Уязвимост ΠΏΡ€ΠΈ ΠΎΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½ΠΎ изпълнСниС Π½Π° ΠΊΠΎΠ΄ Π½Π° Apache Tomcat

ΠŸΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Π½ΠΎ Π˜Π½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡ Π·Π° уязвимост (CVE-2020-9484) Π² Apache Tomcat, ΠΎΡ‚Π²ΠΎΡ€Π΅Π½Π° рСализация Π½Π° Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈΡ‚Π΅ Java Servlet, JavaServer Pages, Java Expression Language ΠΈ Java WebSocket. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ Π²ΠΈ позволява Π΄Π° постигнСтС изпълнСниС Π½Π° ΠΊΠΎΠ΄ Π½Π° ΡΡŠΡ€Π²ΡŠΡ€Π° Ρ‡Ρ€Π΅Π· ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Π½Π΅ Π½Π° спСциално ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈΡ€Π°Π½Π° заявка. Уязвимостта Π΅ адрСсирана Π² изданията Π½Π° Apache Tomcat 10.0.0-M5, 9.0.35, 8.5.55 ΠΈ 7.0.104.

Π—Π° Π΄Π° сС възползва ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎ ΠΎΡ‚ уязвимостта, нападатСлят трябва Π΄Π° ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€Π° ΡΡŠΠ΄ΡŠΡ€ΠΆΠ°Π½ΠΈΠ΅Ρ‚ΠΎ ΠΈ ΠΈΠΌΠ΅Ρ‚ΠΎ Π½Π° Ρ„Π°ΠΉΠ»Π° Π½Π° ΡΡŠΡ€Π²ΡŠΡ€Π° (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π°ΠΊΠΎ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅Ρ‚ΠΎ ΠΈΠΌΠ° Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ Π΄Π° изтСгля Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΈ ΠΈΠ»ΠΈ изобраТСния). ОсвСн Ρ‚ΠΎΠ²Π° Π°Ρ‚Π°ΠΊΠ°Ρ‚Π° Π΅ възмоТна само Π½Π° систСми, ΠΊΠΎΠΈΡ‚ΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ PersistenceManager със ΡΡŠΡ…Ρ€Π°Π½Π΅Π½ΠΈΠ΅ Π½Π° FileStore, Π² настройкитС Π½Π° ΠΊΠΎΠΈΡ‚ΠΎ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚ΡŠΡ€ΡŠΡ‚ sessionAttributeValueClassNameFilter Π΅ Π·Π°Π΄Π°Π΄Π΅Π½ Π½Π° β€žnullβ€œ (ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅, Π°ΠΊΠΎ SecurityManager Π½Π΅ сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°) ΠΈΠ»ΠΈ Π΅ ΠΈΠ·Π±Ρ€Π°Π½ слаб Ρ„ΠΈΠ»Ρ‚ΡŠΡ€, ΠΊΠΎΠΉΡ‚ΠΎ позволява ΠΎΠ±Π΅ΠΊΡ‚ дСсСриализация. НападатСлят ΡΡŠΡ‰ΠΎ трябва Π΄Π° Π·Π½Π°Π΅ ΠΈΠ»ΠΈ ΠΏΠΎΠ·Π½Π°Π΅ ΠΏΡŠΡ‚Ρ Π΄ΠΎ Ρ„Π°ΠΉΠ»Π°, ΠΊΠΎΠΉΡ‚ΠΎ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€Π°, спрямо мСстополоТСниСто Π½Π° FileStore.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€