CVE-2025-41090 - microCLAUDIA 中的访问控制失效漏洞
microCLAUDIA 是一项基于 CLAUDIA 引擎的功能,可为组织的设备提供针对有害勒索软件代码的防护。它通过使用一个负责疫苗部署和执行的 Windows 系统轻量级代理来实现这一点。
代理连接到位于 CCN-CERT 云中的 microCLAUDIA 中央服务 后,即可下载并执行该组织为其计算机配置的疫苗。一旦下载完成,代理的执行不再需要连接云,也不需要组织中安装中央服务或服务器。同样,该服务还提供这些疫苗的自动更新,以覆盖勒索软件新型运行方式的变种。
另一方面,CCN-CERT 在其云中管理中央服务,并负责新疫苗的生成,允许该机构访问此服务,从而查看其设备的整体疫苗接种状态,甚至可以配置其应用。
microCLAUDIA 可以通过任何软件分发管理工具或通过 Windows 策略进行部署。此外,它不需要在组织的网络中进行额外的修改。
当用户可以访问其本不应访问的资源或执行本不应执行的操作时,就存在访问控制失效漏洞。
在 microCLAUDIA 3.2.0 及更早版本中,存在一个访问控制失效漏洞(brokeCLAUDIA),该漏洞允许先前已获得某个账户访问权限的攻击者访问或修改与该用户无关的其他组织的数据。
换句话说,攻击者可以操纵与受感染账户没有直接关联的组织的信息。
要成功利用此漏洞,理解以下几个关键方面至关重要:
为了修复 microCLAUDIA 中发现的访问控制失效漏洞,必须实施多项关键措施。首先也是最重要的,必须加强 API 控制以防止未经授权访问信息。实施检查以确保对数据的直接访问受到限制,并在授予访问权限之前强制执行验证流程,以确认用户与组织的关联关系。
此外,解决与 GET 请求中标识符传输相关的特定安全问题也至关重要。这需要确保对主要功能至关重要的标识符不会以暴露的方式传输。强烈建议采用安全的传输方法,以加强 microCLAUDIA 安全架构的这一方面。
通过认真实施这些措施,可以有效缓解 microCLAUDIA 中已发现的访问控制失效漏洞。加强 API 控制与安全数据传输实践相结合,可形成强大的防御体系,显著降低未经授权访问和操控敏感信息的风险。
您可以在下方找到原始演示材料:
一个专门开发用于检测 microCLAUDIA 中是否存在访问控制失效漏洞的 Python 脚本。
git clone https://github.com/TheMalwareGuardian/brokeCLAUDIA
cd brokeCLAUDIA
python -m venv venv
pip3 install -r requirements.txt
source venv/bin/activate or venv\Scripts\activate
python main.py
在此观看工具的实战演示:📺 查看演示