平台
solarwinds
组件
access-rights-manager
修复版本
2023.2.5
CVE-2024-23468描述了SolarWinds Access Rights Manager中的目录遍历和信息泄露漏洞。该漏洞允许未经身份验证的用户执行任意文件删除并泄露敏感信息,对系统安全构成严重威胁。受影响的版本包括SolarWinds Access Rights Manager 2023.2.4及更早版本。SolarWinds已发布修复版本2024.3,建议用户尽快升级。
该目录遍历漏洞允许攻击者绕过安全机制,访问并修改系统中的任意文件。攻击者可以利用此漏洞删除关键配置文件、日志文件或数据库文件,导致系统崩溃或数据丢失。更严重的是,攻击者可以泄露包含敏感信息的文件,例如密码、API密钥或客户数据,造成严重的隐私泄露和声誉损害。由于该漏洞无需身份验证,攻击者可以轻易地利用它,攻击范围广泛,潜在影响巨大。攻击者可能利用此漏洞作为跳板,进行进一步的横向移动,攻击整个网络。
该漏洞已公开披露,存在公开的利用方法。目前尚未观察到大规模的利用活动,但由于漏洞易于利用且无需身份验证,存在被恶意利用的风险。该漏洞已添加到CISA KEV目录中,表明其具有较高的安全风险。建议密切关注安全社区的动态,及时获取最新的威胁情报。
Organizations utilizing SolarWinds Access Rights Manager, particularly those with older versions (≤2023.2.4) and exposed management interfaces, are at significant risk. Shared hosting environments where multiple customers share the same server instance are also particularly vulnerable, as an attacker could potentially exploit this vulnerability to impact other tenants.
• windows / supply-chain:
Get-ChildItem -Path "C:\Program Files\SolarWinds\Access Rights Manager\*" -Recurse -ErrorAction SilentlyContinue | Where-Object {$_.FullName -match '\\'} | Select-Object FullName• windows / supply-chain:
Get-WinEvent -LogName Security -Filter "EventID=4663 and SubjectUserName='*'" -MaxEvents 100 | Select-String -Pattern "SolarWinds Access Rights Manager"• generic web:
curl -I http://<target>/../../../../etc/passwd• generic web:
grep -i "solarwinds access rights manager" /var/log/apache2/access.logdisclosure
漏洞利用状态
EPSS
0.64% (70% 百分位)
CISA SSVC
CVSS 向量
为了缓解CVE-2024-23468的影响,首要措施是立即升级到SolarWinds Access Rights Manager 2024.3或更高版本。如果无法立即升级,可以考虑实施一些临时缓解措施。例如,可以配置防火墙规则,限制对Access Rights Manager服务的访问,只允许授权用户访问。此外,可以加强对系统文件的监控,及时发现并阻止未经授权的文件删除或修改操作。如果升级过程中出现问题,可以尝试回滚到之前的稳定版本,并在升级前备份重要数据。建议定期审查Access Rights Manager的配置,确保其安全性。
Actualice SolarWinds Access Rights Manager a la versión 2024.3 o posterior. Esta actualización corrige la vulnerabilidad de recorrido de directorios y divulgación de información. Consulte las notas de la versión para obtener instrucciones detalladas sobre la actualización.
漏洞分析和关键警报直接发送到您的邮箱。
CVE-2024-23468描述了SolarWinds Access Rights Manager中存在的目录遍历漏洞,允许未经身份验证的用户删除文件并泄露敏感信息。
如果您正在使用SolarWinds Access Rights Manager 2023.2.4或更早版本,则可能受到影响。请立即检查您的版本并升级。
升级到SolarWinds Access Rights Manager 2024.3或更高版本是修复此漏洞的最佳方法。
虽然目前尚未观察到大规模利用,但由于漏洞易于利用,存在被恶意利用的风险。
请访问SolarWinds官方网站或安全公告页面,搜索CVE-2024-23468以获取详细信息。