¡¾Â©¶´Í¨¸æ¡¿Mitel MiCollabÉí·ÝÑéÖ¤Èƹý©¶´£¨CVE-2024-41713£©

Ðû²¼Ê±¼ä 2024-12-06

Ò»¡¢Â©¶´¸ÅÊö

©¶´Ãû³Æ

 Mitel MiCollabÉí·ÝÑéÖ¤Èƹý©¶´

CVE   ID

CVE-2024-41713

©¶´ÀàÐÍ

·¾¶±éÀú

·¢ÏÖʱ¼ä

2024-12-06

©¶´ÆÀ·Ö

9.8

©¶´Æ·¼¶

¸ßΣ

¹¥»÷ÏòÁ¿

ÍøÂç

ËùÐèȨÏÞ

ÎÞ

ÀûÓÃÄѶÈ

µÍ

Óû§½»»¥

ÎÞ

PoC/EXP

ÒѹûÈ»

ÔÚÒ°ÀûÓÃ

δ·¢ÏÖ

 

Mitel MiCollab ÊÇÒ»¸öÆóҵЭ×÷ƽ̨£¬Ëü½«ÖÖÖÖͨÐŹ¤¾ßÕûºÏµ½Ò»¸öÓ¦Ó÷¨Ê½ÖУ¬ÌṩÓïÒôºÍÊÓƵͨ»°¡¢ÏûϢͨ±¨¡¢×´Ì¬ÐÅÏ¢¡¢ÒôƵ»áÒé¡¢Òƶ¯Ö§³ÖºÍÍŶÓЭ×÷¹¦Ð§ ¡£

2024Äê12ÔÂ6ÈÕ£¬¶«É­Æ½Ì¨¼¯ÍÅVSRC¼à²âµ½Mitel MiCollabÉí·ÝÑéÖ¤Èƹý©¶´£¨CVE-2024-41713£©µÄ¼¼Êõϸ½Ú¼°PoC£¨½áºÏÉí·ÝÑéÖ¤Èƹý©¶´ºÍÈÎÒâÎļþ¶Áȡ©¶´£©ÔÚ»¥ÁªÍøÉϹûÈ»£¬¸Ã©¶´µÄCVSSÆÀ·ÖΪ9.8 ¡£

Mitel MiCollab µÄ NuPoint ͳһÏûÏ¢ (NPM) ×é¼þÖдæÔÚÉí·ÝÑéÖ¤Èƹý©¶´£¬ÓÉÓÚÊäÈëÑéÖ¤²»×㣬δ¾­Éí·ÝÑéÖ¤µÄÔ¶³Ì¹¥»÷Õß¿ÉÀûÓø鶴ִÐз¾¶±éÀú¹¥»÷£¬ÀÖ³ÉÀûÓÿÉÄܵ¼ÖÂδÊÚȨ·ÃÎÊ¡¢ÆÆ»µ»òɾ³ýÓû§µÄÊý¾ÝºÍϵͳÅäÖà ¡£

´ËÍ⣬Mitel MiCollabÖл¹´æÔÚÁíÒ»¸öÈÎÒâÎļþ¶Áȡ©¶´£¨ÔÝÎÞCVE£¬CVSSÆÀ·Ö2.7£©£¬ÓÉÓÚÊäÈëÇåÀí²»×㣬¾ßÓйÜÀíȨÏ޵ľ­¹ýÉí·ÝÑéÖ¤µÄÔ¶³Ì¹¥»÷Õß¿ÉÀûÓø鶴ÔÚϵͳÄÚ½øÐÐÎļþ¶ÁÈ¡£¬´Ó¶ø·ÃÎʽöÏÞÓÚ¹ÜÀíÔ±·ÃÎʼ¶´ËÍâ×ÊÔ´ ¡£

 

¶þ¡¢Ó°Ï췶Χ

Mitel MiCollab <= 9.8 SP1 FP2 (9.8.1.201)

 

Èý¡¢Äþ¾²´ëÊ©

3.1 Éý¼¶°æ±¾

Ä¿Ç°CVE-2024-41713 ÒÑÔÚ MiCollab 9.8 SP2 (9.8.2.12) ÖÐÐÞ¸´£¬²¢Ôڸð汾Öлº½âÁËÈÎÒâÎļþ¶Áȡ©¶´£¬ÊÜÓ°ÏìÓû§¿ÉÉý¼¶µ½MiCollab 9.8 SP2 (9.8.2.12) »ò¸ü¸ß°æ±¾ ¡£

