Cisco Unified套件 远程代码执行漏洞通告_Cisco

报告编号:B6-2021-040802

报告来源:360CERT

报告作者:360CERT

更新日期:2021-04-08

0x01 漏洞简述

2021年04月08日,360CERT监测发现Cisco发布了Unified系列组件的风险通告,漏洞编号为CVE-2021-1362,漏洞等级:高危,漏洞评分:8.8

Cisco Unified 套件是思科统一通信解决方案中强大的呼叫处理组件。该组件的中存在一处远程代码执行漏洞,针对该漏洞利用需要攻击者拥有系统的登录凭据。

对此,360CERT建议广大用户及时将Unified系列组件升级到最新版本。与此同时,请做好资产自查以及预防工作,以免遭受黑客攻击。

0x02 风险等级

360CERT对该漏洞的评定结果如下

评定方式 等级
威胁等级 高危
影响面 一般
360CERT评分 8.8

0x03 漏洞详情

CVE-2021-1362: 代码执行漏洞

CVE: CVE-2021-1362

组件: unity_connection,unified_cm,prime_license_manager,unified_cm_im&p

漏洞类型: 代码执行

影响: 服务器接管

简述: 组件的SOAP API未正确校验用户输入,攻击者可以通过构造带有特制参数的请求利用此漏洞。成功的利用可能使攻击者在受影响的设备的基础Linux操作系统上以root特权执行任意代码。

0x04 影响版本

- cisco:prime_license_manager: 10.5(2),11.0(1),11.5(1)

- cisco:unified_cm: 10.5(2),11.0(1),11.5(1),12.0(1),12.5(1),

- cisco:unified_cm_im&p: 12.5(1), 12.0(1), 10.5(2), 11.0(1), 11.5(1)

- cisco:unity_connection: 10.5(2), 12.0(1), 11.5(1), 12.5(1), 11.0(1)

0x05 修复建议

通用修补建议

思科为商业产品,拥有单独的售后服务支持,建议用户联系思科获取软件更新与服务。

Cisco Unified CM/ Unified CM SME

影响版本 修复版本
10.5(2) 暂无
11.0(1) 升级到 11.5(1)SU9
11.5(1) 11.5(1)SU9
12.0(1) 升级到 12.5(1)SU4
12.5(1) 12.5(1)SU4

Cisco Unified CM IM&P

影响版本 修复版本
10.5(2) 暂无
11.0(1) 升级到 11.5(1)SU9
11.5(1) 11.5(1)SU9
12.0(1) 升级到 12.5(1)SU4
12.5(1) 12.5(1)SU4

Cisco Unity Connection

影响版本 修复版本
10.5(2) 暂无
11.0(1) 升级到 11.5(1)SU9
11.5(1) 11.5(1)SU9
12.0(1) 升级到 12.5(1)SU4
12.5(1) 12.5(1)SU4

Cisco Prime License Manager

影响版本 修复版本
10.5(2) 暂无
11.0(1) 升级到 11.5(1)SU9
11.5(1) 11.5(1)SU9

0x06 产品侧解决方案

360城市级网络安全监测服务

360CERT的安全分析人员利用360安全大脑的QUAKE资产测绘平台(quake.360.cn),通过资产测绘技术的方式,对该漏洞进行监测。可联系相关产品区域负责人或(quake#360.cn)获取对应产品。

Cisco Unified套件 远程代码执行漏洞通告_Cisco_02

360安全分析响应平台

360安全大脑的安全分析响应平台通过网络流量检测、多传感器数据融合关联分析手段,对该类漏洞的利用进行实时检测和阻断,请用户联系相关产品区域负责人或(shaoyulong#360.cn)获取对应产品。

Cisco Unified套件 远程代码执行漏洞通告_漏洞通告_03

0x07 时间线

2021-04-07 Cisco发布安全通告

2021-04-08 360CERT发布通告

0x08 参考链接

1、 Cisco Unified Communications Products Remote Code Execution Vulnerability

0x09 特制报告下载链接

一直以来,360CERT对全球重要网络安全事件进行快速通报、应急响应。为更好地为政企用户提供最新漏洞以及信息安全事件的安全通告服务,现360CERT正式推出安全通告特制版报告,以便用户做资料留存、传阅研究与查询验证。 用户可直接通过以下链接进行特制报告的下载。

Cisco Unified套件 远程代码执行漏洞通告

若有订阅意向与定制需求请发送邮件至 g-cert-report#360.cn ,并附上您的 公司名、姓名、手机号、地区、邮箱地址。

转载自https://cert.360.cn/warning/detail?id=bba0bcc0a50b421d0f5e258d20841966