ΑρχικήSecurityΕυπάθεια στο AWS Client VPN για macOS επιτρέπει Escalate Privileges

Ευπάθεια στο AWS Client VPN για macOS επιτρέπει Escalate Privileges

Μια κρίσιμη ευπάθεια στο AWS Client VPN για macOS έχει αποκαλυφθεί, παρουσιάζοντας κίνδυνο τοπικής αύξησης προνομίων για χρήστες που δεν είναι διαχειριστές. Η ευπάθεια, που παρακολουθείται ως CVE-2025-11462, επιτρέπει στους επιτιθέμενους να αποκτήσουν δικαιώματα root εκμεταλλευόμενοι τον μηχανισμό περιστροφής αρχείων καταγραφής του πελάτη.

Δείτε επίσης: Το Botnet ShadowV2 εκμεταλλεύεται Docker Containers στο AWS

AWS Client VPN

Το AWS Client VPN είναι μια διαχειριζόμενη, βασισμένη σε client υπηρεσία VPN που εξασφαλίζει πρόσβαση σε πόρους AWS και on-premises σε πλατφόρμες Windows, macOS και Linux. Στις εκδόσεις του πελάτη macOS από 1.3.2 έως 5.2.0, η ανεπαρκής επικύρωση του καταλόγου προορισμού των αρχείων καταγραφής κατά την αυτόματη περιστροφή επιτρέπει σε έναν τοπικό, μη διαχειριστικό λογαριασμό να δημιουργήσει έναν συμβολικό σύνδεσμο από το παραγόμενο αρχείο καταγραφής σε μια προνομιούχα τοποθεσία συστήματος όπως το /etc/crontab.

Με την εκτέλεση ενός εσωτερικού API endpoint που γράφει καταχωρήσεις αρχείων καταγραφής, ένας επιτιθέμενος μπορεί να εισάγει αυθαίρετο περιεχόμενο στο αρχείο που συνδέεται με symlink. Μόλις το αρχείο καταγραφής περιστραφεί, το περιεχόμενο που έχει κατασκευαστεί ως έγκυρη εργασία cron εκτελείται με δικαιώματα root στο επόμενο χρονικό διάστημα cron. Ένα proof-of-concept απεικονίζει τη διαδικασία εκμετάλλευσης.

Δείτε ακόμα: AWSDoor: Απόκρυψη malware στο Περιβάλλον AWS Cloud

Ευπάθεια στο AWS Client VPN για macOS επιτρέπει Escalate Privileges

Πρώτα, ο επιτιθέμενος δημιουργεί έναν συμβολικό σύνδεσμο. Στη συνέχεια, ενεργοποιούν την εσωτερική κλήση API για να γράψουν μια προσαρμοσμένη καταχώρηση cron. Μετά την περιστροφή του αρχείου καταγραφής, η κακόβουλη γραμμή cron παρέχει δυνατότητες τροποποίησης κωδικού πρόσβασης σε επίπεδο root, αυξάνοντας ουσιαστικά τα προνόμια. Σημειωτέον, οι πελάτες Windows και Linux παραμένουν ανεπηρέαστοι.

Η AWS έχει αντιμετωπίσει το CVE-2025-11462 στην έκδοση 5.2.1 του AWS Client VPN Client. Οι χρήστες που εκτελούν εκδόσεις από 1.3.2 έως 5.2.0 πρέπει να αναβαθμίσουν άμεσα για να μετριάσουν αυτήν την ευπάθεια. Δεδομένου ότι δεν υπάρχει αποτελεσματική λύση, η άμεση αναβάθμιση είναι κρίσιμη.

Δείτε επίσης: Η Amazon διέκοψε εκστρατεία Watering Hole από την APT29

Ευπάθεια στο AWS Client VPN για macOS επιτρέπει Escalate Privileges

Οι διαχειριστές θα πρέπει να επαληθεύσουν τις εκδόσεις του λογισμικού πελάτη και να επιβεβαιώσουν την παρουσία της έκδοσης 5.2.1 ή νεότερης. Δεδομένης της σοβαρότητας της ευπάθειας με βαθμολογία CVSS 3.1 7.8 (Υψηλή), οι οργανισμοί που χρησιμοποιούν το AWS Client VPN σε macOS θα πρέπει να δώσουν προτεραιότητα στην ανάπτυξη του patch και να ελέγξουν τους καταλόγους αρχείων καταγραφής για μη εξουσιοδοτημένους συμβολικούς συνδέσμους.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr/politiki-syntaxis/
Μέλος της Συντακτικής Ομάδας του SecNews. Γράφει για την κυβερνοασφάλεια, τις απάτες στο διαδίκτυο, την προστασία των προσωπικών δεδομένων και την τεχνολογία. Όλα τα άρθρα ακολουθούν την Πολιτική Σύνταξης του SecNews.

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS