聚焦源代码安全,网罗国内外最新资讯!

编译:奇安信代码卫士团队

网络安全公司 Code White 的研究员 Florian Hauser表示,自己曾在今年7月13日也就是120天前向思科上报了影响思科Security Manager  (CSM) Web 接口的12个漏洞。但思科在4.22版本说明中并未提及这些漏洞且未发布安全公告,因此他公开了这些漏洞的 PoC。他指出,所有的 payload 均在 NT AUTHORITY\SYSTEM 上下文中处理。虽然他发布了12个漏洞的 PoC,但其中两个漏洞(CVE-2020-27130 和 CVE-2020-27131)是对多个漏洞的统称,因此无法直接一一对应PoC。

思科似乎是 PoC 被曝之后才发布安全公告,披露了一个严重的漏洞和另外两个高危漏洞,并表示两个漏洞已在版本4.22中修复,而严重漏洞(CVE-2020-27131)并未修复。

思科 Security Manager 简介

思科 Security Manager 是一款企业级的安全管理应用程序,用于了解和控制思科安全设备和网络设备。思科 Security Manager 为广泛的思科安全设备提供全面的安全管理服务(配置和事件管理),如思科 ASA Adaptive Security Appliances、思科 IPS Series Sensor Appliances、思科 Integrated Services Routers (ISRs)、思科 Firewall Services Modules (FWSMs)、思科 Catalyst、思科交换机、路由器等等。思科 Security Manager 可使用户管理大小不一的所有网络,从小型网络到由数千台设备组成的大规模网络等等不一而足。

已修复漏洞

CVE-2020-27130是思科 Security Manager 修复的最严重的漏洞,路径遍历漏洞。它可导致远程攻击者在无需凭据的情况下从受影响设备中下载文件。该漏洞的 CVSS 评分为9.1,影响思科 Security Manager 4.21及之前版本。

思科在安全公告中指出,“该漏洞是因为对受影响设备发送请求中目录遍历字符序列(如 ../../)的不当验证造成的。攻击者可通过向受影响设备发送构造请求的方式利用该漏洞。”

CVE-2020-27125是另外一个已修复的漏洞,影响 4.21版本及之前版本,可导致攻击者查看受影响软件中保护不充分的静态凭据。攻击者只要查看源代码就能发现这些凭据。该漏洞的评分为7.1,已在4.22版本中修复。

未修复的严重 0day

Hauser 在所披露的漏洞中包括多个位于思科 Security Manager Java 反序列化函数中的漏洞,可导致远程攻击者在无需凭据的情况下在所选受影响设备上执行命令。

这些漏洞影响4.21及之前版本,CVSS 评分为8.1分,获得的CVE 编号是 CVE-2020-27131,是因对用户所提供内容的反序列化不安全造成的。思科解释称,“攻击者可向受影响系统上某个特定的监听器发送恶意序列化的 Java 对象,利用这些漏洞。成功的 exploit 可导致攻击者以 Windows 目标主机上的 NT AUTHORITY\SYSTEM 权限执行任意命令。”

遗憾的是,思科并未在4.22版本中修复这些 Java 反序列化漏洞,不过计划在4.23版本中修复。

思科还表示目前不存在针对所有这些漏洞的应变措施且并未提供任何缓解措施,只能等待补丁发布。

思科表示,目前尚未发现这些漏洞遭恶意利用的证据。

思科的一名发言人指出,“11月16日,思科修复了所报告的 CSM 漏洞。这12个漏洞已通过个4思科漏洞 ID 进行追踪和解决。思科已发布免费的软件更新,解决了 CSM 路径遍历漏洞安全公告和 CSM 静态凭据漏洞安全公告中描述的漏洞。思科将尽快发布免费的安全更新,修复 CSM Java 反序列化漏洞安全公告中提到的漏洞。请客户从安全公告中获取完整详情。思科产品安全事件响应团队 (PSIRT) 并未发现公告中所列漏洞遭恶意使用的情况。”

今天,Hauser 发布推文表示,修复方案“确实已执行”,思科“需要进一步测试”,Service Pack 版本预计将在“未来几周时间内发布”。

推荐阅读

思科公开AnyConnect VPN 高危0day,exploit 代码已公开

思科警告:这个 IOS XR 0day 已遭利用,目前尚无补丁

联系未果后,思科曝光 Aspose API 的多个RCE 0day

原文链接

https://www.zdnet.com/article/cisco-reveals-this-critical-bug-in-cisco-security-manager-after-exploits-are-posted-patch-now/

https://gist.github.com/Frycos/8bf5c125d720b3504b4f28a1126e509e

https://thehackernews.com/2020/11/researcher-discloses-critical-rce-flaws.html

https://zh-cn.tenable.com/blog/cve-2020-27125-cve-2020-27130-cve-2020-27131-vulnerabilities-in-cisco-security-manager?tns_redirect=true