ÏÂÔØÁ´½Ó£º

https://www.mitel.com/products/micollab-collaboration-software

3.2 ÁÙʱ´ëÊ©

ÔÝÎÞ ¡£

3.3 ͨÓý¨Òé

l¶¨ÆÚ¸üÐÂϵͳ²¹¶¡£¬¼õÉÙϵͳ©¶´£¬ÌáÉý·þÎñÆ÷µÄÄþ¾²ÐÔ ¡£

l¼ÓǿϵͳºÍÍøÂçµÄ·ÃÎÊ¿ØÖÆ£¬Ð޸ķÀ»ðǽ¼Æı£¬¹Ø±Õ·ÇÐëÒªµÄÓ¦Óö˿ڻò·þÎñ£¬¼õÉÙ½«Î£ÏÕ·þÎñ£¨ÈçSSH¡¢RDPµÈ£©Ì»Â¶µ½¹«Íø£¬¼õÉÙ¹¥»÷Ãæ ¡£

lʹÓÃÆóÒµ¼¶Äþ¾²²úÎÌáÉýÆóÒµµÄÍøÂçÄþ¾²ÐÔÄÜ ¡£

l¼ÓǿϵͳÓû§ºÍȨÏÞ¹ÜÀí£¬ÆôÓöàÒòËØÈÏÖ¤»úÖƺÍ×îСȨÏÞÔ­Ôò£¬Óû§ºÍÈí¼þȨÏÞÓ¦±£³ÖÔÚ×îµÍÏÞ¶È ¡£

lÆôÓÃÇ¿ÃÜÂë¼Æı²¢ÉèÖÃΪ¶¨ÆÚÐÞ¸Ä ¡£

3.4 ²Î¿¼Á´½Ó

https://www.mitel.com/support/security-advisories/mitel-product-security-advisory-misa-2024-0029

https://labs.watchtowr.com/where-theres-smoke-theres-fire-mitel-micollab-cve-2024-35286-cve-2024-41713-and-an-0day/

  

ËÄ¡¢°æ±¾ÐÅÏ¢

°æ±¾

ÈÕÆÚ

±¸×¢

V1.0

2024-12-06

Ê×´ÎÐû²¼

 

 

Îå¡¢¸½Â¼

5.1 ¶«É­Æ½Ì¨¼ò½é

¶«É­Æ½Ì¨½¨Á¢ÓÚ1996Ä꣬ÊÇÓÉÁôÃÀ²©Ê¿ÑÏÍû¼ÑŮʿ´´½¨µÄ¡¢ÓµÓÐÍêÈ«×ÔÖ÷֪ʶ²úȨµÄÐÅÏ¢Äþ¾²¸ß¿Æ¼¼ÆóÒµ ¡£ÊǹúÄÚ×î¾ßʵÁ¦µÄÐÅÏ¢Äþ¾²²úÎï¡¢Äþ¾²·þÎñ½â¾ö·½°¸µÄÁ캽ÆóÒµÖ®Ò» ¡£

¹«Ë¾×ܲ¿Î»ÓÚ±±¾©ÊÐÖйشåÈí¼þÔ°¶«É­Æ½Ì¨´óÏ㬹«Ë¾Ô±¹¤6000ÓàÈË£¬Ñз¢ÍŶÓ1200ÓàÈË, ¼¼Êõ·þÎñÍŶÓ1300ÓàÈË ¡£ÔÚÈ«¹ú¸÷Ê¡¡¢ÊС¢×ÔÖÎÇøÉèÁ¢·ÖÖ§»ú¹¹ÁùÊ®¶à¸ö£¬ÓµÓÐÁýÕÖÈ«¹úµÄÏúÊÛÌåϵ¡¢ÇþµÀÌåϵºÍ¼¼ÊõÖ§³ÖÌåϵ ¡£¹«Ë¾ÓÚ2010Äê6ÔÂ23ÈÕÔÚÉîÛÚÖÐС°å¹ÒÅÆÉÏÊÐ ¡££¨¹ÉƱ´úÂ룺002439£©

¶àÄêÀ´£¬¶«É­Æ½Ì¨ÖÂÁ¦ÓÚÌṩ¾ßÓйú¼Ê¾ºÕùÁ¦µÄ×ÔÖ÷´´ÐµÄÄþ¾²²úÎïºÍ×î¼Ñʵ¼ù·þÎñ£¬×ÊÖú¿Í»§È«ÃæÌáÉýÆäIT»ù´¡ÉèÊ©µÄÄþ¾²ÐÔºÍÉú²úЧÄÜ£¬Îª´òÔìºÍÌáÉý¹ú¼Ê»¯µÄÃñ×åÐÅÏ¢Äþ¾²¹¤ÒµÁì¾üÆ·Åƶø²»Ð¸Å¬Á¦ ¡£

5.2 ¹ØÓÚ¶«É­Æ½Ì¨

¶«É­Æ½Ì¨Äþ¾²Ó¦¼±ÏìÓ¦ÖÐÐÄÒÑÐû²¼1000¶à¸ö©¶´Í¨¸æºÍ·çÏÕÔ¤¾¯£¬ÎÒÃǽ«Á¬Ðø¸ú×ÙÈ«Çò×îеÄÍøÂçÄþ¾²Ê¼þºÍ©¶´£¬ÎªÆóÒµµÄÐÅÏ¢Äþ¾²±£¼Ý»¤º½ ¡£

¹Ø×¢ÎÒÃÇ£º

image.png