地理位置資訊伺服器GeoServer零時差漏洞出現遭嘗試利用的跡象

8月12日 研究人員q1uf3ng在社羣網站X指出 ,他發現地理位置資訊伺服器GeoServer的零時差漏洞,此弱點涉及未經授權的SQL注入,成功利用後攻擊者就能遠端執行任意程式碼。事隔一天,威脅情報公司watchTowr 向新聞網站CSO Online透露 ,上述漏洞公開數小時後,他們就觀察到漏洞利用嘗試活動,已有數百起來自少數IP位址的攻擊。不過,研究人員並未觀察到攻擊者傳遞惡意酬載或是命令,因此上述行動的主要目的,可能是先找出存在弱點的GeoServer伺服器。

由於針對GeoServer發動攻擊的情況已有前例,watchTowr認為,GeoServer的開發團隊OSGeo很快就會進行修補,而在尚未推出更新程式之後,他們呼籲企業組織應認真因應這個弱點帶來的威脅,並儘可能找出暴露的執行個體(instance)、限制公開存取,並留意OSGeo是否公佈的消息。8月14日OSGeo 發布GeoServer更新 進行修補,並將該漏洞登記為 GHSA-mqjf-5f49-2fjh 列管,CVSS風險評為9.8分,由於沒有緩解措施,用户應儘速升級。