题图:Pixabay License

本文由奇安信代码卫士编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的

产品线。

 觉得不错,就点个 “在看” 或 "赞” 吧~

思科 Security Manager 12个0day PoC 被公开,多个严重 0day仍未修复相关推荐

  1. 因多年不受重视,研究员公开2个未修复 Tor 0day且承诺再放3个

     聚焦源代码安全,网罗国内外最新资讯! 编译:奇安信代码卫士团队 上周,一名研究员公布了影响 Tor 网络和 Tor 浏览器的两个漏洞详情. 上周以及今天,NealKrawetz 博士发布博客文章指出 ...

  2. 亚马逊Appstore不兼容Android 12,历时近两个月仍未解决

    谷歌于10月份推出了Android 12更新,截至目前,以Google Pixel系列为主的设备陆续升级到了Android 12系统.然而,有用户报告称亚马逊Appstore与Android 12并不 ...

  3. Tomcat launch tomcat using security manager

    本文转载,转载地址在最后. 今天同事碰到一个问题,在ECLIPSE里启动TOMCAT报错 2009-8-1312:44:12 org.apache.catalina.core.StandardCont ...

  4. 卸载/更新HP Client Security Manager失败的解决方案(解决错误1722:软件包存在问题……)

    问题:当卸载较老版本/更新较老版本的HP Client Security Manager时可能会出现下图所示的错误: 解决方案:按Win+R键打开运行窗口,输入regedit回车进入注册表编辑器,依次 ...

  5. RMI 异常 no security manager: RMI class loader disabled

    RMI 异常 no security manager: RMI class loader disabled 参考文章: (1)RMI 异常 no security manager: RMI class ...

  6. 蓝牙安全管理(Security Manager,SM)之配对、鉴权和加密

    内容来自蓝牙核心规范V5.1 Vol3 PartH,若有错误之处,希望指出来 SM定义了管理配对.鉴权和加密的协议和行为,适用于LE-only单模设备或BR/EDR/LE双模设备. 0.蓝牙安全概述 ...

  7. 蓝牙协议分析(11)_BLE安全机制之Security Manager

    1. 前言 书接上文,我们在"蓝牙协议分析(10)_BLE安全机制之LE Encryption"中介绍了BLE安全机制中的终极武器----数据加密.不过使用这把武器有个前提,那就是 ...

  8. Shrio异常The security manager does not implement the WebSecurityManager interface.

    Shrio异常FactoryBean threw exception on object creation; nested exception is org.springframework.beans ...

  9. 科技公司薪酬排行榜:思科人均超12万美元居首

    北京时间7月14日消息,据国外媒体报道,科技博客Business Insider撰稿人马特·林利(Matt Lynley)日前依据美国雇主评价网站Glassdoor.com提供的数据,评选出员工平均年 ...

最新文章

  1. tomcat 7连接池配置与使用
  2. cookies和session区别
  3. 无服务器架构_如何开始使用无服务器架构
  4. 面向非易失性内存的持久索引数据结构研究综述
  5. 0603 0402 0805 电阻封装寸尺
  6. 店庆遇上双11,买书的最大优惠来了!
  7. mysql 指针应用_MySQL 游标的作用与使用相关
  8. c 语言if函数嵌套使用方法,if函数的嵌套怎么用?
  9. ORB_SLAM3系统框图
  10. (附源码)计算机毕业设计SSM流浪动物救助系统
  11. sim的准确识别技术
  12. 快来智影:微电影的拍摄技巧
  13. Oracle.DataAccess.dll 下载 dll之家
  14. python爬虫-豆瓣喜剧电影评分top100的电影-小林月
  15. TASSEL5中利用MLM模型进行GWAS分析
  16. Advanced Science | 利用芽孢杆菌主导的具有独特合作模式的根际稳定核心菌群持续抑制玉米种传镰刀菌...
  17. 北京大学CMA—让CMA考试更简单
  18. jquery flexslider轮播
  19. Android模块化与ARouter框架
  20. 高速FPGA串并收发器SERDES实现ADS6445的AD转换

热门文章

  1. Linux 块与文件大小
  2. 基于视图的DNS解析
  3. C#中DataRow的初始化
  4. 一个关于指针+记录数据类型的使用技巧
  5. Linux杀毒软件ClamAV初次体验
  6. HDFS 上传文件的不平衡,Balancer问题是过慢
  7. .NET Framework 3.5 SP1的图表控件——Chart (转)
  8. JPA 实体生命周期图
  9. Android中关于Volley的使用(二)加载Json数据
  10. oracle job 及存储过程案例