Giới thiệu chung
Dữ liệu gốcNhiều lỗ hổng cross-site scripting (XSS) trong Blackboard Learning System 6, Blackboard Learning and Community Portal Suite 6.2.3.23 và Blackboard Vista 4 cho phép kẻ tấn công từ xa chèn Javascript, VBScript hoặc HTML tùy ý thông qua (1) data, (2) vbscript và (3) các URI javascript bị tạo sai định dạng trong nhiều thẻ HTML khác nhau khi đăng bài lên Discussion Board.
Sản phẩm và phạm vi ảnh hưởng
- Blackboard Learning System: phiên bản
6.0được đánh dấu là bị ảnh hưởng. - Blackboard Learning and Community Portal Suite: các phiên bản
6.0và6.2.3.23được đánh dấu là bị ảnh hưởng. - Blackboard Vista: phiên bản
4được đánh dấu là bị ảnh hưởng.
Đây là toàn bộ các mục bị ảnh hưởng được cung cấp trong bản ghi. Không có phiên bản đã sửa hoặc trạng thái của các nhánh phát hành tiếp theo được xác nhận. Mô tả hiện tại trên NVD và bản ghi được cung cấp đều bao gồm Vista 4, trong khi một phần mô tả phân tích riêng trên NVD không đề cập Vista; vì vậy cần kiểm tra trực tiếp các triển khai Vista thay vì loại trừ chúng dựa trên phần mô tả bị thiếu đó.
Chi tiết kỹ thuật
Blackboard xử lý nội dung do người dùng cung cấp trong các bài đăng trên Discussion Board và cho phép các giá trị do kẻ tấn công kiểm soát đi vào thẻ HTML mà không được trung hòa đầy đủ. Bản ghi xác định ba dạng đầu vào: data, vbscript và URI javascript bị tạo sai định dạng, được sử dụng trong nhiều thẻ HTML khác nhau. Điều này cho phép kẻ tấn công từ xa chèn Javascript, VBScript hoặc HTML, sau đó nội dung này có thể được trình duyệt diễn giải khi người dùng khác xem bài đăng bị ảnh hưởng. Luồng tấn công ở mức khái quát là: kẻ tấn công gửi một bài đăng Discussion Board được tạo thủ công; đường dẫn render dễ bị lỗi giữ lại một cấu trúc có khả năng thực thi; trình duyệt của người xem xử lý nội dung kết quả. Handler dễ bị lỗi, quy tắc validation, các thẻ HTML cụ thể và khác biệt phụ thuộc trình duyệt không được xác định.
Khả năng khai thác
Khả năng tiếp cận là từ xa, thông qua việc đăng nội dung lên Discussion Board. Đánh giá được cung cấp mô hình hóa việc truy cập qua mạng, không yêu cầu authentication và có attack complexity ở mức trung bình. Bản ghi không cho biết ứng dụng có yêu cầu tài khoản hoặc quyền đăng bài riêng hay không, vì vậy ranh giới authorization thực tế vẫn chưa rõ. Người xem nhiều khả năng phải tải bài đăng bị ảnh hưởng thì tác động XSS trong trình duyệt mới xảy ra, nhưng quy trình tương tác của nạn nhân không được mô tả rõ. Bản ghi không xác nhận việc khai thác thực tế, public exploit hoặc việc sử dụng trong ransomware; các trạng thái này vẫn chưa rõ.
Tác động kỹ thuật
Kết quả kỹ thuật trực tiếp là script hoặc markup do kẻ tấn công cung cấp có thể được thực thi hoặc diễn giải trong ngữ cảnh trình duyệt nơi bài đăng Discussion Board độc hại được render. Điều này có thể ảnh hưởng đến tính toàn vẹn của nội dung hiển thị và có khả năng cho phép thực hiện các hành động mà phiên người xem được phép thực hiện, tùy thuộc vào ngữ cảnh của trình duyệt và ứng dụng. Đánh giá được cung cấp ghi nhận tác động đến tính toàn vẹn ở mức một phần và không ghi nhận tác động đến tính bí mật hoặc tính sẵn sàng. Bản ghi không xác nhận credential theft, account takeover, lộ dữ liệu, thực thi mã phía máy chủ hoặc denial of service.
Tác động đến tổ chức
Toàn vẹn nội dung và phiên người dùng: Nội dung Discussion Board bị chèn có thể làm thay đổi nội dung hiển thị và có khả năng kích hoạt các hành động mà phiên trình duyệt của nạn nhân được phép thực hiện.
Rủi ro đối với người dùng: Nội dung độc hại có thể được hiển thị như một phần của bài đăng hợp lệ, làm suy giảm độ tin cậy của cổng học tập và các cuộc thảo luận.
Đánh giá được cung cấp ghi nhận tác động đến tính toàn vẹn ở mức một phần và không ghi nhận tác động đến tính bí mật hoặc tính sẵn sàng. Bản ghi không xác nhận việc đánh cắp dữ liệu, chiếm quyền tài khoản hoặc gián đoạn dịch vụ.
Cách khắc phục
- Xác nhận trong inventory xem đang triển khai Blackboard Learning System
6.0, Blackboard Learning and Community Portal Suite6.0hoặc6.2.3.23, hay Blackboard Vista4hay không. - Thu thập và áp dụng bản cập nhật bảo mật hoặc bản nâng cấp do Blackboard hỗ trợ, với xác nhận rõ ràng rằng bản đó bao phủ đúng nhánh sản phẩm bị ảnh hưởng.
- Bản ghi và các tài liệu có thể kiểm tra không xác định phiên bản sửa lỗi cụ thể hoặc biện pháp giảm thiểu chính thức. Không nên mặc định rằng một phiên bản không được liệt kê là an toàn.
- Nếu chưa thể xác minh bản sửa lỗi, tham vấn Blackboard để có hướng xử lý theo từng nhánh sản phẩm và tạm thời hạn chế việc đăng nội dung không tin cậy lên Discussion Board nếu điều đó phù hợp với hoạt động vận hành. Đây là biện pháp phòng ngừa tạm thời, không phải bản sửa lỗi đã được xác nhận.
Cách phát hiện
- Kiểm kê các máy chủ và instance đang chạy Blackboard Learning System, Blackboard Learning and Community Portal Suite hoặc Blackboard Vista, sau đó đối chiếu với đúng các phiên bản bị ảnh hưởng.
- Xác minh Discussion Board có được bật hay không và bài đăng từ người dùng từ xa có được render cho những người dùng khác hay không.
- Rà soát nội dung Discussion Board đã lưu để tìm HTML bất thường hoặc các dạng
data,vbscriptvà URIjavascriptbị tạo sai định dạng. Đây chỉ là kiểm tra phòng ngừa, không phải bộ chỉ báo đầy đủ. - Trong môi trường kiểm thử được kiểm soát, xác minh bản build đang triển khai có trung hòa các cấu trúc này trước khi khôi phục việc đăng bài bình thường.
- Không có bài đăng đáng ngờ hoặc không có cảnh báo từ trình duyệt không chứng minh rằng hệ thống an toàn; bằng chứng hiện có không cung cấp IOC hoặc log signature cụ thể.