0Day | 绿盟UTS综合威胁探针管理员任意登录

  • A+
所属分类:安全漏洞

0Day | 绿盟UTS综合威胁探针管理员任意登录

尊敬的客户:

您好!

近日,收到客户反馈我司UTS产品存在“管理员任意登录漏洞”,此漏洞经过内部确认已于2020年8月进行了漏洞修复,并已经联系了受影响客户进行设备升级。现将相关情况说明如下:

此漏洞属于UTS某API存在敏感信息泄露的问题,攻击者可以绕过密码验证登录UTS设备。攻击者利用web特殊请求获取管理员权限,可对设备进行管控,修改防护策略,查看攻击信息和内网地址等资产信息,威胁设备安全。

此问题不是0day漏洞,不会泄露用户明文密码,不存在命令注入漏洞,攻击者无法利用此漏洞跳转攻击其它设备。目前我们已经在UTSV2.0R00F02SP03版本完成修复,升级官网发布的UTSV2.0R00F02SP03/UTSV2.0R00F02SP04升级包均可以解决此问题。同时请客户升级后,及时修改账户密码。

对于不具备升级条件的客户,请联系绿盟技术人员,绿盟技术人员为您提供技术支持进行解决。为您带来的不便,我们深感抱歉。


         绿盟科技集团股份有限公司

2020年9月11日


【附录:相关支持信息】

绿盟科技UTS产品修复升级包获取路径:http://update.nsfocus.com/update/listBsaUtsDetail/v/F02

如有问题,您可以通过以下方式联系我们:

业务类型

支持热线

E-mail

服务时间

安全产品与平台售后服务

400-818-6868 转接 0

13321167330

[email protected]


周一至周日

7×24 小时全天服务

云安全服务

400-818-6868 转接 2

[email protected]

购买咨询

400-818-6868 转接 1

[email protected]

您也可以通过公司官网进行在线咨询:https://www.nsfocus.com.cn/html/6/61/169

如上内容转自:绿盟科技安全情报

漏洞详情:

绿盟全流量威胁分析解决方案针对原始流量进行采集和监控,对流量信息进行深度还原、存储、查询和分析,可以及时掌握重要信息系统相关网络安全威胁风险,及时检测漏洞、病毒木马、网络攻击情况,及时发现网络安全事件线索,及时通报预警重大网络安全威胁,调查、防范和打击网络攻击等恶意行为,保障重要信息系统的网络安全。
绿盟综合威胁探针设备版本V2.0R00F02SP02及之前存在此漏洞。
0Day | 绿盟UTS综合威胁探针管理员任意登录
处置意见:
建议尽快更新补丁至最新:http://update.nsfocus.com/update/listBsaUtsDetail/v/F02

漏洞利用过程:

0Day | 绿盟UTS综合威胁探针管理员任意登录

0Day | 绿盟UTS综合威胁探针管理员任意登录



对响应包进行修改,将false更改为true的时候可以泄露管理用户的md5值密码

0Day | 绿盟UTS综合威胁探针管理员任意登录

0Day | 绿盟UTS综合威胁探针管理员任意登录

0Day | 绿盟UTS综合威胁探针管理员任意登录



利用渠道的md5值去登录页面

0Day | 绿盟UTS综合威胁探针管理员任意登录

7ac301836522b54afcbbed714534c7fb

0Day | 绿盟UTS综合威胁探针管理员任意登录

0Day | 绿盟UTS综合威胁探针管理员任意登录

成功登录,登录后通过管理员权限对设备进行管控,并且可以看到大量的攻击信息,泄露内部网络地址包括资产管理。
转自:老男孩Linux

END.




欢迎转发~

欢迎关注~

欢迎点赞~


发表评论

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: