01 漏洞概况
近日,微步在线漏洞团队通过“X漏洞奖励计划”获取到畅捷通T+前台远程命令执行漏洞情报(0day),攻击者可以通过该漏洞执行任意命令,导致系统被攻击与控制。
经过分析与研判,该漏洞利用难度低,可以远程命令执行,建议尽快修复
02 漏洞处置优先级(VPT)
综合处置优先级:高
漏洞编号 | 微步编号 | XVE-2023-3377 |
漏洞评估 | 危害评级 | 高危 |
漏洞类型 | RCE | |
公开程度 | PoC未公开 | |
利用条件 | 无权限要求 | |
交互要求 | 0-click | |
威胁类型 | 远程 | |
利用情报 | 在野利用 | 无 |
漏洞活跃度 | 中 | |
影响产品 | 产品名称 | 畅捷通信息技术股份有限公司-畅捷通T+ |
受影响版本 | T+13.0、T+16.0 | |
影响范围 | 大 | |
有无修复补丁 | 有 |
03 漏洞复现
04 修复方案
1、官方修复方案
官方已发布修复方案,受影响的用户建议联系官方获取安全补丁:
https://www.chanjetvip.com/product/goods/
2、临时修复方案
非必要不建议将该系统暴露在公网
可通过添加自定义规则的方式进行临时防护和攻击研判
05 微步产品侧支持情况
微步在线威胁感知平台TDP已支持检测,规则ID为S3100118834。
微步在线主机威胁检测与响应平台OneEDR已支持检测。
06 时间线
2023.01 微步“X漏洞奖励计划”获取该漏洞相关情报
2023.01 上报监管和厂商
2023.01 微步在线威胁感知平台TDP支持检测
2023.01 微步在线主机威胁检测与响应平台OneEDR支持检测
2023.03 厂商发布补丁
2023.06 微步发布报告
---End---
微步漏洞情报订阅服务