В Apache Guacamole исправлены опасные уязвимости
2 июля 2020 года
Специалисты Check Point Research обнаружили множественные уязвимости в реализации протокола RDP в популярном приложении Apache Guacamole, используемом системными администраторами для удаленного доступа и управления Windows- и Linux-машинами. С их помощью злоумышленники могут получить полный контроль над сервером Guacamole, перехватывать и контролировать все остальные подключенные сеансы.
По словам специалистов, уязвимости позволяют «атакующему, который уже успешно скомпрометировал компьютер внутри организации, запускать атаки на шлюз Guacamole, когда ничего не подозревающий работник пытается подключиться к инфицированной машине».
В ходе аудита безопасности FreeRDP 2.0.0 в январе 2020 года специалисты Check Point Research обнаружили ряд уязвимостей. Две из них объединены под идентификатором CVE-2020-9497. Проблемы затрагивают реализацию протокола RDP, используемую для обработки аудио-пакетов от сервера (rdpsnd). Первая уязвимость позволяет с помощью вредоносного сообщения rdpsnd читать данные за пределами выделенной области памяти по примеру Heartbleed. Вторая уязвимость – передача данных за пределами выделенной области памяти подключенному клиенту. Третья уязвимость аналогична предыдущей и затрагивает канал guacai, ответственный за входящие аудиоданные и отключенный по умолчанию.
Уязвимость CVE-2020-9498 присутствует в guac_common_svc.c из-за нарушения безопасности памяти, что приводит к появлению висячей ссылки, позволяющей атакующему выполнить произвольный код.
С помощью уязвимостей CVE-2020-9497 и CVE-2020-9498 вредоносный корпоративный компьютер может контролировать процесс guacd, когда удаленный пользователь пытается подключиться к своему зараженному компьютеру.
Специалисты в установленном порядке сообщили Apache об уязвимостях 31 марта 2020 года, и в июне они были исправлены.
Источники
правитьЭта статья содержит материалы из статьи «В Apache Guacamole исправлены опасные уязвимости», опубликованной на сайте SecurityLab.ru и распространяющейся на условиях лицензии Creative Commons Attribution 3.0 Unported (CC-BY 3.0 Unported). |
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.
Комментарии
Если вы хотите сообщить о проблеме в статье (например, фактическая ошибка и т. д.), пожалуйста, используйте обычную страницу обсуждения.
Комментарии на этой странице могут не соответствовать политике нейтральной точки зрения, однако, пожалуйста, придерживайтесь темы и попытайтесь избежать брани, оскорбительных или подстрекательных комментариев. Попробуйте написать такие комментарии, которые заставят задуматься, будут проницательными или спорными. Цивилизованная дискуссия и вежливый спор делают страницу комментариев дружелюбным местом. Пожалуйста, подумайте об этом.
Несколько советов по оформлению реплик:
- Новые темы начинайте, пожалуйста, снизу.
- Используйте символ звёздочки «*» в начале строки для начала новой темы. Далее пишите свой текст.
- Для ответа в начале строки укажите на одну звёздочку больше, чем в предыдущей реплике.
- Пожалуйста, подписывайте все свои сообщения, используя четыре тильды (~~~~). При предварительном просмотре и сохранении они будут автоматически заменены на ваше имя и дату.
Обращаем ваше внимание, что комментарии не предназначены для размещения ссылок на внешние ресурсы не по теме статьи, которые могут быть удалены или скрыты любым участником. Тем не менее, на странице комментариев вы можете сообщить о статьях в СМИ, которые ссылаются на эту заметку, а также о её обсуждении на сторонних ресурсах.