【高危】- Apache Guacamole RDP 远程代码执行漏洞(CVE-2020-9497/9498)
■ 漏洞描述
Apache Guacamole是一款无客户端的远程桌面网关,它支持VNC,RDP和SSH等标准协议,近日,Apache Guacamole官方发布了风险通告,其中包含了CVE-2020-9498和CVE-2020-9497等高危漏洞。
根据Check Point 发布的研究报告,通过利用漏洞CVE-2020-9497和CVE-2020-9498,攻击者可以实现远程代码执行,控制guacd进程,并能够接管Guacamole上的会话。
CVE-2020-9497:
Apache Guacamole 1.1.0和更早版本无法正确验证通过静态虚拟通道从RDP服务器接收的数据。如果用户连接到恶意或受损的RDP服务器,则精心构造的PDU可能导致在处理该连接的临时进程的内存中泄露信息。
CVE-2020-9498:
Apache Guacamole 1.1.0和更早版本中。如果用户连接到恶意的RDP服务器或受感染的RDP服务器,则精心构造的PDU可能会导致内存损坏,从而可能允许使用guacd进程的特权执行任意代码。

 
■ 影响范围
Apache Guacamole < 1.2.0

 
■ 漏洞检测
检测方法:
1、查看系统版本。

 
■ 漏洞修复
升级到安全版本。下载地址:
https://guacamole.apache.org/releases/1.2.0/

 
■ 临时修复
1、暂时无法升级,添加访问限制。

 
■ 漏洞详情
https://vas.riskivy.com/vuln-detail?id=45