ΑρχικήSecurityΕυπάθεια RCE στο Apache Struts 2, θέτει διακομιστές σε κίνδυνο

Ευπάθεια RCE στο Apache Struts 2, θέτει διακομιστές σε κίνδυνο

Μια σοβαρή ευπάθεια εντοπίστηκε στο Apache Struts 2, ένα open-source web framework, εκθέτοντας πολλές επιχειρήσεις σε σημαντικούς κινδύνους κυβερνοασφάλειας.

Apache Struts 2

Η ευπάθεια, η οποία φέρει τον κωδικό CVE-2023-50164, επιτρέπει στους hackers να εκμεταλλευτούν τις λειτουργίες μεταφόρτωσης αρχείων, οδηγώντας σε μη εξουσιοδοτημένη πρόσβαση και πιθανή απομακρυσμένη εκτέλεση κώδικα (RCE).

Διαβάστε επίσης: TellYouThePass ransomware: Προστίθεται στις επιθέσεις RCE του Apache ActiveMQ

Το πρόβλημα αφορά τις εκδόσεις του Apache Struts 2 από την 2.0.0 έως την 2.3.37 (που έχουν αποσυρθεί), την 2.5.0 έως την 2.5.32, καθώς και την 6.0.0 έως την 6.3.0. Με βαθμολογία CVSS 9.8, η ευπάθεια αποτελεί κρίσιμο κίνδυνο για τις οργανώσεις που χρησιμοποιούν τις επηρεαζόμενες εκδόσεις.

Η ευπάθεια πηγάζει από τη διαχείριση της μεταφόρτωσης αρχείων στο Apache Struts 2. Οι επιτιθέμενοι μπορούν να ανεβάσουν κακόβουλα αρχεία στον server, αποκτώντας πλήρη έλεγχο του συστήματος. Επίσης, χρησιμοποιούν case-sensitive HTTP παραμέτρους για να παρακάμψουν τα συνήθη μέτρα ασφαλείας.

Οι επιπτώσεις αυτής της ευπάθειας είναι σοβαρές, περιλαμβάνοντας απομακρυσμένη εκτέλεση κώδικα, μη εξουσιοδοτημένη πρόσβαση σε ευαίσθητα δεδομένα, συμβιβασμό του συστήματος και πιθανή χρήση του ως βάση για περαιτέρω δικτυακές επιθέσεις.

Δείτε ακόμη: Ευπάθεια στο Apache Tomcat επιτρέπει επιθέσεις Dos

Το Apache Struts έχει ήδη κυκλοφορήσει ενημερωμένες εκδόσεις που διορθώνουν την ευπάθεια. Συνιστάται άμεση αναβάθμιση στις εκδόσεις Apache Struts 2.5.33 ή Apache Struts 6.3.0.2 και μεταγενέστερες. Δεδομένου ότι δεν υπάρχουν γνωστοί τρόποι παράκαμψης της ευπάθειας, η αναβάθμιση είναι απαραίτητη για τη διασφάλιση της προστασίας.

Apache Struts

Επιπλέον, οργανισμοί που χρησιμοποιούν το Apache Struts 2 πρέπει να λάβουν πρόσθετα μέτρα ασφαλείας: να περιορίσουν τις ρυθμίσεις μεταφόρτωσης αρχείων, να εφαρμόσουν σύγχρονα firewalls εφαρμογών (WAF), να ενημερώνουν συχνά το λογισμικό τους και να παρακολουθούν ενεργά για ύποπτες δραστηριότητες. Η άμεση δράση είναι κρίσιμη για την προστασία των συστημάτων και τη διατήρηση της ασφάλειας σε ένα περιβάλλον αυξανόμενων κυβερνοαπειλών.

Διαβάστε περισσότερα: Ευπάθεια Apache Roller CSRF επιτρέπει κλιμάκωση προνομίων

Πηγή: cybersecuritynews

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS