漏洞告警-Apache Guacamole RDP 远程代码执行漏洞CVE-2020-9497/9498

Posted 雷石安全实验室

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了漏洞告警-Apache Guacamole RDP 远程代码执行漏洞CVE-2020-9497/9498相关的知识,希望对你有一定的参考价值。






漏洞预警




Apache Guacamole RDP 远程代码执行漏洞CVE-2020-9497/9498

漏洞等级:高危

CVE:CVE-2020-9497

披露时间:2020-07-02

详细信息漏洞信息

Apache Guacamole是一款无客户端的远程桌面网关,它支持VNC,RDP和SSH等标准协议,近日,Apache Guacamole官方发布了风险通告,其中包含了CVE-2020-9498和CVE-2020-9497等高危漏洞。

根据Check Point 发布的研究报告,通过利用漏洞CVE-2020-9497和CVE-2020-9498,攻击者可以实现远程代码执行,控制guacd进程,并能够接管Guacamole上的会话。

漏洞危害

CVE-2020-9497:

Apache Guacamole 1.1.0和更早版本无法正确验证通过静态虚拟通道从RDP服务器接收的数据。如果用户连接到恶意或受损的RDP服务器,则精心构造的PDU可能导致在处理该连接的临时进程的内存中泄露信息。

CVE-2020-9498:

Apache Guacamole 1.1.0和更早版本中。如果用户连接到恶意的RDP服务器或受感染的RDP服务器,则精心构造的PDU可能会导致内存损坏,从而可能允许使用guacd进程的特权执行任意代码。 

影响范围

受影响版本:

Apache Guacamole < 1.2.0

安全版本:

Apache Guacamole 1.2.0

修复方案

Apache Guacamole 已在1.2.0版本中修复此漏洞,建议受影响用户将Guacamole升级到安全版本。

https://guacamole.apache.org/releases/1.2.0/

参考资料

1.https://research.checkpoint.com/2020/apache-guacamole-rce/

2.https://guacamole.apache.org/security/ 

end









以上是关于漏洞告警-Apache Guacamole RDP 远程代码执行漏洞CVE-2020-9497/9498的主要内容,如果未能解决你的问题,请参考以下文章

guacamole实现RDP的下载

Jumpserver高可用集群部署:RDP代理模块guacamole部署并实现系统服务管理

远程桌面网关 guacamole 配置指南

Apache新严重缺陷,远程桌面易受黑客攻击

Windows Server 2012 通过 RDP 强制字体平滑(抗锯齿)

Guacamole搭建,一个基于HTML5的远程桌面