跳到主要内容

高危

Justice AV Solutions (JAVS)Viewer Installer嵌入恶意代码漏洞

2024-05-23 01:56:37 公开 ,2026-02-28 01:40:29 更新

  • 供应链漏洞
  • CISA KEV
  • 关键漏洞
  • CWE Top 25 (2023)
  • 远程
  • 公开PoC
CWEs:
CWE-506 (Embedded Malicious Code)
CAPEC:
CAPEC-122 (Privilege Abuse)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:全部 2024-05-30 19:12:54

风险信息

CVSS v3 向量
AV:N/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:H
CVSS v3 风险值
8.4
CVSS v3.1 向量
AV:N/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:H
CVSS v3.1 风险值
8.4
CVSS v4.0 向量
AV:N/AC:L/AT:P/PR:H/UI:A/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
CVSS v4.0 风险值
8.7

详细信息

漏洞类型
其他
漏洞描述
Justice AV Solutions(JAVS) 是一家总部位于美国的公司,专门为法庭环境提供数字视听录制解决方案。用于法庭、分庭和陪审团室、监狱和监狱设施以及议会、听证和演讲室。在全球有超过10,000个安装案例。Justice AV Solutions Viewer 8.3.7.250-1版本包含后门安装程序,包含名为fffmpeg.exe的ffmpeg.exe的恶意版本(SHA256哈希值:421a4ad2615941b177b6ec4ab5e239c14e62af2ab07c6df1741e2a62223223c4)。此程序使用非正常Authenticode签名进行签名。当运行时,会创建到恶意C2服务器的后门连接,与GateDoor/Rustdoor系列恶意软件有关。远程攻击者利用该漏洞可以执行未经授权的PowerShell命令。
修复建议
1、评估是否已经受到入侵,是否已被植入了额外的后门或恶意软件。重置登录到受影响终端的帐户凭据,包括终端本身的本地帐户,以及在安装JAVS Viewer 8.3.7 期间访问的远程帐户。重置受影响终端Web浏览器中使用的凭据。浏览器会话可能已被劫持用于窃取Cookie、存储的密码或其他敏感信息。 2、安装最新版本的JAVS Viewer(8.3.8 或更高版本),参考链接: http://support.javs.com/xwiki/bin/view/Products/Downloads/

参考链接