ΑρχικήSecurityDelmia Apriso: Ανάγκη για update λόγω ευπάθειας

Delmia Apriso: Ανάγκη για update λόγω ευπάθειας

Hackers εκμεταλλεύονται μια κρίσιμη ευπάθεια RCE στο Delmia Apriso, μια βασική πλατφόρμα διαχείρισης παραγωγής, που χρησιμοποιείται από μερικές από τις μεγαλύτερες εταιρείες του κόσμου.

Delmia Apriso

Η ευπάθεια, που δημοσιοποιήθηκε για πρώτη φορά τον Ιούνιο, είναι η CVE-2025-5086 και εντοπίζεται στο Delmia Apriso, μια πλατφόρμα Manufacturing Operations Management (MOM) από τη Dassault Systèmes. Περιγράφεται καλύτερα ως ένα τεράστιο κομμάτι middleware που βρίσκεται ανάμεσα και συντονίζει πολλές λειτουργίες παραγωγής, συντήρησης μηχανών, ελέγχου ποιότητας και αποθεμάτων. Το κενό ασφαλείας επηρεάζει όλες τις εκδόσεις από την Έκδοση 2020 έως την Έκδοση 2025.

Παρά τον κίνδυνο που θέτει η ευπάθεια σε ένα θεμελιώδες σύστημα παραγωγής, η Dassault Systèmes έχει προσφέρει μόνο τις βασικές λεπτομέρειες, ακόμα και στην πύλη υποστήριξης πελατών της. Αντίθετα, οι λίγες δημόσιες πληροφορίες που έχουν εμφανιστεί προέρχονται από τρίτες πηγές. Την περασμένη εβδομάδα, η CISA την πρόσθεσε στον Κατάλογο Γνωστών Εκμεταλλευόμενων Ευπαθειών (KEV) και την περιέγραψε απλά ως “μια ευπάθεια deserialization of untrusted data που θα μπορούσε να οδηγήσει σε απομακρυσμένη εκτέλεση κώδικα“. Έχει λάβει CVSS βαθμολογία 9.0, το οποίο σημαίνει ότι θεωρείται ‘κρίσιμη’.

Δείτε επίσης: Η Burger King αφαιρεί ανάρτηση που αποκαλύπτει αδυναμίες ασφαλείας στα συστήματα Drive-Thru

Μερικές ημέρες νωρίτερα, ο Johannes Ullrich του SANS Internet Storm Center (ISC) δημοσίευσε μια ξεχωριστή προειδοποίηση για την CVE-2025-5086 προσφέροντας περισσότερες πληροφορίες. Είναι πιθανό, αν και μη επιβεβαιωμένο, ότι αυτά τα στοιχεία ήταν η πηγή για την προειδοποίηση της CISA.

Delmia Apriso: Ανάγκη για update λόγω ευπάθειας

“Όταν σκέφτομαι την ασφάλεια των περιβαλλόντων παραγωγής, συνήθως επικεντρώνομαι στις συσκευές IoT που είναι ενσωματωμένες στις γραμμές παραγωγής. Όλοι οι μικροί αισθητήρες και ενεργοποιητές είναι συχνά πολύ δύσκολο να ασφαλιστούν“, έγραψε ο Ullrich. “Από την άλλη πλευρά, υπάρχει επίσης ‘μεγάλο λογισμικό’ που χρησιμοποιείται για τη διαχείριση της παραγωγής“. Αν και είναι λιγότερο συχνά ένα ζήτημα, σημείωσε, “σύνθετα συστήματα όπως αυτό έχουν επίσης σφάλματα“.

