Μια σοβαρή ευπάθεια εντοπίστηκε στο Apache Struts 2, ένα open-source web framework, εκθέτοντας πολλές επιχειρήσεις σε σημαντικούς κινδύνους κυβερνοασφάλειας.

Η ευπάθεια, η οποία φέρει τον κωδικό CVE-2023-50164, επιτρέπει στους hackers να εκμεταλλευτούν τις λειτουργίες μεταφόρτωσης αρχείων, οδηγώντας σε μη εξουσιοδοτημένη πρόσβαση και πιθανή απομακρυσμένη εκτέλεση κώδικα (RCE).
Διαβάστε επίσης: TellYouThePass ransomware: Προστίθεται στις επιθέσεις RCE του Apache ActiveMQ
Το πρόβλημα αφορά τις εκδόσεις του Apache Struts 2 από την 2.0.0 έως την 2.3.37 (που έχουν αποσυρθεί), την 2.5.0 έως την 2.5.32, καθώς και την 6.0.0 έως την 6.3.0. Με βαθμολογία CVSS 9.8, η ευπάθεια αποτελεί κρίσιμο κίνδυνο για τις οργανώσεις που χρησιμοποιούν τις επηρεαζόμενες εκδόσεις.
Η ευπάθεια πηγάζει από τη διαχείριση της μεταφόρτωσης αρχείων στο Apache Struts 2. Οι επιτιθέμενοι μπορούν να ανεβάσουν κακόβουλα αρχεία στον server, αποκτώντας πλήρη έλεγχο του συστήματος. Επίσης, χρησιμοποιούν case-sensitive HTTP παραμέτρους για να παρακάμψουν τα συνήθη μέτρα ασφαλείας.
Οι επιπτώσεις αυτής της ευπάθειας είναι σοβαρές, περιλαμβάνοντας απομακρυσμένη εκτέλεση κώδικα, μη εξουσιοδοτημένη πρόσβαση σε ευαίσθητα δεδομένα, συμβιβασμό του συστήματος και πιθανή χρήση του ως βάση για περαιτέρω δικτυακές επιθέσεις.
Δείτε ακόμη: Ευπάθεια στο Apache Tomcat επιτρέπει επιθέσεις Dos
Το Apache Struts έχει ήδη κυκλοφορήσει ενημερωμένες εκδόσεις που διορθώνουν την ευπάθεια. Συνιστάται άμεση αναβάθμιση στις εκδόσεις Apache Struts 2.5.33 ή Apache Struts 6.3.0.2 και μεταγενέστερες. Δεδομένου ότι δεν υπάρχουν γνωστοί τρόποι παράκαμψης της ευπάθειας, η αναβάθμιση είναι απαραίτητη για τη διασφάλιση της προστασίας.

Επιπλέον, οργανισμοί που χρησιμοποιούν το Apache Struts 2 πρέπει να λάβουν πρόσθετα μέτρα ασφαλείας: να περιορίσουν τις ρυθμίσεις μεταφόρτωσης αρχείων, να εφαρμόσουν σύγχρονα firewalls εφαρμογών (WAF), να ενημερώνουν συχνά το λογισμικό τους και να παρακολουθούν ενεργά για ύποπτες δραστηριότητες. Η άμεση δράση είναι κρίσιμη για την προστασία των συστημάτων και τη διατήρηση της ασφάλειας σε ένα περιβάλλον αυξανόμενων κυβερνοαπειλών.
Διαβάστε περισσότερα: Ευπάθεια Apache Roller CSRF επιτρέπει κλιμάκωση προνομίων
Πηγή: cybersecuritynews
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
