Apache Guacamole 网关远程代码执行漏洞的实例分析


这篇文章将为大家详细讲解有关Apache Guacamole 网关远程代码执行漏洞的实例分析,文章内容质量较高,因此小编分享给大家做个参考,希望大家阅读完这篇文章后对相关知识有一定的了解。2020年07月03日, 360CERT监测发现Apache Guacamole官方发布了Guacamole网关远程代码执行的风险通告,该漏洞编号为CVE-2020-9497/CVE-2020-9498,漏洞等级:中危Apache Guacamole存在内存泄漏/内存破坏漏洞攻击者通过攻陷Guacamole管理中的任意一台远程服务器,并诱使Guacamole连接,可以造成完全控制 Guacamole 主体和其连接的所有远程桌面会话(包括但不限于:上传下载任意远程主机文件;在任意远程主机上执行任意程序/命令等)对此,360CERT建议广大用户及时将Apache Guacamole升级到1.2.0。与此同时,请做好资产自查以及预防工作,以免遭受黑客攻击。360CERT对该漏洞的评定结果如下Apache Guacamole网关是基于HTML5页面的无客户端远程桌面网关。它支持远程连接标准协议,例如VNC 香港云主机,RDP和SSH。方便用户从云端直接访问内部主机。攻击者在已经攻陷Guacamole管理的任意一台内部服务器的情况下,才能触发以下漏洞,攻击者在外部不能对Guacamole造成危害。Guacamole在处理静态虚拟通道数据时,存在内存泄漏漏洞。Guacamole在连接RDP客户端时,若RDP客户端(攻击者控制)通过发送特制的 PDU(协议数据单元) ,则会将Guacamole的内存数据传输到连接的RDP客户端(攻击者控制)。Guacamole在处理静态虚拟通道数据指针时,存在内存破坏漏洞。Guacamole在连接RDP客户端时,若RDP客户端(攻击者控制)通过发送特制的 PDU(协议数据单元) ,则攻击者可以在Guacamole的guacd进程中执行任意代码。进而接管Guacamole所管理的所有远程桌面会话。Apache Guacamole:升级到 Apache Guacamole 1.2.0 版本,下载地址为:
http://guacamole.apache.org/releases/360安全大脑的QUAKE资产测绘平台通过资产测绘技术手段,对该类漏洞进行监测,请用户联系相关产品区域负责人获取对应产品。关于Apache Guacamole 网关远程代码执行漏洞的实例分析就分享到这里了,希望以上内容可以对大家有一定的帮助,可以学到更多知识。如果觉得文章不错,可以把它分享出去让更多的人看到。

相关推荐: C++ OpenCV如何实现模糊图像

这篇文章主要介绍了C++ OpenCV如何实现模糊图像,具有一定借鉴价值,感兴趣的朋友可以参考下,希望大家阅读完这篇文章之后大有收获,下面让小编带着大家一起了解一下。模糊图像图像模糊是图像处理中最常用的也是比较简单的操作,使用该操作的原因之一就是为了给图像预处…

免责声明:本站发布的图片视频文字,以转载和分享为主,文章观点不代表本站立场,本站不承担相关法律责任;如果涉及侵权请联系邮箱:360163164@qq.com举报,并提供相关证据,经查实将立刻删除涉嫌侵权内容。

(0)
打赏 微信扫一扫 微信扫一扫
上一篇 10/05 16:06
下一篇 10/05 16:07

相关推荐