Όταν ανέβασε το exploit στο VirusTotal, η μόλυνση ανιχνεύθηκε μόνο από μία μηχανή anti-malware, την Kaspersky. Την αναγνώρισε ως ‘MSIL.Zapchast.gen‘ μια ασαφής ετικέτα που εφαρμόζεται σε πολλά Trojans που μοιάζουν λίγο με το αρχικό κακόβουλο λογισμικό Zapchast από το 2006. Πρόκειται για ένα κακόβουλο πρόγραμμα σχεδιασμένο να κατασκοπεύει ηλεκτρονικά τις δραστηριότητες ενός χρήστη, συμπεριλαμβανομένης της καταγραφής πληκτρολογήσεων, της λήψης στιγμιότυπων οθόνης και της συλλογής μιας λίστας ενεργών εφαρμογών (μεταξύ άλλων).

“Οι συλλεγμένες πληροφορίες αποστέλλονται στον κυβερνοεγκληματία με διάφορους τρόπους, συμπεριλαμβανομένων των email, FTP και HTTP (με την αποστολή δεδομένων σε ένα αίτημα)“, πρόσθεσε ο ρωσικός προμηθευτής κυβερνοασφάλειας.

Δείτε επίσης: Η Microsoft επιβεβαιώνει πάνω από 900 ευπάθειες XSS στις υπηρεσίες IT

Ωστόσο, δεν έχουμε περισσότερα στοιχεία για το ποιος βρίσκεται πίσω από τις επιθέσεις που στοχεύουν το Delmia Apriso. Συνήθεις ύποπτοι είναι οι ομάδες ransomware.

Οι σαρώσεις προέρχονται από 156.244.33.162, με τη συμβολοσειρά “Project Discovery CVE-2025-5086” μέσα στο εκτελέσιμο. Αυτό υποδηλώνει ότι η επίθεση συνέβη μετά από αναγνώριση από σαρωτή ευπαθειών. Αν είναι έτσι, μια απαισιόδοξη ερμηνεία αυτού είναι ότι οι επιτιθέμενοι γνώριζαν τι έψαχναν και επομένως μπορεί να μην είναι οι πρώτοι που επιχειρούν μια τέτοια σάρωση.

Delmia Apriso: Ανάγκη για update λόγω ευπάθειας

Delmia Apriso Ευπάθεια: Σε κίνδυνο πολλές εταιρείες

Ο ιστότοπος της Dassault Systèmes παρουσιάζει αυτή τη στιγμή 556 εταιρείες που χρησιμοποιούν την πλατφόρμα στις λειτουργίες τους και πιθανότατα αυτό είναι μόνο ένα δείγμα της πλήρους βάσης πελατών. Η εταιρεία απέκτησε το λογισμικό υπό το εμπορικό σήμα Delmia, όταν αγόρασε την αμερικανική εταιρεία λογισμικού Apriso το 2013.

Δείτε επίσης: Red AI Range: Ανακαλύψτε και αντιμετωπίστε ευπάθειες AI

Για οποιονδήποτε κατασκευαστή το χρησιμοποιεί (πολλοί από τους οποίους θα είναι μεγάλες, παγκόσμιες επιχειρήσεις), θα είναι μια θεμελιώδης πλατφόρμα χωρίς την οποία θα δυσκολευόταν πολύ στις λειτουργίες του. Αυτή η εξάρτηση εξηγεί γιατί η διακοπή των πολυάριθμων διαδικασιών παραγωγής που διαχειρίζεται το Delmia Apriso, ως μέρος μιας διαδικασίας ενημέρωσης, είναι απίθανο να είναι απλή. Οι διορθώσεις ασφαλείας φαίνεται να συμβαίνουν ως μέρος των πακέτων υπηρεσιών, για τα οποία ο πελάτης πρέπει να ξεκινήσει τις λήψεις.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr/politiki-syntaxis/
Μέλος της Συντακτικής Ομάδας του SecNews. Καλύπτει ευπάθειες λογισμικού, παραβιάσεις δεδομένων, κυβερνοεπιθέσεις και τις εξελίξεις της τεχνολογίας. Όλα τα άρθρα ακολουθούν την Πολιτική Σύνταξης του SecNews.

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS