Desktop Central CVE-2020-10189漏洞修复

Desktop Central CVE-2020-10189漏洞修复

在一些Desktop Central版本中存在CVE-2020-10189漏洞,请按照如下步骤修复。

1. 如何检查是否存在危害?

第一步: 请隔离主机

直接访问安装Desktop Central的机器,断开网络连接。

检查Desktop Central是否受到危害

请检查以下位置:

  1. 如果 \ManageEngine\DesktopCentral_Server\webapps\DesktopCentral\_chart文件夹中有 logger.txt, logger.zip, mdmlogs.zip, managedprofile_mdmlogs.zip文件,则漏洞已经暴露。
  2. 如果有“C:\Users\Public\install.bat”文件,系统已经暴露。

如果漏洞已经被利用,如何处理?

  1. 如果文件 (logger.txt, logger.zip, mdmlogs.zip, managedprofile_mdmlogs.zip) 存在 \ManageEngine\DesktopCentral_Server\webapps\DesktopCentral\_chart,执行以下修复操作:
    • 断开主机的网络。
    • 复制2020年3月5日之前的数据库备份文件到其他机器。
    • 格式化该主机。
    • 重新安装Desktop Central。(说明: 新安装的版本应该和你数据库备份文件的版本一致)。访问 这里 下载适合你的版本。
    • 还原数据库, 重启服务器。强烈建议您使用新的磁盘来重新安装。
    • 服务器重新启动后,升级到升级到10.0.479或以上版本。
  2. 如果有 C:\Users\Public\install.bat文件:
    • 断开主机的网络。
    • 检查显示名称为“Storage Sync Service”的“StorSyncSvc”服务,如果有,立即停止这个服务。
    • 设置防火墙,阻止以下IP的流入和流出: 3.0.19.24, 193.169.255.102, 171.25.193.78, 23.227.206.166, 66.42.98.220, 91.208.184.78 和 74.82.201.8。
    • 复制2020年3月5日之前的数据库备份文件到其他机器。
    • 格式化该主机。
    • 重新安装Desktop Central。(说明: 新安装的版本应该和你数据库备份文件的版本一致)。访问 这里 下载适合你的版本。
    • 还原数据库, 重启服务器。强烈建议您使用新的磁盘来重新安装。
    • 服务器重新启动后,升级到升级到10.0.479或以上版本。

如果没有受到危害怎么办?

升级到10.0.479或以上版本。

如果你不能升级,使用以下方法手动修复。
  1. \ManageEngine\DesktopCentral_Server\webapps\DesktopCentral\WEB-INF\web.xml文件中移除以下内容:
  2. <servlet-mapping>

    <servlet-name>MDMLogUploaderServlet</servlet-name>

    <url-pattern>/mdm/mdmLogUploader</url-pattern>

    <url-pattern>/mdm/client/v1/mdmLogUploader</url-pattern>

    </servlet-mapping>

     

    <servlet>

    <servlet-name>MDMLogUploaderServlet</servlet-name>

    <servlet-class>com.me.mdm.onpremise.webclient.log.MDMLogUploaderServlet</servlet-class>

    </servlet>

     

    <servlet-mapping>

    <servlet-name>CewolfServlet</servlet-name>

    <url-pattern>/cewolf/*</url-pattern>

    </servlet-mapping>

      

    <servlet>

    <servlet-name>CewolfServlet</servlet-name>

    <servlet-class>de.laures.cewolf.CewolfRenderer</servlet-class>

     

    <init-param>

    <param-name>debug</param-name>

    <param-value>false</param-value>

    </init-param>

    <init-param>

    <param-name>overliburl</param-name>

    <param-value>/js/overlib.js</param-value>

    </init-param>

    <init-param>

    <param-name>storage</param-name>

    <param-value>de.laures.cewolf.storage.FileStorage</param-value>

    </init-param>

     

    <load-on-startup>1</load-on-startup>

    </servlet>

  3. 保存文件并重启启动Desktop Central服务。

说明:该手动方法后,将不能从移动设备上传日志。


更多信息请参考:https://www.manageengine.com/products/desktop-central/rce-vulnerability-cve-2020-10189.html