高危!Apache Guacamole中的两个安全漏洞

VSole2022-01-13 16:23:09

0x01漏洞状态

漏洞细节

漏洞POC

漏洞EXP

在野利用

未知

未知

未知

0x02漏洞描述

Apache Guacamole 是一个无客户端远程桌面网关。它支持标准协议,如VNC、RDP 和SSH。我们称之为无客户端,因为不需要插件或客户端软件。用户使用他们的网络浏览器连接到Guacamole 服务器。

2022年1月13日,360漏洞云团队监测到Apache发布安全公告,修复了多个存在于Apache Guacamole中的漏洞。其中,1个高危漏洞,1个中危漏洞,漏洞详情如下:

1. Apache Guacamole授权不当漏洞

Apache Guacamole授权不当漏洞

漏洞编号

CVE-2021-43999

漏洞类型

授权不当

漏洞等级

高危

公开状态

未知

在野利用

未知

漏洞描述

该漏洞是由于从 SAML 身份提供者收到的不正确的验证响应而存在的。如果启用了 SAML 支持,远程用户可以假设另一个 Guacamole 用户的身份。 

2. Apache Guacamole信息泄露漏洞

Apache Guacamole信息泄露漏洞

漏洞编号

CVE-2021-41767 

漏洞类型

信息泄露

漏洞等级

中危

公开状态

未知

在野利用

未知

漏洞描述

由于应用程序在某些 REST 响应的非私有详细信息中包含私有隧道标识符,因此存在该漏洞。远程用户可以获得私有隧道标识符并使用它与另一个用户对同一连接的活动使用进行交互。

0x03漏洞等级

高危

0x04影响版本

CVE-2021-43999:

Apache Guacamole =1.2.0

Apache Guacamole=1.3.0

CVE-2021-41767:

Apache Guacamole<=1.3.0

0x05修复建议

厂商已发布补丁修复漏洞,用户请尽快更新至安全版本1.4.0,下载链接如下:

https://guacamole.apache.org/releases/1.4.0/

与此同时,请做好资产自查以及预防工作,以免遭受黑客攻击。

apacheguacamole
本作品采用《CC 协议》,转载必须注明作者和本文链接
安全研究人员在远程桌面应用程序Apache Guacamole中发现了多个关键的反向RDP漏洞 Check Point Research的安全专家在Apache Guacamole(无客户端远程桌面网关)中发现了多个严重的反向RDP漏洞。它支持VNC,RDP和SSH等...
2022年1月13日,360漏洞云团队监测到Apache发布安全公告,修复了多个存在于Apache Guacamole中的漏洞。
研究人员发现流行的远程访问系统Apache Guacamole中存在一个巨大的漏洞,该漏洞使成千上万有远程员工的公司面临风险。他们警告说,如果将其连接到网络内部受损的计算机,则攻击者可以使用该计算机控制整个网关,并可能导致灾难性的后果。他们于3月底向Apache披露了这些漏洞,并于5月8日在其GitHub存储库的更新中默默地对其进行了修补。研究人员指出,2020年1月之前发布的所有Guacamole版本都使用易受攻击的FreeRDP版本,因此立即进行修补非常重要。
 Apache Cassandra 因其可扩展性和灵活性而被组织广泛使用。处理大量非结构化数据的能力和零故障转移功能使其成为数据库的最爱。但尽管数据库功能强大,但其架构却非常复杂。一个盲点可能会导致意外停机,或更糟糕的是应用程序崩溃。为了解锁 Apache Cassandra 的无缝可操作性,管理员应该通过观​​察基础设施的行为来保持领先。以下是您在监控 Apache Cassandra
攻击者可能利用此漏洞获取敏感信息或执行恶意代码。漏洞概述  漏洞名称Apache Dubbo多个反序列化漏洞漏洞编号CVE-2023-29234、CVE-2023-46279公开时间2023-12-15影响对象数量级十万级奇安信评级高危CVSS 评分7.7、8.1威胁类型信息泄露、代码执行利用可能性中POC状态未公开在野利用状态未发现EXP状态未公开技术细节状态未公开危害描述:
12月7日,Apache Struts2官方更新了一个存在于Apache Struts2中的远程代码执行漏洞(CVE-2023-50164)。
Apache Shiro开放重定向漏洞威胁通告
Apache 软件基金会 (ASF)于 10 月 27 日披露了一个被追踪为CVE-2023-46604的漏洞,允许有权访问 ActiveMQ 消息代理的远程攻击者在受影响的系统上执行任意命令。
The Hacker News 网站披露,网络会议服务 Apache OpenMeetings 存在多个安全漏洞,Sonar 漏洞研究员 Stefan Schiller 表示网络攻击者可以利用这些漏洞夺取管理帐户的控制权,并在易受影响的服务器上执行恶意代码。
Apache Superset 开源数据可视化软件的维护者已经发布了修复程序,以插入可能导致远程代码执行的不安全默认配置。
VSole
网络安全专家