Unisys WebPerfect Image Suite 漏洞总结 漏洞 1:.NET Remoting 远程代码执行 CVE ID: CVE-2026-39906 披露日期: 2026年4月23日 影响版本: 3.0.3960.22810, 3.0.3960.22604 漏洞概述: 利用.NET Remoting技术,通过修改RemotingClient_MBVO.exe程序实现自定义channel sink重定向流量,结合SMB强制认证获取NTLMv2哈希值 利用代码: 漏洞 2:WCF SOAP 路径遍历 CVE ID: CVE-2026-39907 披露日期: 2026年4月23日 影响版本: 3.0.3960.22810, 3.0.3960.22604 漏洞概述: 通过WCF SOAP技术,在LicenseFilePar类中调用OpenLicenseFile函数时,利用File.Exists函数进行路径遍历,尝试读取远程文件并泄露NTLMv2哈希值 利用代码: 修复方案 1. 禁用.NET Remoting技术 2. 更新WCF服务配置,限制路径遍历攻击 3. 实施网络访问控制,限制对易受攻击端口的访问 4. 定期更新软件版本以获取安全补丁