平台
linux
组件
gravityzone-control-center-on-premises
修复版本
6.36.2
7.9.10
7.0.6
CVE-2024-2224 描述了一个在 Bitdefender GravityZone 控制中心 UpdateServer 组件中发现的路径遍历漏洞。该漏洞允许攻击者在受影响的实例上执行任意代码,可能导致系统被完全控制。此问题影响 GravityZone 控制中心 (On Premises) 6.36.1 版本,以及 Bitdefender Endpoint Security for Linux 7.0.5.200089 和 Bitdefender Endpoint Security for Windows 7.9.9.380。已发布补丁版本 6.36.2。
攻击者可以利用此路径遍历漏洞,通过构造恶意请求访问未经授权的文件或目录。这可能允许攻击者读取敏感数据,例如配置文件、密码或数据库内容。更严重的是,攻击者可能能够利用此漏洞执行任意代码,从而完全控制受影响的系统。攻击者可以利用此漏洞进行横向移动,访问网络中的其他系统。由于 GravityZone 控制中心是集中管理安全终端的安全核心,因此该漏洞的潜在影响范围非常广泛,可能影响整个组织的网络安全。
目前尚无公开的利用代码 (PoC),但由于该漏洞的严重性和路径遍历漏洞的常见性,预计未来可能会出现。该漏洞已于 2024 年 4 月 9 日公开披露。CISA 尚未将其添加到 KEV 目录,但根据 CVSS 评分,该漏洞的风险等级为高。建议密切关注安全社区的动态,并及时采取缓解措施。
Organizations heavily reliant on Bitdefender GravityZone for centralized endpoint management are at significant risk. This includes businesses with on-premises GravityZone deployments, particularly those with older versions (6.36.1) that have not yet been upgraded. Shared hosting environments utilizing GravityZone for managing multiple client endpoints could also be vulnerable, potentially exposing multiple tenants to compromise.
• linux / server:
journalctl -u bitdefender -f | grep -i "path traversal"• linux / server:
lsof -i :8080 | grep bitdefender• generic web:
curl -I <gravityzone_url>/updateServer/path/to/sensitive/file• generic web:
grep -r "path traversal" /opt/bitdefender/gravityzone/controlcenter/disclosure
漏洞利用状态
EPSS
0.65% (71% 百分位)
CISA SSVC
CVSS 向量
最有效的缓解措施是立即升级到 Bitdefender GravityZone 控制中心 6.36.2 版本或更高版本。如果无法立即升级,可以考虑以下临时缓解措施:限制对 UpdateServer 组件的访问,仅允许授权用户访问;实施严格的文件访问控制,确保用户只能访问其需要访问的文件和目录;监控 UpdateServer 组件的日志,查找可疑活动。如果升级导致问题,请回滚到之前的版本,并联系 Bitdefender 技术支持寻求帮助。建议使用 Web 应用防火墙 (WAF) 或代理服务器来过滤恶意请求,并配置相应的规则以阻止路径遍历攻击。
Actualice Bitdefender GravityZone Control Center a una versión posterior a la 6.36.1. Consulte el advisory de Bitdefender para obtener instrucciones específicas sobre la actualización y mitigación.
漏洞分析和关键警报直接发送到您的邮箱。
CVE-2024-2224 是 Bitdefender GravityZone 控制中心 UpdateServer 组件中发现的一个路径遍历漏洞,允许攻击者执行任意代码。
如果您正在使用 Bitdefender GravityZone 控制中心 6.36.1 版本,则可能受到影响。请立即升级到 6.36.2 或更高版本。
升级到 Bitdefender GravityZone 控制中心 6.36.2 或更高版本。如果无法立即升级,请实施临时缓解措施,例如限制访问和监控日志。
目前尚无公开的利用代码,但由于漏洞的严重性,预计未来可能会出现。
请访问 Bitdefender 安全公告页面,搜索 CVE-2024-2224 以获取官方公告和详细信息。