GeoServer未修复零日漏洞遭活跃利用,SQL注入可致RCE
又一个开源服务器组件曝出高危零日漏洞。开源地理信息平台GeoServer中一个尚未修复的零日漏洞正遭活跃利用,该漏洞可导致远程代码执行(RCE),对广泛部署GeoServer的运维用户构成高优先级威胁。
SQL注入零日,可致RCE
该零日漏洞属于GeoServer开源平台中的SQL注入漏洞,在特定数据库配置下可实现远程代码执行,目前仍无官方补丁。漏洞于8月12日10:46(UTC)由一名安全研究员在社交平台X上首次公开披露。研究员指出,该漏洞在系统管理员(sa)数据库场景下可自然实现RCE。
披露数小时内即遭利用
威胁情报与暴露管理平台watchTowr表示,在漏洞公开披露后的数小时内,其便观测到利用尝试,且已发现来自少量IP地址的数百次探测请求。该公司安全研究员称,目前攻击者主要在全网探测、识别脆弱系统,触发错误但尚未进一步深入。这种"披露即被扫描"的节奏,凸显了零日漏洞从公开到武器化之间的窗口正被急剧压缩。
运维用户应立即排查
由于GeoServer在政府、测绘、物流与位置服务等领域部署面广,且此次漏洞尚无补丁,安全人员建议受影响用户立即排查暴露于公网的GeoServer实例,收紧数据库权限,并加强对异常请求的监控。
从VMware vCenter到GeoServer,近期一系列服务器端组件漏洞的"披露即利用"态势表明,攻击自动化程度正在快速提升,留给防御方的响应时间越来越短。SellBGP提醒服务器租用与托管用户:一是对暴露于公网的开源服务组件保持及时的版本跟踪与补丁管理;二是遵循最小权限原则,避免以高权限账户运行对外服务;三是对高价值、高流量业务,可借助高防服务器与高防IP在网络层与应用层构建纵深防护,为漏洞修复争取缓冲窗口。
声明:本文由SellBGP编辑部依据主办方及公开渠道信息独立撰写。转载请注明出处。