Η ExpressVPN διόρθωσε ένα σφάλμα στο Windows client, το οποίο προκαλούσε την παράκαμψη της σύνδεσης VPN από την κυκλοφορία του Remote Desktop Protocol (RDP), αποκαλύπτοντας τη πραγματική διεύθυνση IP των χρηστών.
Δείτε επίσης: Κρίσιμο ελάττωμα του D-Link οδηγεί σε κατάρρευση του διακομιστή

Ένα από τα βασικά χαρακτηριστικά λειτουργίας ενός VPN είναι η απόκρυψη της IP διεύθυνσης του χρήστη, προσφέροντας ανωνυμία στο διαδίκτυο και σε ορισμένες περιπτώσεις, τη δυνατότητα παράκαμψης λογοκρισίας. Η αποτυχία στην κάλυψη αυτής της ανάγκης αποτελεί σοβαρή τεχνική αποτυχία για ένα προϊόν VPN.
Η ExpressVPN είναι ένας από τους κορυφαίους παρόχους VPN παγκοσμίως, με εκατομμύρια χρήστες και συνεχώς υψηλές αξιολογήσεις. Χρησιμοποιεί servers που λειτουργούν αποκλειστικά με RAM, χωρίς αποθήκευση δεδομένων χρηστών και εφαρμόζει αυστηρή πολιτική μη τήρησης αρχείων καταγραφής, η οποία έχει ελεγχθεί από ανεξάρτητους φορείς.
Στις 25 Απριλίου 2025, ένας ερευνητής ασφαλείας με το ψευδώνυμο “Adam-X” ανέφερε ένα σφάλμα μέσω του προγράμματος επιβράβευσης της ExpressVPN, η οποία επέτρεπε την αποκάλυψη κυκλοφορίας RDP και άλλων TCP συνδέσεων που χρησιμοποιούν τη θύρα 3389.
Κατά την έρευνα, η ομάδα της ExpressVPN διαπίστωσε ότι το πρόβλημα προκλήθηκε από υπολείμματα δοκιμαστικού κώδικα (debug code) που χρησιμοποιούνταν εσωτερικά και, από λάθος, περιλήφθηκαν σε εκδόσεις παραγωγής — συγκεκριμένα από την έκδοση 12.97 έως την 12.101.0.2-beta. Ένα patch διατέθηκε με την έκδοση 12.101.0.45 της ExpressVPN, η οποία κυκλοφόρησε στις 18 Ιουνίου 2025.
Δείτε ακόμα: Τα μη ενημερωμένα ελαττώματα του Ruckus επιτρέπουν παραβίαση
Η εταιρεία ιδιωτικότητας διευκρινίζει ότι η συγκεκριμένη αστοχία ασφαλείας δεν επηρέασε την κρυπτογράφηση των VPN σηράγγων και ότι τα σενάρια διαρροής αφορούσαν αποκλειστικά χρήστες που χρησιμοποιούν το Remote Desktop Protocol (RDP), το οποίο θεωρείται χαμηλού κινδύνου για το μεγαλύτερο μέρος των πελατών της. Το RDP είναι ένα δικτυακό πρωτόκολλο της Microsoft που επιτρέπει τον απομακρυσμένο έλεγχο συστημάτων Windows και χρησιμοποιείται κυρίως από διαχειριστές IT, απομακρυσμένους εργαζόμενους και επιχειρήσεις. Ωστόσο, συνιστάται στους χρήστες να αναβαθμίσουν το ExpressVPN Windows client στην έκδοση 12.101.0.45 για μέγιστη προστασία.

Η ExpressVPN δηλώνει ότι θα ενισχύσει τους εσωτερικούς ελέγχους κατά την κατασκευή των εκδόσεων παραγωγής, ώστε να αποτραπεί η εμφάνιση παρόμοιων σφαλμάτων στο μέλλον, ενσωματώνοντας βελτιωμένη αυτοματοποίηση στις δοκιμές ανάπτυξης.
Αξίζει να σημειωθεί πως, το προηγούμενο έτος, η ExpressVPN είχε αντιμετωπίσει άλλο ένα πρόβλημα, όπου παρατηρούνταν διαρροές DNS αιτημάτων όταν οι χρήστες ενεργοποιούσαν τη λειτουργία “split tunneling” στο Windows client. Η συγκεκριμένη λειτουργία απενεργοποιήθηκε προσωρινά μέχρι να επιλυθεί το πρόβλημα σε μελλοντική έκδοση.
Δείτε επίσης: Η SAP διορθώνει κρίσιμα ελαττώματα απομακρυσμένης εκτέλεσης κώδικα
Τέτοια περιστατικά αναδεικνύουν πόσο σημαντικό είναι οι χρήστες να διατηρούν τις εφαρμογές VPN τους συνεχώς ενημερωμένες και να ελέγχουν τις ρυθμίσεις τους, ειδικά όταν χρησιμοποιούν πιο σύνθετες λειτουργίες όπως το split tunneling ή απομακρυσμένη πρόσβαση (RDP). Τέλος, είναι καλό οι χρήστες να γνωρίζουν ότι καμία λύση ιδιωτικότητας δεν είναι απόλυτα αλάνθαστη. Η σωστή χρήση των εργαλείων, οι τακτικές ενημερώσεις και η επιλογή ενός διαφανούς και αξιόπιστου παρόχου είναι τα καλύτερα «αντίμετρα» απέναντι σε τέτοιες πιθανές ευπάθειες.
Πηγή: bleepingcomputer
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
