0Day | 绿盟UTS综合威胁探针管理员任意登录

admin 2020年9月11日17:11:59评论244 views字数 1216阅读4分3秒阅读模式

0Day | 绿盟UTS综合威胁探针管理员任意登录

尊敬的客户:

您好!

近日,收到客户反馈我司UTS产品存在“管理员任意登录漏洞”,此漏洞经过内部确认已于2020年8月进行了漏洞修复,并已经联系了受影响客户进行设备升级。现将相关情况说明如下:

此漏洞属于UTS某API存在敏感信息泄露的问题,攻击者可以绕过密码验证登录UTS设备。攻击者利用web特殊请求获取管理员权限,可对设备进行管控,修改防护策略,查看攻击信息和内网地址等资产信息,威胁设备安全。

此问题不是0day漏洞,不会泄露用户明文密码,不存在命令注入漏洞,攻击者无法利用此漏洞跳转攻击其它设备。目前我们已经在UTSV2.0R00F02SP03版本完成修复,升级官网发布的UTSV2.0R00F02SP03/UTSV2.0R00F02SP04升级包均可以解决此问题。同时请客户升级后,及时修改账户密码。

对于不具备升级条件的客户,请联系绿盟技术人员,绿盟技术人员为您提供技术支持进行解决。为您带来的不便,我们深感抱歉。


         绿盟科技集团股份有限公司

2020年9月11日


【附录:相关支持信息】

绿盟科技UTS产品修复升级包获取路径:http://update.nsfocus.com/update/listBsaUtsDetail/v/F02

如有问题,您可以通过以下方式联系我们:

业务类型

支持热线

E-mail

服务时间

安全产品与平台售后服务

400-818-6868 转接 0

13321167330

[email protected]


周一至周日

7×24 小时全天服务

云安全服务

400-818-6868 转接 2

[email protected]

购买咨询

400-818-6868 转接 1

[email protected]

您也可以通过公司官网进行在线咨询:https://www.nsfocus.com.cn/html/6/61/169

如上内容转自:绿盟科技安全情报

漏洞详情:

绿盟全流量威胁分析解决方案针对原始流量进行采集和监控,对流量信息进行深度还原、存储、查询和分析,可以及时掌握重要信息系统相关网络安全威胁风险,及时检测漏洞、病毒木马、网络攻击情况,及时发现网络安全事件线索,及时通报预警重大网络安全威胁,调查、防范和打击网络攻击等恶意行为,保障重要信息系统的网络安全。
绿盟综合威胁探针设备版本V2.0R00F02SP02及之前存在此漏洞。
0Day | 绿盟UTS综合威胁探针管理员任意登录
处置意见:
建议尽快更新补丁至最新:http://update.nsfocus.com/update/listBsaUtsDetail/v/F02

漏洞利用过程:

0Day | 绿盟UTS综合威胁探针管理员任意登录

0Day | 绿盟UTS综合威胁探针管理员任意登录



对响应包进行修改,将false更改为true的时候可以泄露管理用户的md5值密码

0Day | 绿盟UTS综合威胁探针管理员任意登录

0Day | 绿盟UTS综合威胁探针管理员任意登录

0Day | 绿盟UTS综合威胁探针管理员任意登录



利用渠道的md5值去登录页面

0Day | 绿盟UTS综合威胁探针管理员任意登录

7ac301836522b54afcbbed714534c7fb

0Day | 绿盟UTS综合威胁探针管理员任意登录

0Day | 绿盟UTS综合威胁探针管理员任意登录

成功登录,登录后通过管理员权限对设备进行管控,并且可以看到大量的攻击信息,泄露内部网络地址包括资产管理。
转自:老男孩Linux

END.




欢迎转发~

欢迎关注~

欢迎点赞~


  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2020年9月11日17:11:59
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   0Day | 绿盟UTS综合威胁探针管理员任意登录https://cn-sec.com/archives/129239.html

发表评论

匿名网友 填写信息