針對香港教育界的對外連網系統的多個漏洞
風險: 高度風險
類型: 攻擊 - 其他

HKCERT 收到威脅情報顯示,威脅行為者正試圖針對香港教育界的對外連網系統,透過掃描並利用其漏洞進行攻擊。成功利用這些漏洞可能導致遠端程式碼執行、阻斷服務狀況及繞過保安限制,使攻擊者得以部署網頁殼層與後門、竊取憑證、建立隧道代理,並在受影響的網絡內進行橫向移動。
注意:
CVE-2020-25223 正在被廣泛利用。 如果 Sophos SG UTM 的 WebAdmin 管理介面被設定為可從互聯網直接存取,遠端攻擊者可利用此漏洞觸發遠端執行任意程式碼。因此,此漏洞的風險等級被評為高度風險。
CVE-2020-26919 正在被廣泛利用。 NETGEAR JGS516PE 裝置存在功能層級存取控制不足漏洞。因此,此漏洞的風險等級被評為高度風險。
CVE-2020-7796 正在被廣泛利用。若系統已安裝 WebEx Zimlet,並啟用了 Zimlet JSP 功能,遠端攻擊者可能利用此漏洞發動伺服器端請求偽造攻擊。因此,此漏洞的風險等級被評為高度風險。
CVE-2021-1497 正在被廣泛利用。 如果 Cisco HyperFlex HX 的網頁管理介面被設定為可從互聯網直接存取,遠端攻擊者可利用此漏洞觸發遠端執行任意程式碼。因此,此漏洞的風險等級被評為高度風險。
CVE-2021-31755 正在被廣泛利用。 如果 Tenda AC11 啓用了遠端管理,遠端攻擊者可利用此漏洞觸發遠端執行任意程式碼。因此,此漏洞的風險等級被評為高度風險。
CVE-2021-36380 正在被廣泛利用。 如果 Sunhillo SureLine 的網頁介面被設定為可從互聯網直接存取,遠端攻擊者可利用此漏洞觸發阻斷服務狀況。因此,此漏洞的風險等級被評為高度風險。
CVE-2022-26143 正在被廣泛利用。 如果 MiCollab and MiVoice Business Express 禁用了防火墻,遠端攻擊者可利用此漏洞觸發遠端執行任意程式碼。因此,此漏洞的風險等級被評為高度風險。
影響
- 遠端執行程式碼
- 繞過保安限制
- 阻斷服務
受影響之系統或技術
CVE-2018-11511
- ASUSTOR ADM 版本 <= 3.1.0.RFQ3
CVE-2018-16167
- LogonTracer 版本 <= 1.2.0
CVE-2018-17254
- JCK Editor component for Joomla! 版本 = 6.4.4
CVE-2020-25223
- Sophos SG UTM 版本 <= v9.705 MR5
- Sophos SG UTM 版本 <= v9.607 MR7
- Sophos SG UTM 版本 <= v9.511 MR11
CVE-2020-26919
- NETGEAR JGS516PE 版本 < 2.6.0.43
CVE-2020-35713
- Belkin LINKSYS RE6500 版本 < 1.0.012.001
CVE-2020-7796
- Zimbra Collaboration Suite (ZCS) 版本 < 8.8.15 Patch 7
CVE-2021-1498
- Cisco HyperFlex HX 版本 < 4.0(2e)
- Cisco HyperFlex HX 版本 < 4.5(2a)
CVE-2021-24139
- Photo Gallery (10Web Photo Gallery) WordPress plugin, 版本 < 1.5.55
CVE-2021-31755
- Tenda AC11 版本 <= 02.03.01.104_CN
CVE-2021-32305
- WebSVN 版本 < 2.6.1
CVE-2021-36380
- Sunhillo SureLine 版本 < 8.7.0.1.1
CVE-2022-26143
- Mitel MiCollab 版本 < R9.4SP1 & MiVoice Business Express <= R8.1
解決方案
安裝軟件供應商提供的修補程式:
CVE-2018-11511
- ASUSTOR ADM 版本 > 3.1.0.RFQ3
CVE-2018-16167
- LogonTracer 版本 > 1.2.0
CVE-2018-17254
- JCK Editor component for Joomla! 版本 > 6.4.4
CVE-2020-25223
- Sophos SG UTM 版本 > v9.705 MR5
- Sophos SG UTM 版本 > v9.607 MR7
- Sophos SG UTM 版本 > v9.511 MR11
CVE-2020-26919
- NETGEAR JGS516PE 版本 >= 2.6.0.43
CVE-2020-35713
- Belkin LINKSYS RE6500 版本 >= 1.0.012.001
CVE-2020-7796
- Zimbra Collaboration Suite (ZCS) 版本 >= 8.8.15 Patch 7
CVE-2021-1498
- Cisco HyperFlex HX 版本 >= 4.0(2e)
- Cisco HyperFlex HX 版本 >= 4.5(2a)
CVE-2021-24139
- Photo Gallery (10Web Photo Gallery) WordPress plugin, 版本 >= 1.5.55
CVE-2021-31755
- Tenda AC11 版本 > 02.03.01.104_CN
CVE-2021-32305
- WebSVN 版本 >= 2.6.1
CVE-2021-36380
- Sunhillo SureLine 版本 >= 8.7.0.1.1
CVE-2022-26143
- Mitel MiCollab 版本 < R9.4SP1 & MiVoice Business Express > R8.1
注意:
HKCERT 建議機構檢視其對外可存取的系統,確認是否使用任何受影響產品或存在漏洞的版本,並盡快套用相關保安更新或緩解措施。
漏洞識別碼
- CVE-2018-11511
- CVE-2018-16167
- CVE-2018-17254
- CVE-2020-7796
- CVE-2020-25223
- CVE-2020-26919
- CVE-2020-35713
- CVE-2021-1498
- CVE-2021-24139
- CVE-2021-31755
- CVE-2021-32305
- CVE-2021-36380
- CVE-2022-26143
資料來源
- https://www.group-ib.com
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog
- https://jvn.jp
- https://nvd.nist.gov
- https://community.sophos.com
- https://kb.netgear.com
- https://downloads.linksys.com
- https://wiki.zimbra.com
- https://www.sunhillo.com
- https://www.mitel.com
相關連結
- https://www.group-ib.com/blog/jadeprox-china-nexus-triback-loader/
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog
- https://nvd.nist.gov/vuln/detail/CVE-2018-11511
- https://jvn.jp/en/vu/JVNVU98026636/index.html
- https://nvd.nist.gov/vuln/detail/CVE-2018-17254
- https://community.sophos.com/b/security-blog/posts/advisory-resolved-rce-in-sg-utm-webadmin-cve-2020-25223
- https://kb.netgear.com/000062334/Security-Advisory-for-Missing-Function-Level-Access-Control-on-JGS516PE-PSV-2020-0377
- https://downloads.linksys.com/support/assets/releasenotes/ExternalReleaseNotes_RE6500_1.0.012.001.txt
- https://wiki.zimbra.com/wiki/Zimbra_Releases/8.8.15/P7
- https://nvd.nist.gov/vuln/detail/CVE-2021-24139
- https://nvd.nist.gov/vuln/detail/cve-2021-31755
- https://nvd.nist.gov/vuln/detail/CVE-2021-32305
- https://www.sunhillo.com/fb011/
- https://www.mitel.com/support/security-advisories/mitel-product-security-advisory-22-0001
分享至
