ΑρχικήSecurityΚυκλοφόρησε το PoC Exploit για ευπάθεια RCE Apache Struts

Κυκλοφόρησε το PoC Exploit για ευπάθεια RCE Apache Struts

Ένα proof-of-concept (PoC) Exploit για την κρίσιμη ευπάθεια RCE του Apache Struts, CVE-2024-53677, κυκλοφόρησε δημόσια, προκαλώντας συναγερμό σε όλη την κοινότητα της κυβερνοασφάλειας.

Δείτε επίσης: Εντοπίστηκε κρίσιμη ευπάθεια στο Apache Struts – Ενημερώστε άμεσα!

Apache Struts RCE

Αυτή η ευπάθεια, η οποία βαθμολογείται με 9,5 στην κλίμακα CVSS, επιτρέπει στους εισβολείς να εκτελούν αυθαίρετο κώδικα εξ αποστάσεως, εκμεταλλευόμενοι ελαττώματα στον μηχανισμό μεταφόρτωσης αρχείων του πλαισίου.

Η ευπάθεια RCE επηρεάζει τις εκδόσεις Apache Struts 2.0.0 έως 2.5.33 και 6.0.0 έως 6.3.0.2, με μια επιδιόρθωση διαθέσιμη στην έκδοση 6.4.0 και μεταγενέστερη.

Η ευπάθεια προέρχεται από ένα ελάττωμα διέλευσης διαδρομής στο καταργημένο στοιχείο «FileUploadInterceptor» του Apache Struts, ενός ευρέως χρησιμοποιούμενου πλαισίου εφαρμογών ιστού που βασίζεται σε Java.

Με το χειρισμό των παραμέτρων μεταφόρτωσης αρχείων, οι εισβολείς μπορούν να παρακάμψουν τους περιορισμούς ασφαλείας για να ανεβάσουν κακόβουλα αρχεία σε μη εξουσιοδοτημένους καταλόγους. Αυτό μπορεί να οδηγήσει σε:

Δείτε ακόμα: Ευπάθεια RCE στο Apache Struts 2, θέτει διακομιστές σε κίνδυνο

  • Path Traversal: Μεταφόρτωση αρχείων σε αυθαίρετες τοποθεσίες εντός του διακομιστή.
  • Remote Code Execution (RCE):  Εκτέλεση κακόβουλου κώδικα, όπως web shells ή δυαδικά ωφέλιμα φορτία, για να αποκτήσουν τον πλήρη έλεγχο του παραβιασμένου συστήματος.
  • Ελάττωμα Κατηγορίας CWE-434: Απεριόριστη μεταφόρτωση αρχείου με επικίνδυνο τύπο, ένας τύπος ευπάθειας που ιστορικά έχει οδηγήσει σε σημαντικές παραβιάσεις.
Κυκλοφόρησε το PoC Exploit για ευπάθεια RCE Apache Struts

Η κυκλοφορία του κώδικα εκμετάλλευσης PoC έχει κλιμακώσει σημαντικά τον κίνδυνο μαζικής εκμετάλλευσης.

Οι ερευνητές ασφάλειας έχουν παρατηρήσει πρώιμους δείκτες ενεργών επιθέσεων που στοχεύουν ευάλωτα συστήματα, με αυτοματοποιημένα εργαλεία να αξιοποιούνται για να ανιχνεύουν και να εκμεταλλευτούν ευαίσθητα στιγμιότυπα των Apache Struts.

Δεδομένης της ευρείας υιοθέτησης των Apache Struts σε εταιρικά περιβάλλοντα, αυτή η ευπάθεια RCE αποτελεί σοβαρή απειλή για τους οργανισμούς που βασίζονται σε παλαιότερες εκδόσεις του πλαισίου.

Το Ίδρυμα Λογισμικού Apache έχει συμβουλεύσει θερμά όλους τους χρήστες να αναβαθμίσουν στην έκδοση 6.4.0 ή μεταγενέστερη αμέσως.

Δείτε επίσης: Ευπάθεια του Apache HertzBeat επιτρέπει εκμετάλλευση ευαίσθητων δεδομένων

Μια ευπάθεια Remote Code Execution (RCE) είναι ένα κρίσιμο ελάττωμα ασφαλείας που επιτρέπει σε έναν εισβολέα να εκτελεί αυθαίρετο κώδικα σε ένα σύστημα στόχο εξ αποστάσεως. Αυτός ο τύπος ευπάθειας μπορεί να προκύψει όταν το λογισμικό χειρίζεται εσφαλμένα τα δεδομένα εισόδου ή αποτυγχάνει να εξυγιάνει τα δεδομένα που παρέχονται από τον χρήστη, επιτρέποντας σε κακόβουλους παράγοντες να εισάγουν και να εκτελέσουν τις δικές τους εντολές. Οι επιθέσεις RCE μπορεί να έχουν καταστροφικές συνέπειες, συμπεριλαμβανομένης της μη εξουσιοδοτημένης πρόσβασης, της κλοπής δεδομένων, της παραβίασης του συστήματος, ακόμη και του ελέγχου του δικτύου ενός οργανισμού. Ο μετριασμός των ελαττωμάτων RCE απαιτεί ασφαλείς πρακτικές κωδικοποίησης, τακτικές δοκιμές, έγκαιρη ενημέρωση κώδικα και την εφαρμογή ισχυρών συστημάτων ανίχνευσης εισβολής.

Πηγή: cybersecuritynews

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS