ΑρχικήSecurityΕυπάθεια στο Elastic Cloud Enterprise επιτρέπει εκτέλεση κακόβουλων εντολών

Ευπάθεια στο Elastic Cloud Enterprise επιτρέπει εκτέλεση κακόβουλων εντολών

Η Elastic αποκάλυψε μια κρίσιμη ευπάθεια στην πλατφόρμα Elastic Cloud Enterprise (ECE) που επιτρέπει σε διαχειριστές με κακόβουλες προθέσεις να εκτελούν αυθαίρετες εντολές και να εξάγουν ευαίσθητα δεδομένα. Η ευπάθεια, η οποία παρακολουθείται ως CVE-2025-37729 υπό την συμβουλευτική ESA-2025-21, προκύπτει από την ακατάλληλη εξουδετέρωση ειδικών στοιχείων στη μηχανή προτύπων Jinjava.

Δείτε επίσης: Ευπάθεια στον Kibana Crowdstrike Connector αποκαλύπτει προστατευμένα διαπιστευτήρια

Elastic Cloud Enterprise
Ευπάθεια στο Elastic Cloud Enterprise επιτρέπει εκτέλεση κακόβουλων εντολών

Το ζήτημα αυτό επηρεάζει πολλές εκδόσεις του ECE, ενδεχομένως εκθέτοντας επιχειρηματικά περιβάλλοντα σε σοβαρούς κινδύνους εάν εκμεταλλευτούν από εσωτερικούς χρήστες ή παραβιασμένους λογαριασμούς διαχειριστών. Η ευπάθεια εμφανίζεται όταν ειδικά διαμορφωμένες συμβολοσειρές που περιέχουν μεταβλητές Jinjava αξιολογούνται κατά την επεξεργασία σχεδίων ανάπτυξης στην κονσόλα διαχειριστή του Elastic Cloud Enterprise.

Οι επιτιθέμενοι με δικαιώματα διαχειριστή μπορούν να εισάγουν κακόβουλα φορτία σε αυτά τα σχέδια, οδηγώντας σε εκτέλεση κώδικα. Τα αποτελέσματα αυτών των εκτελέσεων μπορούν στη συνέχεια να διαβαστούν μέσω των καταγεγραμμένων αρχείων, επιτρέποντας την κλοπή δεδομένων ή περαιτέρω παραβίαση του συστήματος.

Η Elastic τονίζει ότι η εκμετάλλευση απαιτεί πρόσβαση στην κονσόλα διαχειριστή και μια ανάπτυξη με ενεργοποιημένη τη λειτουργία Logging+Metrics, περιορίζοντας τον κίνδυνο σε προνομιούχους χρήστες, αλλά αυξάνοντας τον αντίκτυπο σε κοινόχρηστα ή πολυενοικιαζόμενα περιβάλλοντα.

Δείτε ακόμα: Χάκερ παρακάμπτουν τα αρχεία MoTW των Windows με LNK Stomping

Ευπάθεια στο Elastic Cloud Enterprise επιτρέπει εκτέλεση κακόβουλων εντολών

Αυτή η ευπάθεια επηρεάζει τις εκδόσεις ECE από την 2.5.0 έως και την 3.8.1, καθώς και τις εκδόσεις 4.0.0 έως 4.0.1. Οι οργανισμοί που χρησιμοποιούν αυτές τις εκδόσεις, αντιμετωπίζουν αυξημένη έκθεση, ιδιαίτερα εκείνοι που χρησιμοποιούν το Elastic Cloud Enterprise για διαχείριση clou σε κλίμακα σε φόρτους εργασίας καταγραφής και μετρήσεων.

Η βαθμολογία CVSS v3.1 του 9.1 υπογραμμίζει την κρισιμότητά της, υποδεικνύοντας προσβασιμότητα δικτύου, χαμηλή πολυπλοκότητα, υψηλά απαιτούμενα προνόμια, αλλά αλλαγή πεδίου που επιτρέπει υψηλές επιπτώσεις σε εμπιστευτικότητα, ακεραιότητα και διαθεσιμότητα. Παρόλο που δεν έχουν δημοσιευτεί δημόσια PoCs, η συμβουλευτική περιγράφει πώς οι επιτιθέμενοι θα μπορούσαν να δημιουργήσουν φορτία που μιμούνται εντολές διερμηνέα.

Η Elastic σημειώνει ότι το ζήτημα δεν επηρεάζει τα αυτόνομα στοιχεία του Elastic Stack, αλλά είναι συγκεκριμένο για την ορχήστρωση ανάπτυξης της επιχείρησης ECE. Η εταιρεία προτρέπει άμεσες αναβαθμίσεις σε εκδόσεις με επιδιορθώσεις 3.8.2 ή 4.0.2, οι οποίες αντιμετωπίζουν την αδυναμία εξουδετέρωσης στη μηχανή προτύπων. Για όσους δεν μπορούν να εφαρμόσουν άμεσα επιδιορθώσεις, δεν υπάρχουν άμεσες παρακάμψεις, αν και οι οργανισμοί μπορούν να περιορίσουν την πρόσβαση στην κονσόλα διαχειριστή μέσω αυστηρών ελέγχων με βάση ρόλους και παρακολούθησης.

Δείτε επίσης: Drift hacks: 1,5 δισ. αρχεία Salesforce στα χέρια των ShinyHunters

Ευπάθεια στο Elastic Cloud Enterprise επιτρέπει εκτέλεση κακόβουλων εντολών

Για την ανίχνευση πιθανής εκμετάλλευσης, η Elastic συνιστά τη σάρωση των αρχείων αιτήσεων με το ερώτημα: (payload.name : int3rpr3t3r ή payload.name : forPath). Αυτό μπορεί να επισημάνει ύποπτη δραστηριότητα που υποδηλώνει εισαγμένα φορτία. Καθώς οι επιχειρήσεις βασίζονται όλο και περισσότερο στο Elastic Cloud Enterprise για παρατηρησιμότητα υβριδικού cloud, αυτή η ευπάθεια υπογραμμίζει την ανάγκη για προσεκτική διαχείριση προνομίων.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS