SolarWinds Web Help Desk漏洞攻击者可访问存储的密码,PoC已发布
内容提要
SolarWinds 的 Web Help Desk 软件存在严重漏洞(CVE-2024-28989),攻击者可利用可预测的加密密钥和 nonce 重用解密敏感凭据。此问题已在 12.8.5 版本中修复。
关键要点
-
SolarWinds 的 Web Help Desk 软件存在严重漏洞(CVE-2024-28989),攻击者可利用可预测的加密密钥和 nonce 重用解密敏感凭据。
-
该漏洞源于 AES-GCM 实现中的加密设计缺陷,已在 12.8.5 版本中修复。
-
漏洞存在于 com.solarwinds.whd.symmetric.AESGCMSymetricCryptoProvider 类中,主要缺陷包括静态且可预测的加密密钥和 nonce 重用。
-
默认的 AES-GCM 密钥被硬编码在 whd-crypto.jar 文件中,攻击者可轻松解密存储的秘密信息。
-
Nonce 重用使得攻击者能够通过已知的明文-密文对恢复密钥流,进而解密其他秘密信息。
-
攻击者可以通过反编译 JAR 文件提取硬编码密钥,或暴力破解转换后的密钥来解密秘密信息。
-
在渗透测试中,NetSPI 团队成功解密了 oauth2_client_secret 和 LDAP 查询账户密码,展示了漏洞的严重性。
-
SolarWinds 建议用户升级至 v12.8.5 版本,以修复密钥生成逻辑并强制执行适当的 nonce 随机化。
延伸解读
漏洞影响的广泛性
SolarWinds Web Help Desk 的漏洞不仅影响了数据库密码,还可能导致 LDAP 和 SMTP 认证密钥的泄露。这意味着攻击者可以通过获取这些凭据,进一步渗透到企业网络中,造成更大的安全隐患。企业应重视此漏洞的潜在影响,及时采取措施防范风险。
修复的重要性
SolarWinds 已在 12.8.5 版本中修复了该漏洞,建议用户尽快升级。未及时更新的系统将面临被攻击的风险,尤其是对于存储敏感信息的环境。企业应建立定期更新和安全审计的机制,以确保系统安全。
攻击手段的多样性
攻击者可以通过反编译 JAR 文件或暴力破解等多种方式获取密钥,这表明漏洞的利用并不需要复杂的技术手段。这提醒企业在选择和配置软件时,需关注其安全设计,避免使用存在已知缺陷的产品。
延伸问答
SolarWinds Web Help Desk 的漏洞是什么?
SolarWinds Web Help Desk 存在一个严重漏洞(CVE-2024-28989),攻击者可以利用可预测的加密密钥和 nonce 重用解密敏感凭据。
这个漏洞是如何被利用的?
攻击者可以通过反编译 JAR 文件提取硬编码密钥,或暴力破解生成的密钥来解密存储的秘密信息。
SolarWinds 如何修复这个漏洞?
SolarWinds 建议用户升级至 v12.8.5 版本,以修复密钥生成逻辑并强制执行适当的 nonce 随机化。
这个漏洞的根本原因是什么?
漏洞源于 AES-GCM 实现中的加密设计缺陷,包括静态且可预测的加密密钥和 nonce 重用。
攻击者可以解密哪些类型的敏感信息?
攻击者可以解密数据库密码和 LDAP/SMTP 认证密钥等敏感凭据。
Nonce 重用对 AES-GCM 安全性有什么影响?
Nonce 重用使得攻击者能够通过已知的明文-密文对恢复密钥流,从而解密其他使用相同 nonce 加密的秘密信息。