(jì)算機(jī)。

該漏洞已于3月31日報(bào)告給Apache,5月初推送了靜默修補(bǔ)程序,最終修補(bǔ)程序于6月28日發(fā)布,版本為Guacamole 1.2.0。


】【打印關(guān)閉】 【返回頂部
分享到QQ空間
分享到: 
上一篇DDOS流量攻擊時,是如何進(jìn)行清洗.. 下一篇如何發(fā)起DDoS攻擊的?互聯(lián)網(wǎng)創(chuàng)業(yè)..

立足首都,輻射全球,防御吧專注云防御及云計(jì)算服務(wù)15年!

聯(lián)系我們

服務(wù)熱線:13051179500 18910191973
企業(yè)QQ:1245940436
技術(shù)支持:010-56159998
E-Mail:xihedata.com
Copyright ? 2003-2016 fangyuba. 防御吧(完美解決防御與加速) 版權(quán)所有 增值許可:京B2-20140042號
售前咨詢
公司總機(jī):18910191973
24小時電話:010-56159998
投訴電話:18910191973
值班售后/技術(shù)支持
售后服務(wù)/財(cái)務(wù)
備案專員
緊急電話:18610088800