Ερευνητές ασφαλείας ανακάλυψαν μια ευπάθεια zero-day στην πλατφόρμα συνεργασίας Mitel MiCollab, η οποία επιτρέπει στους εισβολείς να έχουν πρόσβαση σε αρχεία στο filesystem ενός διακομιστή.

Το Mitel MiCollab είναι μια πλατφόρμα εταιρικής συνεργασίας που ενοποιεί διάφορα εργαλεία επικοινωνίας σε μια εφαρμογή. Προσφέρει διάφορες δυνατότητες, όπως φωνητικές κλήσεις και βιντεοκλήσεις, μηνύματα, ηχητική τηλεδιάσκεψη, λειτουργίες ομαδικής συνεργασίας κ.ά.
Η zero-day ευπάθεια ανακαλύφθηκε από ερευνητές του watchTowr, οι οποίοι ενημέρωσαν τη Mitel για την ύπαρξή της από τον Αύγουστο. Ωστόσο, δεν έχει ακόμα διορθωθεί.
Δείτε επίσης: Ελαττώματα zero-day σε IO-Data router εκμεταλλεύονται σε επιθέσεις
“Η watchTowr επικοινώνησε με τη Mitel στις 26 Αυγούστου σχετικά με τη νέα ευπάθεια. Η Mitel ενημέρωσε την WatchTowr για τα σχέδιά της να τη διορθώσει την πρώτη εβδομάδα του Δεκεμβρίου 2024. Κατά τη στιγμή της δημοσίευσης, δεν υπάρχει ενημέρωση στη σελίδα Mitel Security Advisory“, εξήγησαν οι ερευνητές.
Mitel MiCollab: Πώς ανακαλύφθηκε η νέα zero-day ευπάθεια;
Η ευπάθεια ανακαλύφθηκε κατά τη διερεύνηση προηγούμενων τρωτών σημείων στην πλατφόρμα MiCollab.
Συγκεκριμένα, οι ερευνητές μελετούσαν το CVE-2024-35286, ένα σφάλμα SQL injection που η Mitel διόρθωσε στις 23 Μαΐου, και το CVE-2024-41713, ένα ζήτημα παράκαμψης ελέγχου ταυτότητας που αντιμετωπίστηκε στις 9 Οκτωβρίου.
Η zero-day ευπάθεια ανακαλύφθηκε κατά την ανίχνευση του servlet “ReconcileWizard”, με injections ενός path traversal string στην παράμετρο “reportName” ενός αιτήματος API που βασίζεται σε XML.
Αυτό είχε ως αποτέλεσμα οι ερευνητές να έχουν πρόσβαση σε αρχεία, που περιέχουν ευαίσθητες πληροφορίες σχετικά με τους λογαριασμούς σε ένα σύστημα.
Δείτε επίσης: Hackers χρησιμοποιούν Zero-Day επιθέσεις για να αποφύγουν τα εργαλεία ασφαλείας
Αξίζει να σημειωθεί ότι δημοσιεύτηκε και ένα proof-of-concept (PoC) exploit που δείχνει πώς μπορεί να χρησιμοποιηθεί αυτή η zero-day ευπάθεια στην πλατφόρμα Mitel MiCollab. Αυτό σημαίνει ότι η Mitel πρέπει να δράσει άμεσα και να κυκλοφορήσει μια ενημέρωση.
Οι ερευνητές παρατήρησαν ότι η εν λόγω ευπάθεια είναι τεχνικά λιγότερο κρίσιμη από τις άλλες δύο, αλλά παραμένει μια σημαντική απειλή, καθώς επιτρέπει σε μη εξουσιοδοτημένους χρήστες να έχουν πρόσβαση σε ευαίσθητα αρχεία συστήματος.

Τρόποι προστασίας
Δεδομένου ότι η ευπάθεια δεν έχει διορθωθεί ακόμη, οι οργανισμοί που χρησιμοποιούν το MiCollab θα πρέπει να εφαρμόσουν άμεσα κάποια μέτρα που μπορούν να βοηθήσουν:
- Περιορίστε την πρόσβαση στον διακομιστή MiCollab (μόνο σε αξιόπιστα IP ranges ή εσωτερικά δίκτυα).
- Εφαρμόστε firewall rules
- Παρακολουθήστε αρχεία καταγραφής για ύποπτη δραστηριότητα
- Παρακολουθήστε για μη αναμενόμενη πρόσβαση σε ευαίσθητα αρχεία ή δεδομένα διαμόρφωσης.
- Εάν είναι εφικτό, απενεργοποιήστε ή περιορίστε την πρόσβαση στον ReconcileWizard servlet.
- Εφαρμόστε την πιο πρόσφατη έκδοση του Mitel MiCollab. Δεν αντιμετωπίζει αυτή τη zero-day ευπάθεια, αλλά προστατεύει έναντι άλλων πρόσφατων σφαλμάτων.
Ποιες είναι οι τελευταίες τεχνικές αντιμετώπισης Zero-Day ευπαθειών;
Μία από τις πιο σύγχρονες τεχνικές αντιμετώπισης των Zero-Day ευπαθειών είναι η χρήση της τεχνητής νοημοσύνης και της μηχανικής μάθησης για την ανίχνευση και την πρόληψη αυτών των επιθέσεων. Αυτές οι τεχνολογίες μπορούν να αναλύσουν μεγάλους όγκους δεδομένων και να εντοπίσουν πρότυπα που θα μπορούσαν να υποδεικνύουν μια πιθανή επίθεση.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Επιπλέον, η χρήση των συστημάτων ανίχνευσης εισβολών (IDS) και των συστημάτων πρόληψης εισβολών (IPS) είναι μια άλλη σύγχρονη τεχνική για την αντιμετώπιση των Zero-Day ευπαθειών. Αυτά τα συστήματα μπορούν να αναγνωρίσουν και να αντιμετωπίσουν τις απειλές πριν αυτές επηρεάσουν το σύστημα.
Δείτε επίσης: Οι hackers RomCom εκμεταλλεύονται δύο zero-day ευπάθειες των Firefox και Windows
Τέλος, η συνεχής ενημέρωση και παρακολούθηση των συστημάτων είναι απαραίτητη για την προστασία από τις Zero-Day ευπάθειες. Η ενημέρωση του λογισμικού και των συστημάτων ασφαλείας με τις τελευταίες εκδόσεις μπορεί να βοηθήσει στην αποτροπή των επιθέσεων, ενώ η παρακολούθηση των συστημάτων μπορεί να επιτρέψει την άμεση ανίχνευση και αντιμετώπιση τυχόν παραβιάσεων.
Πηγή: www.bleepingcomputer.com
