Уязвимост Π² Apache Tomcat, позволяваща дистанционно изпълнСниС Π½Π° ΠΊΠΎΠ΄

ΠŸΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Π½ΠΈ информация Π·Π° уязвимостта (CVE-2020-9484) Π² Apache Tomcat, ΠΎΡ‚Π²ΠΎΡ€Π΅Π½Π° рСализация Π½Π° Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ Java Servlet, JavaServer Pages, Java Expression Language ΠΈ Java WebSocket. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠ°Ρ‚Π° позволява изпълнСниС Π½Π° ΠΊΠΎΠ΄ Π½Π° ΡΡŠΡ€Π²ΡŠΡ€Π° Ρ‡Ρ€Π΅Π· ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Π½Π΅ Π½Π° спСциално Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ΠΈΡ€Π°Π½ΠΎ Π·Π°ΠΏΠΈΡ‚Π²Π°Π½Π΅. Уязвимостта Π΅ отстранСна Π² вСрсиитС Apache Tomcat 10.0.0-M5, 9.0.35, 8.5.55 ΠΈ 7.0.104.

Π—Π° ΡƒΡΠΏΠ΅ΡˆΠ½Π° Сксплоатация Π½Π° уязвимостта, атакуващият трябва Π΄Π° ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€Π° ΡΡŠΠ΄ΡŠΡ€ΠΆΠ°Π½ΠΈΠ΅Ρ‚ΠΎ ΠΈ ΠΈΠΌΠ΅Ρ‚ΠΎ Π½Π° Ρ„Π°ΠΉΠ»Π° Π½Π° ΡΡŠΡ€Π²ΡŠΡ€ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π°ΠΊΠΎ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅Ρ‚ΠΎ позволява ΠΊΠ°Ρ‡Π²Π°Π½Π΅ Π½Π° Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΈ ΠΈΠ»ΠΈ изобраТСния). ОсвСн Ρ‚ΠΎΠ²Π°, Π°Ρ‚Π°ΠΊΠ°Ρ‚Π° Π΅ възмоТна само Π½Π° систСми, Π² ΠΊΠΎΠΈΡ‚ΠΎ сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° PersistenceManager с Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π΅ FileStore, Π² настройкитС Π½Π° ΠΊΠΎΠ΅Ρ‚ΠΎ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚ΡŠΡ€ΡŠΡ‚ sessionAttributeValueClassNameFilter Π΅ Π·Π°Π΄Π°Π΄Π΅Π½ Π½Π° стойност β€žnullβ€œ (ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅, Π°ΠΊΠΎ Π½Π΅ сС ΠΏΡ€ΠΈΠ»Π°Π³Π° SecurityManager) ΠΈΠ»ΠΈ Π΅ ΠΈΠ·Π±Ρ€Π°Π½ слаб Ρ„ΠΈΠ»Ρ‚ΡŠΡ€, допускащ дСсСриализация Π½Π° ΠΎΠ±Π΅ΠΊΡ‚. Атакуващият ΡΡŠΡ‰ΠΎ Ρ‚Π°ΠΊΠ° трябва Π΄Π° Π·Π½Π°Π΅ ΠΈΠ»ΠΈ Π΄Π° ΠΏΠΎΠ·Π½Π°Π΅ ΠΏΡŠΡ‚Ρ към ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€Π°Π½ ΠΎΡ‚ Π½Π΅Π³ΠΎ Ρ„Π°ΠΉΠ», относитСлно мСстополоТСниСто Π½Π° Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π΅Ρ‚ΠΎ FileStore.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ΠšΡƒΠΏΠ΅Ρ‚Π΅ Π½Π°Π΄Π΅ΠΆΠ΄Π΅Π½ хостинг Π·Π° сайтовС с Π·Π°Ρ‰ΠΈΡ‚Π° ΠΎΡ‚ DDoS, VPS VDS ΡΡŠΡ€Π²ΡŠΡ€ΠΈ πŸ”₯ ΠšΡƒΠΏΠ΅Ρ‚Π΅ Π½Π°Π΄Π΅ΠΆΠ΄Π΅Π½ хостинг Π·Π° сайтовС с Π·Π°Ρ‰ΠΈΡ‚Π° ΠΎΡ‚ DDoS, VPS VDS ΡΡŠΡ€Π²ΡŠΡ€ΠΈ | ProHoster