CVE-2025-62001CVE-2025-62001是BullWall Ransomware Containment软件中的一个高危安全漏洞,CVSS评分达到8.8分。该漏洞存在于软件的勒索软件防护监控机制中,攻击者利用可配置的目录和文件排除规则(如$RECYCLE.BIN)中的逻辑缺陷,通过目录重命名技术绕过实时监控。BullWall Ransomware Containment是一款企业级勒索软件防护解决方案,用于监控和保护关键系统文件。本漏洞允许经过身份验证的低权限攻击者在特定条件下重命名受监控目录,规避安全检测机制,从而为后续恶意操作(如数据加密、窃取或破坏)创造条件。漏洞已于2025年12月18日披露,厂商已在4.6.1.14和5.0.0.42版本中修复此问题。
该漏洞的核心问题在于BullWall Ransomware Containment的目录排除模式处理逻辑存在缺陷。软件允许管理员配置排除规则以优化监控性能,但某些排除模式(如$RECYCLE.BIN)被硬编码处理。攻击者(具有低权限的已认证用户)可以创建包含特殊字符或模式的目录名称,利用排除规则的匹配逻辑漏洞执行目录重命名操作。由于监控机制基于预定义的排除模式进行过滤,攻击者通过构造特定的目录结构或名称,可以使原本受监控的目录被排除在监控范围之外。成功利用此漏洞后,攻击者可以在不受监控的情况下对目录内容进行加密或其他恶意操作,绕过勒索软件防护机制。修复版本移除了硬编码的排除行为,并将排除处理作为可配置设置暴露给管理员,增强了安全控制的灵活性。